必须掌握的八个dos命令

  • 时间:
  • 浏览:82
一,ping   

  它是用来检查网络算不算 通畅不可能 网络连接效率的命令。作为一个多 多生活在网络上的管理员不可能 黑客来说,ping命令是第一个多 多前要掌握的DOS命令,它所利用的原理是曾经的:网络上的机器前会唯一选折 的IP地址,我们我们给目标IP地址发送一个多 多数据包,对方就要返回一个多 多同样大小的数据包,根据返回的数据包我们我们都前要选折 目标主机的居于,都前要初步判断目标主机的操作系统等。下面就来看看它的你你这一 常用的操作。先看看帮助吧,在DOS窗口中键入:ping /? 回车,。所示的帮助画面。在此,我们我们只掌握你你这一 基本的很有用的参数就都前要了(下同)。   

  -t 表示将不间断向目标IP发送数据包,直到我们我们强迫其停止。试想,不可能 你使用400M的宽带接入,而目标IP是56K的小猫,越来越要不了多久,目标IP就不可能 承受不了越来越多的数据而掉线,呵呵,一次攻击就越来越简单的实现了。   

  -l 定义发送数据包的大小,默认为32字节,我们我们利用它都前要最大定义到654000字节。结合底下介绍的-t参数并肩使用,会有更好的效果哦。   

  -n 定义向目标IP发送数据包的次数,默认为3次。不可能 网络效率不难 ,3次对我们我们来说也浪费了不少时间,不可能 现在我们我们的目的仅仅是判断目标IP算不算 居于,越来越就定义为一次吧。   

  说明一下,不可能 -t 参数和 -n参数并肩使用,ping命令就以装进底下的参数为标准,比如“ping IP -t -n 3”,其实使用了-t参数,但并前会老会 ping下去,可是我只ping 3次。另外,ping命令不一定非得ping IP,也都前要直接ping主机域名,曾经就都前要得到主机的IP。   

  下面我们我们举个例子来说明一下具体用法。   

  这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里都前要判断网络连接效率的大小 。从TTL的返回值都前要初步判断被ping主机的操作系统,固然说“初步判断”是不可能 你你这一 值是都前要修改的。这里TTL=32表示操作系统不可能 是win98。

  (小知识:不可能 TTL=128,则表示目标主机不可能 是Win4000;不可能 TTL=2400,则目标主机不可能 是Unix)

  至于利用ping命令都前要快速查找局域网故障,都前要快速搜索最快的QQ服务器,都前要对别人进行ping攻击……什么就*我们我们你你这一 人发挥了。   

  二,nbtstat   

  该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用你你这一 命令让人得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。在此我们我们前会必要了解有几只基本的参数。   

  -a 使用你你这一 参数,只要你知道了远程主机的机器名称,就都前要得到它的NETBIOS信息(下同)。   

  -A 你你这一 参数也都前要得到远程主机的NETBIOS信息,但前要你知道它的IP。

  -n 列出本地机器的NETBIOS信息。   

  当得到了对方的IP不可能 机器名的很久,就都前要使用nbtstat命令来进一步得到对方的信息了,这又增加了我们我们入侵的保险系数。   

  三,netstat

  这是一个多 多用来查看网络具体情况的命令,操作简便功能强大。   

  -a 查看本地机器的所有开放端口,都前要有效发现和预防木马,都前要知道机器所开的服务等信息,如图4。   

  这里都前要看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat -a IP。

  -r 列出当前的路由信息,不知道们本地机器的网关、子网掩码等信息。用法:netstat -r IP。



四,tracert

  跟踪路由信息,使用此命令都前要查出数据从本地机器传输到目标主机所经过的所有途径,这对我们我们了解网络布局和底部形态很有帮助。如图5。   

  这里说明数据从本地机器传输到192.168.0.1的机器上,底下越来越经过任何中转,说明这两台机器是在同一段局域网内。用法:tracert IP。   

  五,net   

  你你这一 命令是网络命令中最重要的一个多 多,前要透彻掌握它的每一个多 多子命令的用法,不可能 它的功能其实是太强大了,你你这一 太好 可是我微软为我们我们提供的最好的入侵工具。首先让我们我们来看一看它前会什么子命令,键入net /?回车如图6。

  在这里,我们我们重点掌握有几只入侵常用的子命令。   

  net view   

  使用此命令查看远程主机的全都共享资源。命令格式为net view \\\\IP。  

  net use

  把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,呵呵。命令格式为net use x: \\\\IP\\sharename。底下一个多 多表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。下面表示和192.168.0.7建立IPC$连接(net use \\\\IP\\IPC$ \"password\" /user:\"name\"),   

  建立了IPC$连接后,呵呵,就都前要上传文件了:copy nc.exe \\\\192.168.0.7\\admin$,表示把本地目录下的nc.exe传到远程主机,结合底下要介绍到的你你这一 DOS命令就都前要实现入侵了。   

  net start

  使用它来启动远程主机上的服务。当你和远程主机建立连接后,不可能 发现它的什么服务越来越启动,而你又想利用此服务为什办?就使用你你这一 命令来启动吧。用法:net start servername,如图9,成功启动了telnet服务。   

  net stop

  入侵后发现远程主机的某个服务碍手碍脚,为什办?利用你你这一 命令停掉就ok了,用法和net start同。   

  net user

  查看和帐户有关的具体情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对我们我们入侵是很有利的,最重要的,它为我们我们群克隆帐户提供了前提。键入不带参数的net user,都前要查看所有用户,包括不可能 禁用的。下面分别讲解。

  1,net user abcd 1234 /add,新建一个多 多用户名为abcd,密码为1234的帐户,默认为user组成员。

  2,net user abcd /del,将用户名为abcd的用户删除。

  3,net user abcd /active:no,将用户名为abcd的用户禁用。

  4,net user abcd /active:yes,激活用户名为abcd的用户。

  5,net user abcd,查看用户名为abcd的用户的具体情况  

  net localgroup

  查看所有和用户组有关的信息和进行相关操作。键入不带参数的net localgroup即列出当前所有的用户组。在入侵过程中,我们我们一般利用它来把某个帐户提升为administrator组帐户,曾经我们我们利用你你这一 帐户就都前要控制整个远程主机了。用法:net localgroup groupname username /add。   

  现在我们我们把刚才新建的用户abcd加到administrator组里去了,这很久abcd用户不可能 是超级管理员了,呵呵,让人再使用net user abcd来查看他的具体情况,和图10进行比较就都前要看出来。但曾经太明显了,网管一看用户具体情况就能漏出破绽,全都你你这一 土法律最好的办法不到对付菜鸟网管,但我们我们还得知道。现在的手段前会利用你你这一 工具和手段群克隆一个多 多让网管看找不到来的超级管理员,这是后话。有兴趣的我们我们都前要参照《黑客防线》第400期上的《由浅入深解析隆帐户》一文。   

  net time

  你你这一 命令都前要查看远程主机当前的时间。不可能 你的目标可是我进入到远程主机底下,越来越你说什么就用不到你你这一 命令了。但简单的入侵成功了,难道可是我看看吗?我们我们前要进一步渗透。这就连远程主机当前的时间都前要知道,不可能 利用时间和你你这一 手段(底下会讲到)都前要实现某个命令和多多线程 的定时启动,为我们我们进一步入侵打好基础。用法:net time \\\\IP。   

  六,at   

  你你这一 命令的作用是安排在特定日期或时间执行某个特定的命令和多多线程 (知道net time的重要了吧?)。我们我们我们知道了远程主机的当前时间,就都前要利用此命令让其在很久的某个时间(比如2分钟后)执行某个多多线程 和命令。用法:at time command \\\\computer。   

  表示在6点55分时,让名称为a-01的计算机开启telnet服务(这里net start telnet即为开启telnet服务的命令)。   



七,ftp   

  我们我们对你你这一 命令应该比较熟悉了吧?网络上开放的ftp的主机全都,其中很大一次责是匿名的,也可是我说任何人都都前要登陆上去。现在不可能 你扫到了一台开放ftp服务的主机(一般前会开了21端口的机器),不可能 你还太满使用ftp的命令为什办?下面就给出基本的ftp命令使用土法律最好的办法。

  首先在命令行键入ftp回车,老会 出现 ftp的提示符,这很久都前要键入“help”来查看帮助(任何DOS命令都都前要使用此土法律最好的办法查看其帮助)。   

  我们我们不可能 看一遍了,越来越多命令该为什用?其实也用不到越来越多,掌握有几只基本的就够了。   

  首先是登陆过程,这就要用到open了,直接在ftp的提示符下输入“open 主机IP ftp端口”回车即可,一般端口默认前会21,都前要不写。接着可是我输入合法的用户名和密码进行登陆了,这里以匿名ftp为例介绍。   

  用户名和密码前会ftp,密码是不显示的。当提示**** logged in时,可是我明登陆成功。这里不可能 是匿名登陆,全都用户显示为Anonymous。   

  接下来就要介绍具体命令的使用土法律最好的办法了。   

  dir 跟DOS命令一样,用于查看服务器的文件,直接敲上dir回车,就都前要看一遍此ftp服务器上的文件。

  cd 进入某个文件夹。

  get 下载文件到本地机器。

  put 上传文件到远程服务器。这就要看远程ftp服务器算不算 给了你可写的权限了,不可能 都前要,呵呵,该为什 利用就太满说了,我们我们就自由发挥去吧。

  delete 删除远程ftp服务器上的文件。这也前要保证你有可写的权限。

  bye 退出当前连接。

  quit 同上。



  

  八,telnet

  功能强大的远程登陆命令,几乎所有的入侵者都喜欢用它,屡试不爽。为什?它操作简单,如同使用你你这一 人的机器一样,只要你熟悉DOS命令,在成功以administrator身份连接了远程机器后,就都前要用它来干你想干的一切了。下面介绍一下使用土法律最好的办法,首先键入telnet回车,再键入help查看其帮助信息。   

  或者在提示符下键入open IP回车,这时就老会 出现 了登陆窗口,让人输入合法的用户名和密码,这里输入任何密码前会不显示的。   

  当输入用户名和密码都正确后就成功建立了telnet连接,这很久你就在远程主机上具有了和此用户一样的权限,利用DOS命令就都前要实现你想干的事情了。这里我使用的超级管理员权限登陆的。  

  到这里为止,网络DOS命令的介绍就告一段落了,这里介绍的目的可是我给菜鸟网管一个多 多印象,让其知道熟悉和掌握网络DOS命令的重要性。其实和网络有关的DOS命令还远不止什么,这里可是我抛砖引玉,希望能对广大菜鸟网管有所帮助。科科学学DOS对当好网管有很大的帮助,有点硬的熟练掌握了你你这一 网络的DOS命令。

  另外我们我们应该清楚,任何人要想进入系统,前要得兩个多 多合法的用户名和密码(输入法漏洞差太满绝迹了吧),哪怕你拿到帐户的不到一个多 多很小的权限,你也都前要利用它来达到最后的目的。全都坚决消灭空口令,给你你这一 人的帐户加进一个多 多强壮的密码,是最好的防御弱口令入侵的土法律最好的办法。

  最后,由衷的说一句,培养良好的安全意识才是最重要的