SharpUserIP 获取服务器或域控登录日志
2023-9-9 13:4:30 Author: mp.weixin.qq.com(查看原文) 阅读量:5 收藏

△△△点击上方“蓝字”关注我们了解更多精彩
0x00 Preface [功能简介]
  • 服务器登陆日志 (需管理员权限)

  • 在域控或远程提取登录日志,快速获取域用户对应的 IP 地址

  • 项目地址:https://github.com/lele8/SharpUserIP

0x01 使用说明
  ___ _                  _   _            ___ ___ / __| |_  __ _ _ _ _ __| | | |___ ___ _ |_ _| _ \ \__ \ ' \/ _` | '_| '_ \ |_| (_-</ -_) '_| ||  _/ |___/_||_\__,_|_| | .__/\___//__/\___|_||___|_|                   |_|

Get the log of successful login or the specified userBy @lele
-H Specify the machine IP or machine name -U Administrator account name -P Administrator account password -D Specify the time range (days) for enumeration -F Enumerate specified users -O Path to save the result, by default save to the log.txt of the current path -All Get logs from all domain controllers
Usage: SharpUserIP.exe -d 7 SharpUserIP.exe -h ip -d 7 SharpUserIP.exe -h ip -d 7 -f user1,user2 SharpUserIP.exe -h ip -u username -p password -d 7 SharpUserIP.exe -h ip -u username -p password -d 7 -all SharpUserIP.exe -h ip -u username -p password -d 7 -f user -o C:\path\result.txt

服务器获取日志:


域内远程获取日志:

0x02 更新日志
  • 支持 .Net Framework 3.5 , 4.0

0x3 免责声明

在学习本文技术或工具使用前,请您务必审慎阅读、充分理解各条款内容。

1、本团队分享的任何类型技术、工具文章等文章仅面向合法授权的企业安全建设行为与个人学习行为,严禁任何组织或个人使用本团队技术或工具进行非法活动。

2、在使用本文相关工具及技术进行测试时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。如您仅需要测试技术或工具的可行性,建议请自行搭建靶机环境,请勿对非授权目标进行扫描。

3、如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。

4、本团队目前未发起任何对外公开培训项目和其他对外收费项目,严禁任何组织或个人使用本团队名义进行非法盈利。

5、本团队所有分享工具及技术文章,严禁不经过授权的公开分享。

如果发现上述禁止行为,我们将保留追究您法律责任的权利,并由您自身承担由禁止行为造成的任何后果。

END

如您有任何投稿、问题、建议、需求、合作、后台留言NOVASEC公众号!

或添加NOVASEC-余生 以便于及时回复。

感谢大哥们的对NOVASEC的支持点赞和关注

加入我们与萌新一起成长吧!

本团队任何技术及文件仅用于学习分享,请勿用于任何违法活动,感谢大家的支持!


文章来源: https://mp.weixin.qq.com/s?__biz=MzUzODU3ODA0MA==&mid=2247489047&idx=1&sn=92d78b27fc86e84250cec08155392791&chksm=fad4cb00cda342169566c7660489bc23ef52d8347add4abe23b2bf300a64e028df35b1d46d64&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh