Get-NetNeighbor

9. Gestión de la red en PowerShell (nivel intermedio)

Relación de las capas del modelo TCP/IP con PowerShell: Capa física La capa de red física especifica las características del hardware que se utilizará para la red. Por ejemplo, la capa de red física especifica las características físicas del medio de comunicaciones. La capa física de TCP/IP describe por ejemplo los estándares de hardware como IEEE 802.3 y la especificación del medio de red Ethernet. La capa física se refiere a las transformaciones que se le hacen a la secuencia de bits para trasmitirlos de un lugar a otro, los bits se manejan dentro del equipo como niveles eléctricos. Por […]

Convertir a binario las direcciones MAC de todos los dispositivos de red que hay en una red

9. Gestión de la red en PowerShell para administradores de sistemas (nivel básico)

Relación de las capas de red con cmdlets de PowerShell. Capa física Relación con el medio físico, información sobre las tarjetas de interfaz de red Ethernet. Obtener información sobre los interfaces físicos

Estadísticas de la red

Capa de enlace de datos Los datos se organizan en tramas, en esta capa se pueden detectar errores. Un protocolo de la capa de enlace es ARP que es responsable de encontrar la dirección de hardware (Ethernet MAC) que corresponde a una determinada dirección IP. Obtener información sobre las direcciones físicas

Direcciones físicas asociadas

Capa de Internet La dirección IP se encarga […]

Windows Post Exploitation Cmdlets Execution (PowerShell)

Presence This section focuses on information gathering about the victim host and the network that it’s attached to. System

WMI

Networking

Users

Configs

Finding important files

Files to pull

Remote system access

Software

Auto­Start directories

Persistance This section focuses on gaining a foothold to re­gain, or re­obtain access to a system through means of authentication, backdoors, etc.. Download

Compress or expand ZIP archive

Reg command exit

Deleting logs

Uninstalling software “Antivirus”

Invasive or altering commands