Não importa se você está envolvido em testes de penetração, caça a ameaças ou resposta a incidentes, dominar os comandos do Windows é uma virada de jogo. Da escalada de privilégios à perícia de rede, esses comandos aumentarão sua experiência em segurança.
1. Informações do Sistema
-
systeminfo– Exibe informações detalhadas do sistema operacional e hardware. -
hostname– Mostra o nome do computador. -
whoami– Retorna o usuário logado no sistema. -
whoami /priv– Exibe os privilégios do usuário atual. -
wmic bios get serialnumber– Obtém o número de série do sistema. -
wmic os get Caption, Version, BuildNumber– Exibe detalhes do sistema operacional. -
wmic computersystem get Manufacturer, Model– Mostra informações sobre o fabricante do sistema. -
tasklist– Lista os processos em execução. -
tasklist /svc– Exibe os serviços associados a cada processo. -
tasklist /v– Mostra detalhes avançados dos processos em execução.
2. Gerenciamento de Usuários e Permissões
-
net user– Lista todas as contas de usuário do sistema. -
net user <usuário>– Exibe detalhes da conta do usuário especificado. -
net user <usuário> /add– Cria um novo usuário. -
net user <usuário> /delete– Exclui um usuário. -
net localgroup administrators– Lista usuários com privilégios administrativos. -
net localgroup administrators <usuário> /add– Adiciona um usuário ao grupo de administradores. -
net accounts– Mostra políticas de senha e logon. -
net share– Lista compartilhamentos ativos no sistema. -
net session– Exibe sessões remotas ativas no sistema. -
netstat -an– Exibe todas as conexões de rede e portas ativas.
3. Monitoramento de Rede e Conexões
-
ipconfig– Exibe informações básicas de rede. -
ipconfig /all– Mostra detalhes completos da configuração de rede. -
ipconfig /flushdns– Limpa o cache DNS. -
ipconfig /displaydns– Exibe as entradas DNS armazenadas em cache. -
netstat -ano– Mostra conexões de rede com PID associado. -
netstat -rn– Exibe a tabela de roteamento. -
netsh interface show interface– Exibe interfaces de rede. -
netsh wlan show profile– Lista redes Wi-Fi salvas no sistema. -
netsh wlan show profile <SSID> key=clear– Mostra a senha Wi-Fi de uma rede salva. -
arp -a– Exibe a tabela ARP do sistema.
4. Controle de Arquivos e Pastas
-
dir /s /b– Lista todos os arquivos e diretórios em uma pasta e subpastas. -
attrib– Exibe atributos de arquivos (oculto, somente leitura etc.). -
attrib +h <arquivo>– Oculta um arquivo. -
attrib -h <arquivo>– Exibe um arquivo oculto. -
tree– Exibe a estrutura de diretórios hierárquica. -
del /s /q <arquivo>– Exclui um arquivo de forma permanente. -
rd /s /q <pasta>– Remove uma pasta e todo o seu conteúdo. -
copy <origem> <destino>– Copia arquivos entre diretórios. -
move <origem> <destino>– Move arquivos entre diretórios. -
fc <arquivo1> <arquivo2>– Compara o conteúdo de dois arquivos.
5. Serviços e Processos
-
taskkill /pid <PID> /f– Força o encerramento de um processo. -
taskkill /im <nome_do_processo> /f– Encerra um processo pelo nome. -
sc query– Lista todos os serviços ativos no sistema. -
sc query <serviço>– Exibe detalhes sobre um serviço específico. -
sc stop <serviço>– Para um serviço. -
sc start <serviço>– Inicia um serviço. -
wmic process get name,executablepath– Exibe a localização dos processos em execução. -
wmic service list brief– Lista serviços de forma resumida. -
powershell Get-Process– Lista processos no PowerShell. -
powershell Stop-Process -Name <processo> -Force– Mata um processo via PowerShell.
6. Segurança e Auditoria
-
auditpol /get /category:*– Exibe as políticas de auditoria configuradas. -
wevtutil qe Security /c:10 /rd:true /f:text– Mostra os últimos 10 logs de segurança. -
secedit /analyze /cfg security.inf– Analisa configurações de segurança. -
gpresult /r– Mostra políticas de grupo aplicadas ao usuário. -
gpupdate /force– Força a atualização das políticas de grupo. -
cipher /w:C:\– Apaga de forma segura arquivos deletados do disco. -
icacls <arquivo> /grant Everyone:F– Concede acesso total a todos os usuários. -
icacls <arquivo> /remove <usuário>– Remove permissões de um usuário específico. -
cacls <arquivo>– Exibe ou modifica as permissões de um arquivo. -
net stop SecurityHealthService– Desativa temporariamente o serviço de segurança do Windows.
7. Diagnóstico e Solução de Problemas
-
sfc /scannow– Verifica e repara arquivos do sistema corrompidos. -
chkdsk /f– Verifica e corrige erros no disco. -
diskpart– Gerencia partições do disco via linha de comando. -
msinfo32– Abre uma interface gráfica com informações do sistema. -
powercfg /batteryreport– Gera um relatório detalhado da bateria (para notebooks). -
driverquery– Lista os drivers instalados no sistema. -
bcdedit– Modifica opções de inicialização do Windows. -
wmic qfe list– Lista todas as atualizações instaladas no Windows. -
shutdown /r /t 0– Reinicia o computador imediatamente. -
shutdown /s /t 0– Desliga o computador imediatamente.
💡 Dica: Teste esses comandos em um ambiente seguro, como uma máquina virtual, para evitar consequências inesperadas! 🚀
0 Comentários