当前位置:首页 » 网络连接 » 计算机网络技术命令表
扩展阅读
手机背景p图软件哪款好 2025-07-18 08:54:58
免费的苹果壁纸app软件 2025-07-18 08:29:09

计算机网络技术命令表

发布时间: 2022-06-02 11:00:21

A. 那位电脑高手知道“网络命令”其中包括哪些命令如何输入这些命令!

1、测试物理网络

命令:ping 192.168.0.8 -t ,参数-t是等待用户去中断测试

友情提示:这个是最基本,最常用的网络命令

2.查看DNS、IP、Mac等信息

A.Win98:winipcfg

B.Win2000以上:Ipconfig/all

3.网络信使

命令:Net send 计算机名/IP * (广播) 传送内容,注意不能跨网段

命令:net stop messenger 停止信使服务,也可以在面板-服务修改

命令:net start messenger 开始信使服务

4.探测对方计算机名,所在的组、域及当前用户名 (追捕的工作原理)

命令:ping -a IP -t ,只显示NetBios名

命令:nbtstat -a IP 比较全的

5.netstat -a 显示出你的计算机当前所开放的所有端口

命令:netstat -s -e

比较详细的显示你的网络资料,包括TCP、UDP、ICMP 和 IP的统计等

6.探测arp绑定(动态和静态)列表,显示所有连接了我的计算机,显示对方IP和MAC地址

命令:arp –a

7.在代理服务器端

捆绑IP和MAC地址,解决局域网内盗用IP!:

命令:ARP -s 192.168.10.59 00 -50-ff-6c-08-75

解除网卡的IP与MAC地址的绑定:

命令:arp -d 网卡IP

8.在网络邻居上隐藏你的计算机

命令:net config server /hidden:yes

命令:net config server /hidden:no 则为开启

9.net命令

A.显示当前工作组服务器列表 net view,当不带选项使用本命令时,它就会显示当前域或网络上的计算机上的列表。

比如:查看这个IP上的共享资源,就可以

C:\>net view 192.168.10.8

在 192.168.10.8 的共享资源

资源共享名 类型 用途 注释

网站服务 Disk

命令成功完成。

B.查看计算机上的用户帐号列表 net user

C.查看网络链接 net use

例如:net use z: \192.168.10.8\movie 将这个IP的movie共享目录映射为本地的Z盘

D.记录链接 net session

例如: C:\>net session

计算机 用户名 客户类型 打开空闲时间

\192.168.10.110 ROME Windows 2000 2195 0 00:03:12

\192.168.10.51 ROME Windows 2000 2195 0 00:00:39

命令成功完成。

10.路由跟踪命令

A.tracert software.pchome.net

B.pathping software.pchome.net 除了显示路由外,还提供325S的分析,计算丢失包的%

11.关于共享安全的几个命令

A.查看你机器的共享资源 net share

B.手工删除共享(可以编个bat文件,开机自运行,把共享都删了!)

命令:net share c$ /d

命令:net share d$ /d

命令:net share ipc$ /d

命令:net share admin$ /d

注意$后有空格。

C.增加一个共享:

c:\net share mymovie=e:\downloads\movie /users:1

mymovie 共享成功。

同时限制链接用户数为1人。

12.在DOS行下设置静态IP

A.设置静态IP

CMD

netsh

netsh>int

interface>ip

interface ip>set add "本地链接" static IP地址 mask gateway

B.查看IP设置

interface ip>show address

Arp

显示和修改“地址解析协议 (ARP)”缓存中的项目。ARP 缓存中包含一个或多个表,它们用于存储 IP 地址及其经过解析的以太网或令牌环物理地址。计算机上安装的每一个以太网或令牌环网络适配器都有自己单独的表。如果在没有参数的情况下使用,则 arp 命令将显示帮助信息。

B. 计算机网络的常用的一些DOS状态下的命令

DOS 常用命令:
dir 列文件名 deltree 删除目录树 cls 清屏 cd 改变当前目录
拷贝文件 disk 复制磁盘 del 删除文件 format 格式化磁盘
edit 文本编辑 mem 查看内存状况 md 建立子目录 move 移动文件、改目录名
more 分屏显示 type 显示文件内容 rd 删除目录 sys 制作DOS系统盘
ren 改变文件名 x 拷贝目录与文件 chkdsk 检查磁盘 attrib 设置文件属性
fdisk 硬盘分区 date 显示及修改号期 label 设置卷标号 defrag 磁盘碎片整理
msd 系统检测 path 设置搜寻目录 share 文件共享 memmaker内存优化管理
help 帮助 restore 恢复备份文件 set 设置环境变量 time 显示及修改时间
tree 列目录树 debug 随机调试程序 doskey 重新调用DOS命令 prempt 设置提示符 undelete恢复被删的文件 scandisk检测、修理磁盘

C. 计算机命令大全

遇到问题到网上查,那些所谓的师傅生下来除了吃奶是什么也不会的,积累的多了,就成师傅了。

D. 电脑命令大全

net use \\ip\ipc$ " " /user:" " 建立IPC空链接
net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接
net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H:
net use h: \\ip\c$ 登陆后映射对方C:到本地为H:
net use \\ip\ipc$ /del 删除IPC链接
net use h: /del 删除映射对方到本地的为H:的映射
net user 用户名密码/add 建立用户
net user guest /active:yes 激活guest用户
net user 查看有哪些用户
net user 帐户名 查看帐户的属性
net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数
net start 查看开启了哪些服务
net start 服务名 开启服务;(如:net start telnet, net start schele)
net stop 服务名 停止某服务
net time \\目标ip 查看对方时间
net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息
net view 查看本地局域网内开启了哪些共享
net view \\ip 查看对方局域网内开启了哪些共享
net config 显示系统网络设置
net logoff 断开连接的共享
net pause 服务名 暂停某服务
net send ip "文本信息" 向对方发信息
net ver 局域网内正在使用的网络连接类型和信息
net share 查看本地开启的共享
net share ipc$ 开启ipc$共享
net share ipc$ /del 删除ipc$共享
net share c$ /del 删除C:共享
net user guest 12345 用guest用户登陆后用将密码改为12345
net password 密码 更改系统登陆密码
netstat -a 查看开启了哪些端口,常用netstat -an
netstat -n 查看端口的网络连接情况,常用netstat -an
netstat -v 查看正在进行的工作
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)
netstat -s 查看正在使用的所有协议使用情况
nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写
tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。
ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。

net use \\ip\ipc$ " " /user:" " 建立IPC空链接
net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接
net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H:
net use h: \\ip\c$ 登陆后映射对方C:到本地为H:
net use \\ip\ipc$ /del 删除IPC链接
net use h: /del 删除映射对方到本地的为H:的映射
net user 用户名密码/add 建立用户
net user guest /active:yes 激活guest用户
net user 查看有哪些用户
net user 帐户名 查看帐户的属性
net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数
net start 查看开启了哪些服务
net start 服务名 开启服务;(如:net start telnet, net start schele)
net stop 服务名 停止某服务
net time \\目标ip 查看对方时间
net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息
net view 查看本地局域网内开启了哪些共享
net view \\ip 查看对方局域网内开启了哪些共享
net config 显示系统网络设置
net logoff 断开连接的共享
net pause 服务名 暂停某服务
net send ip "文本信息" 向对方发信息
net ver 局域网内正在使用的网络连接类型和信息
net share 查看本地开启的共享
net share ipc$ 开启ipc$共享
net share ipc$ /del 删除ipc$共享
net share c$ /del 删除C:共享
net user guest 12345 用guest用户登陆后用将密码改为12345
net password 密码 更改系统登陆密码
netstat -a 查看开启了哪些端口,常用netstat -an
netstat -n 查看端口的网络连接情况,常用netstat -an
netstat -v 查看正在进行的工作
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)
netstat -s 查看正在使用的所有协议使用情况
nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写
tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。
ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。

net use \\ip\ipc$ " " /user:" " 建立IPC空链接
net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接
net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H:
net use h: \\ip\c$ 登陆后映射对方C:到本地为H:
net use \\ip\ipc$ /del 删除IPC链接
net use h: /del 删除映射对方到本地的为H:的映射
net user 用户名密码/add 建立用户
net user guest /active:yes 激活guest用户
net user 查看有哪些用户
net user 帐户名 查看帐户的属性
net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数
net start 查看开启了哪些服务
net start 服务名 开启服务;(如:net start telnet, net start schele)
net stop 服务名 停止某服务
net time \\目标ip 查看对方时间
net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息
net view 查看本地局域网内开启了哪些共享
net view \\ip 查看对方局域网内开启了哪些共享
net config 显示系统网络设置
net logoff 断开连接的共享
net pause 服务名 暂停某服务
net send ip "文本信息" 向对方发信息
net ver 局域网内正在使用的网络连接类型和信息
net share 查看本地开启的共享
net share ipc$ 开启ipc$共享
net share ipc$ /del 删除ipc$共享
net share c$ /del 删除C:共享
net user guest 12345 用guest用户登陆后用将密码改为12345
net password 密码 更改系统登陆密码
netstat -a 查看开启了哪些端口,常用netstat -an
netstat -n 查看端口的网络连接情况,常用netstat -an
netstat -v 查看正在进行的工作
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)
netstat -s 查看正在使用的所有协议使用情况
nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写
tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。
ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。 【【【希望我的回答解决了你的问题 麻烦采纳下】】】

E. 计算机网络学习中有哪些常用的命令

太多了:
比如CMD命令就有很多
还有DOS命令之类的,建议上网络文库上找

F. 电脑运行常见命令

一、功能键等的使用
F1:在程序中,可获得程序的帮助;在对话框中,可获得当前项的说明。
F2:更改文件或文件夹的名称(重命名)。
F3:弹出查找对话框。
F4:打开地址栏或当前组合框。
F5:刷新当前文件夹、磁盘。
F10:选中选单。
WIN键+E:快速打开资源管理器。
WIN键+R:“执行”。
WIN键+M:全部视窗最小化。
WIN键+Shift+M:取消全部视窗最小化。
WIN键+F1:Help。
WIN键+F:“寻找”。
WIN键+Ctrl+F:显示“查找电脑”。
WIN键+Tab:切换工作列的程式。
WIN键+Break:显示系统内容。
*键:在资源管理器中展开当前目录及其所有下级目录。
+键:展开当前目录。
二、Alt键的使用
Alt
+
Enter:切换DOS窗口最大话和最小化。
当光标指向某一文件或图表时,按Alt
+
Enter就可以调出该对象的属性。
打开窗口控制选单:Alt
+
-
打开系统控制选单:Alt
+
空格。
切换程序:Alt
+
Tab或Shift
+
Alt
+
Tab。
弹出下拉列表:在对话框中,可以通过Alt
+向下箭头键来弹出所选的下拉列表。
Alt
+
F4:以最快的方式关闭应用程序。
连续按下Alt
+
Esc键可以直接切换到已经运行但没有最小化的各个应用程序。
按住Alt键的同时双击我的电脑,可快速进入“系统属性”进行设置,或按住Win
+Pause。
三、Shift键的使用
彻底删除文件(夹):选择需要删除的文件(夹),按下Shift
+
Del组合键,回车;或者,右击所选文件(夹),按住Shift键,然后单击“删除”。可以将文件直接删除,而不是将它放回“回收站”。
一次关闭(保存)所有文档;在程序(如
Word97)中如果打开了多个文档,按住Shift键,再单击文件选单,将增加一个全部关闭和一个全部保存选项。
一次关闭所有文件夹窗口:如果以窗口形式打开多个文件夹,则按住Shift键后单击关闭按扭,将关闭该文件夹窗口及其所有上级文件夹窗口。在打开文件时,按住Shift键,可以将文件在新的窗口打开;在关闭某一窗口时,按住Shift键,可以快速关闭一系列窗口。
快速启动:在Windows
98启动时按住Shift键直到启动完毕,可取消自动启动程序功能,跳过硬件检测,实现快速启动。
快速重新启动:关闭Windows时,选中“重新启动计算机”,然后按住Shift键,再单击“是”按扭,计算机将快速重新启动Windows
98,而不执行热启动。
强制移动:当拖放文件(夹)时,按住Shift键,然后放开文件(夹),可以将原文件(夹)强制移动到目标文件夹中。
切换全/半角状态:按Shift
+
空格键。
输入法转换:Shift
+
Ctrl。
按住Shift键,再用鼠标点击“x”按扭,则可以关闭该窗口的多个父窗口。
按住Shift键再打开“我的电脑”,快速启动资源管理器。
Shift
+
F10:快速打开弹出式菜单。
四、Ctrl键的使用
操作对象:复制:Ctrl
+
C;剪切:Ctrl
+
X;粘贴:Ctrl
+
V;恢复:Ctrl
+
Z;撤消恢复:
Ctrl
+
Y。
选择:全选:Ctrl
+
A;单选:Ctrl
+
左击。
程序通用快捷键:新建:Ctrl
+
N;打开:Ctrl
+
O;保存:Ctrl
+
S;打印:
Ctrl
+
P
多页对话框通用快捷键:查看下页:Ctrl
+
Tab(或Ctrl
+PageDown)查看上页:
Ctrl
+
Shift
+
Tab
(或Ctrl
+PageUp)。
打开/关闭输入法:Ctrl
+
空格。
输入法转换:Ctrl
+
Shift。
复制对象:Ctrl
+鼠标左键拖放。
为鼠标键减速:当用小键盘模拟鼠标操作时,可以用数字键(除5外)向各方向移动鼠标,按住Ctrl键可加速,而按住Shift键则可减速。
Ctrl
+
Home:快速到达文件头或所在窗口头部。
Ctrl
+
End:快速到达文件尾或所在窗口尾部

G. 计算机网络专业常用的cmd命令

太多了请接招
开始菜单中的“运行”是通向程序的快捷途径,输入特定的命令后,即可快速的打开Windows的大部分程序,熟练的运用它,将给我们的操作带来诸多便捷。
winver
检查Windows版本
wmimgmt.msc
打开Windows管理体系结构(wmi)
wupdmgr
Windows更新程序
wscript
Windows脚本宿主设置
write
写字板
winmsd
系统信息
wiaacmgr
扫描仪和照相机向导
winchat
xp自带局域网聊天
mem.exe
显示内存使用情况
msconfig.exe
系统配置实用程序
mplayer2
简易widnows
media
player
mspaint
画图板
mstsc
远程桌面连接
mplayer2
媒体播放机
magnify
放大镜实用程序
mmc
打开控制台
mobsync
同步命令
dxdiag
检查directx信息
drwtsn32
系统医生
devmgmt.msc
设备管理器
dfrg.msc
磁盘碎片整理程序
diskmgmt.msc
磁盘管理实用程序
dcomcnfg
打开系统组件服务
ddeshare
打开dde共享设置
dvdplay
dvd播放器
net
stop
messenger
停止信使服务
net
start
messenger
开始信使服务
notepad
打开记事本
nslookup
网络管理的工具向导
ntbackup
系统备份和还原
narrator
屏幕“讲述人”
ntmsmgr.msc
移动存储管理器
ntmsoprq.msc
移动存储管理员操作请求
netstat
-an
(tc)命令检查接口
syncapp
创建一个公文包
sysedit
系统配置编辑器
sigverif
文件签名验证程序
sndrec32
录音机
shrpubw
创建共享文件夹
secpol.msc
本地安全策略
syskey
系统加密,一旦加密就不能解开,保护Windows
xp系统的双重密码
services.msc
本地服务设置
sndvol32
音量控制程序
sfc.exe
系统文件检查器
sfc
/scannow
windows文件保护
tsshutdn
60秒倒计时关机命令
tourstart
xp简介(安装完成后出现的漫游xp程序)
taskmgr
任务管理器
eventvwr
事件查看器
eudcedit
造字程序
explorer
打开资源管理器
packager
对象包装程序
perfmon.msc
计算机性能监测程序
progman
程序管理器
regedit.exe
注册表
rsop.msc
组策略结果集
regedt32
注册表编辑器
rononce
-p
15秒关机
regsvr32
/u
*.dll
停止dll文件运行
regsvr32
/u
zipfldr.dll
取消zip支持
cmd.exe
cmd命令提示符
chkdsk.exe
chkdsk磁盘检查
certmgr.msc
证书管理实用程序
calc
启动计算器
charmap
启动字符映射表
cliconfg
sql
server
客户端网络实用程序
clipbrd
剪贴板查看器
conf
启动netmeeting
compmgmt.msc
计算机管理
cleanmgr
垃圾整理
ciadv.msc
索引服务程序
osk
打开屏幕键盘
odbcad32
odbc数据源管理器
oobe/msoobe
/a
检查xp是否激活
lusrmgr.msc
本机用户和组
logoff
注销命令
iexpress
木马捆绑工具,系统自带
nslookup
ip地址侦测器
fsmgmt.msc
共享文件夹管理器
utilman
辅助工具管理器
gpedit.msc
组策略

H. 计算机中网络命令有哪些

答:计算机中网络命令有以下一些:

打开"运行"对话框(Win+R),输入cmd,打开控制台命令窗口:


    注:如果想要查询次命令行的使用方法,可以通过输入command /?到命令行窗口上,进行查询

I. 求在DOS下常用的网络命令

黑客必学DOS命令
一、ping命令

在Windows的控制窗口中(Windows 95/98/ME的command解释器、Windows NT/2000的cmd解释器),运行ping可以看到这个命令的说明,它是一个探测本地电脑和远程电脑之间信息传送速度的命令,这个命令需要TCP/IP协议的支持,ping将会计算一条信息从本地发送到远程再返回所需要的时间,黑客使用这个命令决定是否对服务器进行攻击,因为连接速度过慢会浪费时间、花费过多的上网费用。

另外这个命令还可以透过域名找到对方服务器的IP地址,我们知道域名只是提供给浏览网页用的,当我们看到一个不错的域名地址后,要想通过telnet连接它,就必须知道对方的IP地址,这里也要使用ping命令的。

这个命令的基本使用格式可以通过直接运行ping获得,现在假设目标是http://www.abc.com/,则可以在控制台下输入ping www.abc.com,经过等待会得到如下信息:

Pinging www.abc.com [204.202.136.32] with 32 bytes of data:

Reply from 204.202.136.32: bytes=32 time=302ms TTL=240

Reply from 204.202.136.32: bytes=32 time=357ms TTL=240

Reply from 204.202.136.32: bytes=32 time=288ms TTL=240

Reply from 204.202.136.32: bytes=32 time=274ms TTL=240

Ping statistics for 204.202.136.32:

Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

Approximate round trip times in milli-seconds:

Minimum = 274ms, Maximum = 357ms, Average = 305ms

这些信息的意思是:www.abc.com的IP地址是204.202.136.32,对他发送了四次数据包,数据包的大小是32字节,每一次返回的时间分别是302ms、357ms、288ms、274ms。综合看,发送了四个数据包全部返回,最小时间是274ms,最大时间357ms,他们的平均时间是305ms。

这样黑客就了解了连接对方服务器使用的时间。另外这个命令还有一些特殊的用法,例如可以通过IP地址反查服务器的NetBIOS名,现在以211.100.8.87为例,使用ping配合“-a”,在控制台下输入命令ping -a 211.100.8.87,它的返回结果是:

Pinging POPNET-FBZ9JDFV [211.100.8.87] with 32 bytes of data:

Reply from 211.100.8.87: bytes=32 time=96ms TTL=120

Reply from 211.100.8.87: bytes=32 time=110ms TTL=120

Reply from 211.100.8.87: bytes=32 time=110ms TTL=120

Reply from 211.100.8.87: bytes=32 time=109ms TTL=120

Ping statistics for 211.100.8.87:

Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

Approximate round trip times in milli-seconds:

Minimum = 96ms, Maximum = 110ms, Average = 106ms

从这个结果会知道服务器的NetBIOS名称是POPNET-FBZ9JDFV。另外在一般情况下还可以通过ping对方让对方返回给你的TTL值大小,粗略的判断目标主机的系统类型是Windows系列还是UNIX/Linux系列,一般情况下Windows系列的系统返回的TTL值在100-130之间,而UNIX/Linux系列的系统返回的TTL值在240-255之间,例如上面的www.abc.com返回的TTL是240,对方的系统很可能是Linux,而第二个目标的TTL是120,那么说明它使用的系统也许是Windows。

另外ping还有很多灵活的应用,我不在这里过多的介绍,读者请另行查阅此命令相关帮助文件。

二、net命令:

NET命令是很多网络命令的集合,在Windows ME/NT/2000内,很多网络功能都是以net命令为开始的,通过net help可以看到这些命令的详细介绍:

NET CONFIG 显示系统网络设置

NET DIAG 运行MS的DIAGNOSTICS程序显示网络的DIAGNOSTIC信息

NET HELP 显示帮助信息

NET INIT 不通过绑定来加载协议或网卡驱动

NET LOGOFF 断开连接的共享资源

NET LOGON 在WORKGROUP中登陆

NET PASSWORD 改变系统登陆密码

NET PRINT 显示或控制打印作业及打印队列

NET START 启动服务,或显示已启动服务的列表

NET STOP 停止网络服务

NET TIME 使计算机的时钟与另一台计算机或域的时间同步

NET USE 连接计算机或断开计算机与共享资源的连接,或显示计算机的连接信息

NET VER 显示局域网内正在使用的网络连接类型和信息

NET VIEW 显示域列表、计算机列表或指定计算机的共享资源列表

这些命令在Win95/98中支持的比较少,只有几个基本常见的,而在NT或者2000中又元元多于上面的介绍,不过大多数对于初学者也没有必要掌握,所以我选择了WindowsME进行介绍,其中最常用到的是NET VIEW和NET USE,通过者两个命令,学习者可以连接网络上开放了远程共享的系统,并且获得资料。这种远程共享本来是为便捷操作设计的,但是很多网络管理员忽视了它的安全性,所以造成了很多不应该共享的信息的暴露,对于学习者来说,则可以轻易获得它人电脑上的隐私资料。

例如在控制台下输入net view \\202.96.50.24则可以获得对应IP的系统共享目录,进而找到他们的共享文件,当然这需要202.96.50.24系统的确存在共享目录,具体如何找到这些存在共享的系统,我将会在后面的文章中进行介绍。

三、telnet和ftp命令:

这两个命令分别可以远程对系统进行telnet登陆和ftp登陆,两种登陆使用的不同的协议,分别属于两种不同的网络服务,ftp是远程文件共享服务,也就是说学习者可以将自己的资料上传、下载,但是它并没有过多的权利,无法在远程电脑上执行上传的文件;而telnet则属于远程登陆服务,也就是说可以登陆到远程系统上,并获得一个解释器权限,拥有解释器就意味着拥有了一定的权限,这种权限可能是基本的文件操作、也可能是可以控制系统的管理员权限。
四、netstat命令:

这个程序有助于我们了解网络的整体使用情况。它可以显示当前正在活动的网络连接的详细信息,如采用的协议类型、当前主机与远端相连主机(一个或多个)的IP地址以及它们之间的连接状态等。 使用netstat ?可以显示它的命令格式和参数说明:

netstat [-a] [-e] [-n] [-s] [-p proto] [-r] [interval] 其中的参数说明如下:

-a 显示所有主机的端口号;

-e 显示以太网统计信息;

-n 以数字表格形式显示地址和端口;

-p proto 显示特定的协议的具体使用信息;

-r 显示本机路由表的内容;

-s 显示每个协议的使用状态(包括TCP、UDP、IP);

interval 重新显示所选的状态,每次显示之间的间隔数(单位秒)。

netstat命令的主要用途是检测本地系统开放的端口,这样做可以了解自己的系统开放了什么服务、还可以初步推断系统是否存在木马,因为常见的网络服务开放的默认端口轻易不会被木马占用,例如:用于FTP(文件传输协议)的端口是21;用于TELNET(远程登录协议)的端口是23;用于SMTP(邮件传输协议)的端口是25;用于DNS(域名服务,即域名与IP之间的转换)的端口是53;用于HTTP(超文本传输协议)的端口是80;用于POP3(电子邮件的一种接收协议)的端口是110;WINDOWS中开放的端口是139,除此以外,如果系统中还有其他陌生的到口,就可能是木马程序使用的了。通过netstat或者netstat -a可以观察开放的端口,如果发现下面的端口,就说明已经有木马程序在系统中存在:

31337号端口是BackOffice木马的默认端口;1999是Yai木马程序;2140或者3150都是DEEP THROAT木马使用的端口;还有NETBUS、冰河或者SUB7等木马程序都可以自定义端口,因此发现了陌生端口一定要提高警惕,使用防火墙或者查病毒软件进行检测。

五、tracert命令:

这个命令的功能是判定数据包到达目的主机所经过的路径、显示数据包经过的中继节点清单和到达时间。tracert命令的格式如下:

tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name

命令行中的参数-d是要求tracert不对主机名进行解析,-h是指定搜索到目的地址的最大轮数,-j的功能是沿着主机列表释放源路由,-w用来设置超时时间间隔。

通过tracert可以判断一个服务器是属于国内还是国际(网络服务器的物理未知不能依靠域名进行判断),根据路由路经可以判断信息从自己的系统发送到网络上,先后经过了哪些IP到大对方服务器,这就好像乘公共汽车的时候从起点出发到达终点站的时候,中途会出现很多路牌一个道理,我们清楚了自己的信息的传送路径,才能够更清晰的了解网络、对服务器进行攻击。

六、winipcfg:

winipcfg和ipconfig都是用来显示主机内IP协议的配置信息。只是winipcfg适用于Windows 95/98,而ipconfig适用于Windows NT。winipcfg不使用参数,直接运行它,它就会采用Windows窗口的形式显示具体信息。这些信息包括:网络适配器的物理地址、主机的IP地址、子网掩码以及默认网关等,点击其中的“其他信息”,还可以查看主机的相关信息如:主机名、DNS服务器、节点类型等。其中网络适配器的物理地址在检测网络错误时非常有用。

ipconfig的命令格式如下:ipconfig [/? | /all | /release [adapter] | /renew [adapter]]

其中的参数说明如下:

使用不带参数的ipconfig命令可以得到以下信息:IP地址、子网掩码、默认网关。而使用ipconfig

/? 显示ipconfig的格式和参数的英文说明;

/all 显示所有的配置信息;

/release 为指定的适配器(或全部适配器)释放IP地址(只适用于DHCP);

/renew 为指定的适配器(或全部适配器)更新IP地址(只适用于DHCP)。

/all,则可以得到更多的信息:主机名、DNS服务器、节点类型、网络适配器的物理地址、主机的IP地址、子网掩码以及默认网关等。