>>>更多专题请看网络管理经验谈专题
二,nbtstat
该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。在此我们就有必要了解几个基本的参数。
-a 使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的NETBIOS信息如图3(下同)。
-A 这个参数也可以得到远程主机的NETBIOS信息,但需要你知道它的IP。
-n 列出本地机器的NETBIOS信息。
当得到了对方的IP或者机器名的时候,就可以使用nbtstat命令来进一步得到对方的信息了,这又增加了我们入侵的保险系数。
三,netstat
这是一个用来查看网络状态的命令,操作简便功能强大。
-a 查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息,如图4。
这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat -a IP。
-r 列出当前的路由信息,告诉我们本地机器的网关、子网掩码等信息。用法:netstat -r IP。
四,tracert
跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助。
这里说明数据从本地机器传输到192.168.0.1的机器上,中间没有经过任何中转,说明这两台机器是在同一段局域网内。用法:tracert IP。
五,net
这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了,这简直就是微软为我们提供的最好的入侵工具。首先让我们来看一看它都有那些子命令,键入net /?回车。
在这里,我们重点掌握几个入侵常用的子命令。
net view
使用此命令查看远程主机的所以共享资源。命令格式为net view \\IP。
net use
把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,呵呵。命令格式为net use x: \\IP\sharename。上面一个表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。下面表示和192.168.0.7建立IPC$连接(net use \\IP\IPC$ "password" /user:"name")。
建立了IPC$连接后,呵呵,就可以上传文件了:copy nc.exe \\192.168.0.7\admin$,表示把本地目录下的nc.exe传到远程主机,结合后面要介绍到的其他DOS命令就可以实现入侵了。
net start
使用它来启动远程主机上的服务。当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?就使用这个命令来启动吧。用法:net start servername,如图9,成功启动了telnet服务。
net stop
入侵后发现远程主机的某个服务碍手碍脚,怎么办?利用这个命令停掉就ok了,用法和net start同。
net user
查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对我们入侵是很有利的,最重要的,它为我们克隆帐户提供了前提。键入不带参数的net user,可以查看所有用户,包括已经禁用的。下面分别讲解。
1,net user abcd 1234 /add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。
2,net user abcd /del,将用户名为abcd的用户删除。
3,net user abcd /active:no,将用户名为abcd的用户禁用。
4,net user abcd /active:yes,激活用户名为abcd的用户。
5,net user abcd,查看用户名为abcd的用户的情况。
net localgroup
查看所有和用户组有关的信息和进行相关操作。键入不带参数的net localgroup即列出当前所有的用户组。在入侵过程中,我们一般利用它来把某个帐户提升为administrator组帐户,这样我们利用这个帐户就可以控制整个远程主机了。用法:net localgroup groupname username /add。
现在我们把刚才新建的用户abcd加到administrator组里去了,这时候abcd用户已经是超级管理员了,呵呵,你可以再使用net user abcd来查看他的状态,和图10进行比较就可以看出来。但这样太明显了,网管一看用户情况就能漏出破绽,所以这种方法只能对付菜鸟网管,但我们还得知道。现在的手段都是利用其他工具和手段克隆一个让网管看不出来的超级管理员,这是后话。有兴趣的朋友可以参照《黑客防线》第30期上的《由浅入深解析隆帐户》一文。
net time
这个命令可以查看远程主机当前的时间。如果你的目标只是进入到远程主机里面,那么也许就用不到这个命令了。但简单的入侵成功了,难道只是看看吗?我们需要进一步渗透。这就连远程主机当前的时间都需要知道,因为利用时间和其他手段(后面会讲到)可以实现某个命令和程序的定时启动,为我们进一步入侵打好基础。用法:net time \\IP。
|
相关推荐
《网管好帮手:最常用的网络命令精萃》 网络管理是IT领域中不可或缺的一部分,而熟练掌握一些基础的网络命令能够极大地提高工作效率,解决网络问题。本文将详细介绍几个常用的网络命令,包括ping、nbtstat、netstat...
### FTP命令行使用精萃 #### 一、概述 FTP(File Transfer Protocol)是一种用于在网络上进行文件传输的标准协议。无论是Windows系统的DOS环境还是UNIX/Linux操作系统下,FTP都是用户经常使用的工具之一。通过掌握...
DB2 SQL 精萃 还是不错的,很详细
根据提供的信息,《DB2 SQL 精萃》一书由尚波编写,主要围绕IBM DB2数据库中的SQL语言展开深入探讨。以下是对该书中部分关键知识点的概括与解释: ### 一、DB2 SQL基础 #### 1. 连接字符串 在DB2中,连接字符串是...
### FTP命令行使用精萃详解 #### 一、概述 FTP(File Transfer Protocol)是一种用于在网络上进行文件传输的标准协议和服务。它支持用户在计算机之间上传和下载文件,并且提供了多种功能来确保数据的安全性和完整...
### FTP命令行使用精萃详解 #### 一、概述 FTP(File Transfer Protocol)是...以上是对FTP命令行使用精萃的详细解读,通过这些命令的学习和实践,可以大大提高文件传输的效率和便捷性。希望本篇介绍对大家有所帮助。
JavaScript使用技巧精萃 JavaScript使用技巧精萃 JavaScript使用技巧精萃
FTP(File Transfer Protocol)是一种用于在网络上进行文件传输的基础协议,广泛应用于各种操作系统环境,包括DOS和UNIX。了解和掌握FTP的内部命令是提高工作...熟练掌握这些命令将极大提升你在网络文件操作中的效率。
《CodeGuru Visual C++编程精萃》是一本专注于Visual C++编程技术的书籍,它汇集了CodeGuru网站上的精华教程和实践经验,为开发者提供了深入理解和应用C++的宝贵资源。这本书的内容广泛且深入,涵盖了从基础语法到...
《Asp.Net细节性问题精萃》一文深入探讨了Asp.Net开发中常见的细节问题,对于提升开发者技能、优化应用程序具有重要意义。以下是对该文关键知识点的详细解析: ### 1. `<%=%>`与`<%#%>`的区别 - **执行时机**:`...
公务员面试热点精萃.doc
视频-EXCEL实战技巧精萃-高级图表制作
震撼MAYA影视广告精萃.pdf
《VC++系统开发实例精萃》是一本深入探讨使用Microsoft Visual C++进行系统开发的专业书籍。本书主要聚焦于实际应用,通过丰富的实例来讲解如何利用VC++进行高效且可靠的系统开发工作。 首先,我们来看看“合同管理...