Não importa se você está envolvido em testes de penetração, caça a ameaças ou resposta a incidentes, dominar os comandos do Windows é uma virada de jogo. Da escalada de privilégios à perícia de rede, esses comandos aumentarão sua experiência em segurança.
1. Informações do Sistema
-
systeminfo
– Exibe informações detalhadas do sistema operacional e hardware. -
hostname
– Mostra o nome do computador. -
whoami
– Retorna o usuário logado no sistema. -
whoami /priv
– Exibe os privilégios do usuário atual. -
wmic bios get serialnumber
– Obtém o número de série do sistema. -
wmic os get Caption, Version, BuildNumber
– Exibe detalhes do sistema operacional. -
wmic computersystem get Manufacturer, Model
– Mostra informações sobre o fabricante do sistema. -
tasklist
– Lista os processos em execução. -
tasklist /svc
– Exibe os serviços associados a cada processo. -
tasklist /v
– Mostra detalhes avançados dos processos em execução.
2. Gerenciamento de Usuários e Permissões
-
net user
– Lista todas as contas de usuário do sistema. -
net user <usuário>
– Exibe detalhes da conta do usuário especificado. -
net user <usuário> /add
– Cria um novo usuário. -
net user <usuário> /delete
– Exclui um usuário. -
net localgroup administrators
– Lista usuários com privilégios administrativos. -
net localgroup administrators <usuário> /add
– Adiciona um usuário ao grupo de administradores. -
net accounts
– Mostra políticas de senha e logon. -
net share
– Lista compartilhamentos ativos no sistema. -
net session
– Exibe sessões remotas ativas no sistema. -
netstat -an
– Exibe todas as conexões de rede e portas ativas.
3. Monitoramento de Rede e Conexões
-
ipconfig
– Exibe informações básicas de rede. -
ipconfig /all
– Mostra detalhes completos da configuração de rede. -
ipconfig /flushdns
– Limpa o cache DNS. -
ipconfig /displaydns
– Exibe as entradas DNS armazenadas em cache. -
netstat -ano
– Mostra conexões de rede com PID associado. -
netstat -rn
– Exibe a tabela de roteamento. -
netsh interface show interface
– Exibe interfaces de rede. -
netsh wlan show profile
– Lista redes Wi-Fi salvas no sistema. -
netsh wlan show profile <SSID> key=clear
– Mostra a senha Wi-Fi de uma rede salva. -
arp -a
– Exibe a tabela ARP do sistema.
4. Controle de Arquivos e Pastas
-
dir /s /b
– Lista todos os arquivos e diretórios em uma pasta e subpastas. -
attrib
– Exibe atributos de arquivos (oculto, somente leitura etc.). -
attrib +h <arquivo>
– Oculta um arquivo. -
attrib -h <arquivo>
– Exibe um arquivo oculto. -
tree
– Exibe a estrutura de diretórios hierárquica. -
del /s /q <arquivo>
– Exclui um arquivo de forma permanente. -
rd /s /q <pasta>
– Remove uma pasta e todo o seu conteúdo. -
copy <origem> <destino>
– Copia arquivos entre diretórios. -
move <origem> <destino>
– Move arquivos entre diretórios. -
fc <arquivo1> <arquivo2>
– Compara o conteúdo de dois arquivos.
5. Serviços e Processos
-
taskkill /pid <PID> /f
– Força o encerramento de um processo. -
taskkill /im <nome_do_processo> /f
– Encerra um processo pelo nome. -
sc query
– Lista todos os serviços ativos no sistema. -
sc query <serviço>
– Exibe detalhes sobre um serviço específico. -
sc stop <serviço>
– Para um serviço. -
sc start <serviço>
– Inicia um serviço. -
wmic process get name,executablepath
– Exibe a localização dos processos em execução. -
wmic service list brief
– Lista serviços de forma resumida. -
powershell Get-Process
– Lista processos no PowerShell. -
powershell Stop-Process -Name <processo> -Force
– Mata um processo via PowerShell.
6. Segurança e Auditoria
-
auditpol /get /category:*
– Exibe as políticas de auditoria configuradas. -
wevtutil qe Security /c:10 /rd:true /f:text
– Mostra os últimos 10 logs de segurança. -
secedit /analyze /cfg security.inf
– Analisa configurações de segurança. -
gpresult /r
– Mostra políticas de grupo aplicadas ao usuário. -
gpupdate /force
– Força a atualização das políticas de grupo. -
cipher /w:C:\
– Apaga de forma segura arquivos deletados do disco. -
icacls <arquivo> /grant Everyone:F
– Concede acesso total a todos os usuários. -
icacls <arquivo> /remove <usuário>
– Remove permissões de um usuário específico. -
cacls <arquivo>
– Exibe ou modifica as permissões de um arquivo. -
net stop SecurityHealthService
– Desativa temporariamente o serviço de segurança do Windows.
7. Diagnóstico e Solução de Problemas
-
sfc /scannow
– Verifica e repara arquivos do sistema corrompidos. -
chkdsk /f
– Verifica e corrige erros no disco. -
diskpart
– Gerencia partições do disco via linha de comando. -
msinfo32
– Abre uma interface gráfica com informações do sistema. -
powercfg /batteryreport
– Gera um relatório detalhado da bateria (para notebooks). -
driverquery
– Lista os drivers instalados no sistema. -
bcdedit
– Modifica opções de inicialização do Windows. -
wmic qfe list
– Lista todas as atualizações instaladas no Windows. -
shutdown /r /t 0
– Reinicia o computador imediatamente. -
shutdown /s /t 0
– Desliga o computador imediatamente.
💡 Dica: Teste esses comandos em um ambiente seguro, como uma máquina virtual, para evitar consequências inesperadas! 🚀
0 Comentários