一,ping
它是用來檢查網路是否通暢或者網路連線速度的命令。它所利用的原理是這樣的:網路上的機器都有唯一確定的IP地址,我們給目標IP地址傳送一個數據包,對方就要返回一個同樣大小的資料包,根據返回的資料包我們可以確定目標主機的存在,可以初步判斷目標主機的作業系統等。在 DOS 視窗中鍵入:ping /?回車。所示如下幫助畫面:
ping/?
-t 表示將不間斷向目標 IP 傳送資料包,直到我們強迫其停止。
-l 定義傳送資料包的大小,預設為 32 位元組,我們利用它可以最大定義到 65500 位元組。可以結合上面介紹的-t 引數一起使用,驗證網路的承載能力。
ping/l
-n 定義目標IP傳送資料包的次數,預設為4次。如果網路速度比較慢,4次對我們來說也浪費了不少時間,因為現在我們的目的僅僅是判斷目標IP是否存在,那麼就定義為一次吧,如圖所示:
ping-n
ping主機域名
其實直接輸入百度的IP也可以上網,不用透過DNS域名解析了,這樣訪問百度會更快。
二、nbtstat該命令使用TCP/IP上的NetBIOS顯示協議統計和當前TCP/IP連線,使用這個命令你可以得到遠端主機的NETBIOS資訊,比如使用者名稱、所屬的工作組、網絡卡的MAC地址等。在此我們就有必要了解幾個基本的引數。
-a 使用這個引數,只要你知道了遠端主機的機器名稱,就可以得到它的NETBIOS資訊(下同)。
-A 這個引數也可以得到遠端主機的NETBIOS資訊,但需要你知道它的IP。
-n 列出本地機器的NETBIOS資訊。
當得到了對方的IP或者機器名的時候,就可以使用nbtstat命令來進一步得到對方的資訊了。
nbtstat命令列
三、netstat這是一個用來檢視網路狀態的命令,操作簡便功能強大。
-a 檢視本地機器的所有開放埠,可以有效發現和預防木馬,可以知道機器所開的服務等資訊。
這裡可以看出本地機器開放有FTP服務、Telnet服務、郵件服務、WEB服務等。用法:netstat -a IP。
-r 列出當前的路由資訊,告訴我們本地機器的閘道器、子網掩碼等資訊。用法:netstat -r IP。
netstat命令列
四、tracert跟蹤路由資訊, 使用此命令可以查出資料從本地機器傳輸到目標主機所經過的所有途徑,這對我們瞭解網路佈局和結構很有幫助。
這裡說明資料從本地機器傳輸到192.168.0.1的機器上,中間沒有經過任何中轉,說明這兩臺機器是在同一段區域網內。用法:tracert IP。
tracert命令列
五、net這個命令是網路命令中最重要的一個,必須透徹掌握它的每一個子命令的用法,因為它的功能實在是太強大了,這簡直就是 微軟為我們提供的最好的入侵工具。首先讓我們來看一看它都有哪些子命令,鍵入net /?
在這裡,我們重點掌握幾個常用的子命令。
net view
使用此命令檢視遠端主機的所以共享資源。命令格式為net view \IP。
net use
把遠端主機的某個共享資源影射為本地碟符,圖形介面方便使用,呵呵。命令格式為net use x: \IP\sharename。上面一個表示把192.168.0.5IP的共享名為magic的目錄影射為本地的Z盤。下面表示和192.168.0.7建立IPC$連線(net use \IP\IPC$ "password" /user:"name"),
net start
使用它來啟動遠端主機上的服務。當你和遠端主機建立連線後,如果發現它的什麼服務沒有啟動,而你又想利用此服務怎麼辦?就使用這個命令來啟動吧。用法:net start servername。
net stop
入侵後發現遠端主機的某個服務礙手礙腳,怎麼辦?利用這個命令停掉就ok了,用法和net start同。
net user
1,net user abcd 1234 /add,新建一個使用者名稱為abcd,密碼為1234的帳戶,預設為user組成員。
3,net user abcd /active:no,將使用者名稱為abcd的使用者禁用。
4,net user abcd /active:yes,啟用使用者名稱為abcd的使用者。
5,net user abcd,檢視使用者名稱為abcd的使用者的情況
net time
這個命令可以檢視遠端主機當前的時間。如果你的目標只是進入到遠端主機裡面,那麼也許就用不到這個命令了。
net命令列
六、at這個命令的作用是安排在特定日期或時間執行某個特定的命令和程式(知道net time的重要了吧?)。當我們知道了遠端主機的當前時間,就可以利用此命令讓其在以後的某個時間(比如2分鐘後)執行某個程式和命令。用法:at time command \computer。
表示在6點55分時,讓名稱為a-01的計算機開啟telnet服務(這裡net start telnet即為開啟telnet服務的命令)。
at命令列
七、ftp大家對這個命令應該比較熟悉了吧?網路上開放的ftp的主機很多,其中很大一部分是匿名的,也就是說任何人都可以登陸上去。現在如果你掃到了一臺開放ftp服務的主機(一般都是開了21埠的機器),如果你還不會使用ftp的命令怎麼辦?下面就給出基本的ftp命令使用方法。
首先在命令列鍵入ftp回車,出現ftp的提示符,這時候可以鍵入"help"來檢視幫助(任何DOS命令都可以使用此方法檢視其幫助)。
大家可能看到了,這麼多命令該怎麼用?其實也用不到那麼多,掌握幾個基本的就夠了。
首先是登陸過程,這就要用到open了,直接在ftp的提示符下輸入"open 主機IP ftp埠"回車即可,一般埠預設都是21,可以不寫。接著就是輸入合法的使用者名稱和密碼進行登陸了,這裡以匿名ftp為例介紹。
使用者名稱和密碼都是ftp,密碼是不顯示的。當提示**** logged in時,就說明登陸成功。這裡因為是匿名登陸,所以使用者顯示為Anonymous。
接下來就要介紹具體命令的使用方法了。
dir 跟DOS命令一樣,用於檢視伺服器的檔案,直接敲上dir回車,就可以看到此ftp伺服器上的檔案。
cd 進入某個資料夾。
get 下載檔案到本地機器。
put 上傳檔案到遠端伺服器。這就要看遠端ftp伺服器是否給了你可寫的許可權了,如果可以,呵呵,該怎麼 利用就不多說了,大家就自由發揮去吧。
bye 退出當前連線。
quit 同上。
ftp命令列
八,telnet功能強大的遠端登陸命令,幾乎所有的網路工作者都喜歡用它,屢試不爽。為什麼?它操作簡單,如同使用自己的機器一樣,只要你熟悉DOS命令,在成功以administrator身份連線了遠端機器後,就可以用它來幹你想幹的一切了。下面介紹一下使用方法,首先鍵入telnet回車,再鍵入help檢視其幫助資訊。
然後在提示符下鍵入open IP回車,這時就出現了登陸視窗,讓你輸入合法的使用者名稱和密碼,這裡輸入任何密碼都是不顯示的。
當輸入使用者名稱和密碼都正確後就成功建立了telnet連線,這時候你就在遠端主機上具有了和此使用者一樣的許可權,利用DOS命令就可以實現你想幹的事情了。這裡我使用的是超級管理員許可權登陸的。
Telnet命令列
附常用的一些DOS命令列:
開始→執行→命令集錦
winver---------檢查Windows版本
wmimgmt.msc----開啟windows管理體系結構(WMI)
wupdmgr--------windows更新程式
wscript--------windows指令碼宿主設定
write----------寫字板
winmsd---------系統資訊
wiaacmgr-------掃描器和照相機嚮導
winchat--------XP自帶區域網聊天
mem.exe--------顯示記憶體使用情況
Msconfig.exe---系統配置實用程式
mplayer2-------簡易widnows media player
mspaint--------畫圖板
mstsc----------遠端桌面連線
mplayer2-------媒體播放機
magnify--------放大鏡實用程式
mmc------------開啟控制檯
mobsync--------同步命令
dxdiag---------檢查DirectX資訊
drwtsn32------ 系統醫生
devmgmt.msc--- 裝置管理器
dfrg.msc-------磁碟碎片整理程式
diskmgmt.msc---磁碟管理實用程式
dcomcnfg-------開啟系統元件服務
ddeshare-------開啟DDE共享設定
dvdplay--------DVD播放器
net stop messenger-----停止信使服務
net start messenger----開始信使服務
notepad--------開啟記事本
nslookup-------網路管理的工具嚮導
ntbackup-------系統備份和還原
narrator-------螢幕"講述人"
ntmsmgr.msc----移動儲存管理器
ntmsoprq.msc---移動儲存管理員操作請求
netstat -an----(TC)命令檢查介面
syncapp--------建立一個公文包
sysedit--------系統配置編輯器
sigverif-------檔案簽名驗證程式
sndrec32-------錄音機
shrpubw--------建立共享資料夾
secpol.msc-----本地安全策略
syskey---------系統加密,一旦加密就不能解開,保護windows xp系統的雙重密碼
services.msc---本地服務設定
Sndvol32-------音量控制程式
sfc.exe--------系統檔案檢查器
sfc /scannow---windows檔案保護
tsshutdn-------60秒倒計時關機命令
tourstart------xp簡介(安裝完成後出現的漫遊xp程式)
taskmgr--------任務管理器
eventvwr-------事件檢視器
eudcedit-------造字程式
explorer-------開啟資源管理器
packager-------物件包裝程式
perfmon.msc----計算機效能監測程式
progman--------程式管理器
regedit.exe----登錄檔
rsop.msc-------組策略結果集
regedt32-------登錄檔編輯器
rononce -p ----15秒關機
regsvr32 /u *.dll----停止dll檔案執行
regsvr32 /u zipfldr.dll------取消ZIP支援
cmd.exe--------CMD命令提示符
chkdsk.exe-----Chkdsk磁碟檢查
certmgr.msc----證書管理實用程式
calc-----------啟動計算器
charmap--------啟動字元對映表
cliconfg-------SQL SERVER 客戶端網路實用程式
Clipbrd--------剪貼簿檢視器
conf-----------啟動netmeeting
compmgmt.msc---計算機管理
cleanmgr-------垃圾整理
ciadv.msc------索引服務程式
osk------------開啟螢幕鍵盤
odbcad32-------ODBC資料來源管理器
oobe/msoobe /a----檢查XP是否啟用
lusrmgr.msc----本機使用者和組
logoff---------登出命令
iexpress-------木馬捆綁工具,系統自帶
Nslookup-------IP地址偵測器
fsmgmt.msc-----共享資料夾管理器
utilman--------輔助工具管理器
gpedit.msc-----組策略