`
zjjzmw1
  • 浏览: 1367910 次
  • 性别: Icon_minigender_1
  • 来自: 开封
社区版块
存档分类
最新评论

黑客常用的dos命令

 
阅读更多

一,ipconfig /all
  
  显示所有网络适配器(网卡、拨号连接等)的完整TCP/IP配置信息。与不带参数的用法相比,它的信息更全更多,如IP是 否  动态分配、显示网卡的物理地址等。可以不用带参数,直接ipconfig
大家可以比较一下
二,ping
它 是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理 是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目 标主机的存在,可以初步判断目标主机的操作系统等。下面就来看看它的一些常用的操作。先看看帮助吧,在DOS窗口中键入:ping /? 回车,所示的帮助画面。在此,我们只掌握一些基本的很有用的参数就可以了(下同)。   
  -t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。试想,如果你使用100M的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。   
Ctrl+c停止
  -l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。
 
  -n 定义向目标IP发送数据包的次数,默认为4次。如果网络速度比较慢,4次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。   
   说明一下,如果-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如"ping IP -t -n 4",虽然使用了-t参数,但并不是一直ping下去,而是只ping 4次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。   
  下面我们举个例子来说明一下具体用法。   
      比如我们想知道百度的IP。可以这样: ping www.baidu.com
Reply from 192.168.174.1: bytes=100 time<1ms TTL=128  
bytes=100 就是数据包的大小
      这 里time<1ms表示从发出数据包到接受到返回数据包所用的时间是小于1毫秒,从这里可以判断网络连接速度的大小 。从TTL的返回值可以初步判断被ping主机的操作系统,之所以说"初步判断"是因为这个值是可以修改的。这里TTL=128表示操作系统可能是xp。
  (小知识:如果TTL=128左右,则表示目标主机可能是Win2000或xp或路由器;如果TTL=250,则目标主机可能是Unix,也有可能是路由器,大家自己测试一下,多了就熟悉了)
  至于利用ping命令可以快速查找局域网故障,可以快速搜索最快的QQ服务器,可以对别人进行ping攻击……这些就靠大家自己发挥了。  不过现在很多服务器都过滤的ping的数据包,所以有很多ping不通的情况。 
就像我们上次用防火墙过滤ping的数据包一样。
三,nbtstat   
  该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。在此我们就有必要了解几个基本的参数。   
  -a 使用这个参数,只要你知道了远程主机的IP,就可以得到它的NETBIOS信息
可以看出远程主机的机器名,探测下虚拟机  8A0A688F0ECC46A,这是远程主机的机器名。
我们看下虚拟机,一样的。
  -n 列出本地机器的NETBIOS信息。   
  当得到了对方的IP或者机器名的时候,就可以使用nbtstat命令来进一步得到对方的信息了,有时候很多人会用自己的名字做机器名的,这又增加了我们入侵的保险系数。   
四,netstat
  这是一个用来查看网络状态的命令,操作简便功能强大。   
  -a 查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息,为了防止被发现所以现在很多木马都采用了隐藏进程和端口的技术。   
用法:netstat -a 。
  -n 列出当前的开放端口,可以知道当前机器所开的服务等信息。用法:netstat -n
由于没有上网所以就只能什么看不到了,用 -a 看下本机,这里看到我这里开了3389这个端口。自己关掉,没有了。
五,tracert
  跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助。用法:tracert IP。   
只有一跳,就是本机,可以tracert百度试试
六,net  (重点) 
  这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了,这简直就是 微软为我们提供的最好的入侵工具。首先让我们来看一看它都有那些子命令,键入net /?回车。
  在这里,我们重点掌握几个入侵常用的子命令。   
  net view   
  使用此命令查看远程主机的所以共享资源。命令格式为net view \IP。
可以看到的只是我们先前共享的文件夹,而如果C盘共享的话是看不到的。 
  net share  
此命令用来查看本地开启的共享 ,也可共享指定盘符。
net share c$=c:\    将C盘共享
net share c$ /del    删除C:共享
可以看到XP默认的只共享了ipc,而2000则默认共享了ipc和c盘
 
  net use
把远程主机的某个共享资源影射为本地盘符,图形界面方便使用
net use \\ip\ipc$      建立IPC空链接 (只是说明远程主机开放135端口并共享ipc)
net use \\ip\ipc$  “密码”  /user:用户名    建立IPC非空链接 (获得主机的用户名和密码)
示例:net use \\192.168.174.129\ipc$ “” /user:administrator    ""表示密码为空

net use z: \\ip\c$      登陆后映射对方C:到本地为z: (2000可以直接使用,xp需要开对方共享)
一般2000系统下默认的 c盘是共享的,所以我们建个IPC连接后可直接映射对方的 C盘,但是xp默认情况下是只共享ipc$的,至于盘的共享需要telnet上去后手工开启,然后才可以映射到本地。
刚 才在XP下试了几次映射对方磁盘都出错,所以就用2000做实验了(XP和2000都是新装的系统),对于xp实际情况中也是需要telnet才能映射磁 盘,但是我们既然能telnet上去也就没必要映射对方的盘了,可以直接用ftp下载,所以这里就简单的演示下了。看下效果
2000是成功的。XP虽然出错也给大家演示下
虽然我的xp是空密码但是链接不上,原因的话应该就是配置的问题和服务的问题了。既然连不上还讲什么?其实实际入侵中多数情况下是可以连上的。
建立了IPC$连接后,对方有开共享的话,就可以上传文件了:
copy nc.exe \192.168.174.128\c$,或copy c:\nc.exe \192.168.174.128\c$
表示把本地目录下的nc.exe传到远程主机C盘,结合后面要介绍到的其他DOS命令就可以实现入侵了。   下面简单操作下
net use z: /del      删除映射对方到本地的为z:的映射
net use * /del    删除所有连接
  
net start
  使用它来启动远程主机上的服务。当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?就使用这个命令来启动吧。用法:net start  服务名 
        开启服务;(如:net start telnet, net start schedule,前提是服务未禁用。遗憾的是这两常用的命令默认情况下都是禁用的。要用到另外的命令了,后面我们会讲到)
这里以系统防火墙为例:net start sharedaccess

  net stop
  入侵后发现远程主机的某个服务碍手碍脚,怎么办?利用这个命令停掉就ok了,用法和net start同。
    如  net stop sharedaccess  关掉系统防火墙 
  net user
  查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对我们入侵是很有利的,      最重要的,它为我们克隆帐户提供了前提。键入不带参数的net user,可以查看所有用户,包括已经禁用的。
net user 账户  可以查看相应账户的信息
      net localgroup :
  查看所有和用户组有关的信息和进行相关操作。键入不带参数的net localgroup即列出当前所有的用户组。在入侵过程中,我们一般利用它来把某个帐户提升为administrator组帐户,这样我们利用这个帐户就可以控制整个远程主机了。
  用法:net localgroup groupname username /add。   
其中administrators组的权限最大
示例:
net user longyu tianlang  /add 建立一个用户名为longyu密码为tianlang的账户
net localgroup administrators longyu /add    把“longyu”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数
net user      查看有哪些用户
net user longyu    查看帐户的属性
net user longyu /del  删掉用户longyu,这里不用输密码了
 
  
  net time
  
      这 个命令可以查看远程主机当前的时间。如果你的目标只是进入到远程主机里面,那么也许就用不到这个命令了。但简单的入侵成功了,难道只是看看吗?我们需要进 一步渗透。这就连远程主机当前的时间都需要知道,因为利用时间和其他手段(后面会讲到)可以实现某个命令和程序的定时启动,为我们进一步入侵打好基础。
用法:net time \IP。
net time \\127.0.0.1    ,127.0.0.1  系统的保留IP地址,可以用来ping 127.0.0.1 测试网卡有没有装好
查看远程主机时间
    
七,at   
   这个命令的作用是安排在特定日期或时间执行某个特定的命令和程序(知道net time的重要了吧?),而且这个命令是系统权限的,可以用来解除注册表的一个限制,后面的实例中会用到。当我们知道了远程主机的当前时间,就可以利用此 命令让其在以后的某个时间(比如2分钟后)执行某个程序和命令。用法:at time command \computer。
  例如:at  \\192.168.174.129 12:12 c:\longyu.exe  建立ipc连接后在本机执行
如何启动at服务后面会讲到, 去2000里看下,好了。
at 12:12 C:\longyu.exe  telnet到对方后执行,longyu.exe是我们传到对方c盘点木马
at  /delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的命令都会      被删除。
at  /yes 用于删除所有作业,且不想在运行删除时显示确认信息 。
错误是因为c盘没有指定的文件。这个没关系
本文来源于SEO校内 http://www.seoxn.org.cn/ , 原文地址:http://www.seoxn.org.cn/ComputerTechnology/diannaojishishu-dos1.html

分享到:
评论

相关推荐

    黑客常用DOS命令大全

    ### 黑客常用DOS命令大全 在网络安全领域,了解黑客可能使用的工具和技术至关重要,这样可以帮助我们更好地防御潜在的攻击。下面将详细介绍标题和描述中提及的一些关键DOS命令及其功能,这些命令常被用于非法入侵...

    黑客常用DOS命令说明

    在IT安全领域,黑客常用的DOS命令是进行系统探测、信息收集和攻击执行的重要工具。以下是一些关键的DOS命令及其用途: 1. **Net Use**: 这个命令主要用于建立网络连接,如创建IPC(Inter Process Communication)...

    很全的黑客常用DOS命令

    根据提供的文件标题、描述、标签以及部分内容,我们可以总结出一系列与黑客常用的DOS命令相关的知识点。这些命令在不同的操作系统环境中可能会有所不同,但这里主要聚焦于Windows环境下的命令行操作。 ### 1. 文件...

    黑客渗透常用DOS命令

    ### 黑客渗透常用DOS命令详解 在网络安全领域,了解和掌握一定的DOS(Disk Operating System)命令对于分析和防御黑客攻击具有重要意义。本文将详细介绍黑客渗透过程中可能使用的DOS命令及其应用场景。 #### 1. ...

    黑客入门常用dos命令大集合.pdf

    黑客入门常用dos命令大集合.pdf 【高清晰版】

    常用dos命令详解

    在DOS命令中,常见的时间查询命令是time,用来查看或设置系统时间,而date命令用来查看或设置系统日期。这些命令体现了DOS命令行操作的本质,即通过输入英文缩写的命令和回车键来实现相应的功能。 在DOS中,使用dir...

    计算机网络常用DOS命令

    计算机网络常用DOS命令 计算机网络中常用的DOS命令是网络管理员和黑客必备的知识。这些命令可以帮助我们检查网络是否通畅、网络连接速度、查看网络状态、跟踪路由信息、查看远程主机的共享资源等。 一、ping 命令 ...

    黑客基础之DOS命令

    ### 黑客基础之DOS命令详解 在探讨黑客技术时,DOS(Disk Operating System)命令被广泛应用于系统管理、网络安全测试以及某些非法入侵活动中。以下是对标题和描述中的DOS命令进行详细解析,旨在提供一个学习和了解...

    常用DOS命令大全及其用法详解

    今天,我们将详细介绍常用DOS命令大全及其用法。 一、Ping命令 Ping命令是用于检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,Ping命令是第一个必须掌握的DOS命令。 Ping...

    DOS常用命令+入侵必备DOS命令大全

    磁盘操作系统)是早期个人计算机上广泛使用的命令行界面操作系统,虽然现代操作系统如Windows已经提供了图形化用户界面,但DOS命令在系统管理和网络操作中仍然有着不可替代的作用,尤其在特定的系统维护和黑客入侵...

    黑客常用的dos基本命令

    在IT安全领域,掌握一些基础的DOS命令对于理解黑客的操作手法及提升系统安全性具有重要意义。以下是从给定文件信息中提炼出的关键知识点,这些知识不仅适用于网络安全专家,也对IT从业人员、网络管理员以及对网络...

    dos命令黑客基础

    DOS 命令黑客基础 DOS 命令是 Windows 操作系统中的一种基本命令行界面,通过输入英文命令加回车键来执行程序。DOS 命令可以分为内部命令和外部命令两种,内部命令是随 command.com 装入内存的,而外部命令是一条一...

    常用Dos命令.txt

    一些Windows中常用的cmd命令,一般网络安全工作从业者常用,一般用于主机渗透,主机攻防,配合一些漏洞会达到意想不到的效果,欢迎下载,欢迎讨论,欢迎补充。

    常用DOS命令整理

    以下是对一些常用DOS命令的详细知识点整理: 1. ping命令 ping命令是一个网络管理员和黑客都会首先掌握的基本网络诊断工具。它通过发送ICMP(Internet Control Message Protocol)回显请求消息到目标IP地址,并等待...

    鸟必学黑客DOS常用命令

    "鸟必学黑客DOS常用命令"这个主题旨在教导初学者如何利用DOS命令进行系统管理和网络攻防。 1. **目录操作** - **dir**:显示当前目录下的文件和子目录。 - **cd**:改变当前工作目录,如`cd \`返回根目录,`cd..`...

    常用DOS命令

    从给定的文件信息来看,标题与描述提及的是“常用DOS命令”,然而,内容却转向了黑客入侵的步骤和网络安全防御策略。考虑到这一偏离,本解析将专注于DOS命令的相关知识点,同时简要提及网络安全的基本概念,以满足...

    DOS命令.rar(共16个文件)

    共16个文件 千个常用DOS命令全面收藏 DOS密令 大全等

    黑客dos命令大全1

    本文将详细介绍标题为“黑客dos命令大全1”中提到的一些基础且常用的DOS命令,包括其基本用法、应用场景以及注意事项。 #### 二、核心命令解析 ##### 1. **net use** - **命令格式**: ```plaintext net use ...

    常用DOS命令大全及其用法详解.doc

    除此之外,还有其他一些常用的DOS命令,如`dir`(列出目录内容),`cd`(切换目录),`copy`(复制文件),`del`(删除文件),`move`(移动文件或目录),以及`format`(格式化磁盘)等。 熟练掌握这些DOS命令能够...

Global site tag (gtag.js) - Google Analytics