黑客攻防专题一:黑客入门必须掌握8个DOS命令

  • 时间:
  • 浏览:2
  • 来源:大发彩神UU快三_大发神彩UU快三官方

    net view

    当输入用户名和密码都正确后就成功建立了telnet连接,这可是你就在远程主机上具有了和此用户一样的权限,利用DOS命令就都需用实现你想干的事情了。这里我使用的超级管理员权限登陆的。

    -r 列出当前的路由信息,他不知道们本地机器的网关、子网掩码等信息。用法:netstat -r IP.

    另外亲戚亲戚大伙儿儿应该清楚,任何人要想进入系统,需用得有原先合法的用户名和密码(输入法漏洞差太大绝迹了吧),哪怕你拿到帐户的不都才能原先很小的权限,你也都需用利用它来达到最后的目的。统统坚决消灭空口令,给当事人的帐户加在原先强壮的密码,是最好的防御弱口令入侵的措施。

    建立了IPC$连接后,呵呵,就都需用上传文件了:copy nc.exe $">\\192.168.0.7\admin$,表示把本地目录下的nc.exe传到远程主机,结合底下要介绍到的某些DOS命令就都需用实现入侵了。

    下面亲戚亲戚大伙儿儿举个例子来说明一下具体用法。

    四,tracert

    net user

    -a 使用你某些参数,假如你知道了远程主机的机器名称,就都需用得到它的NETBIOS信息(下同)。

    net localgroup

    4,net user abcd /active:yes,激活用户名为abcd的用户。

    亲戚亲戚大伙儿儿可能性就看了,不都才能 多命令该为什用?确实也用不都才能不都才能 多,掌握几次基本的就够了。

    首先在命令行键入ftp回车,老出ftp的提示符,这可是都需用键入“help”来查看帮助(任何DOS命令都都需用使用此措施查看其帮助)。

    这是原先用来查看网络状态的命令,操作简便功能强大。

    当得到了对方的IP可能性机器名的可是,就都需用使用nbtstat命令来进一步得到对方的信息了,这又增加了亲戚亲戚大伙儿儿入侵的保险系数。

    1,net user abcd 1234 /add,新建原先用户名为abcd,密码为1234的帐户,默认为user组成员。

    首先是登陆过程,这就要用到open了,直接在ftp的提示符下输入“open 主机IP ftp端口”回车即可,一般端口默认算是21,都需用不写。接着可是 输入合法的用户名和密码进行登陆了,这里以匿名ftp为例介绍。

    net start

    五,net

    用户名和密码算是ftp,密码是不显示的。当提示**** logged in时,可是 明登陆成功。这里可能性是匿名登陆,统统用户显示为Anonymous.

    net stop

    查看和帐户有关的状态,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对亲戚亲戚大伙儿儿入侵是很有利的,最重要的,它为亲戚亲戚大伙儿儿qqqq克隆好友 帐户提供了前提。键入不带参数的net user,都需用查看所有用户,包括可能性禁用的。下面分别讲解。

    三,netstat

    你某些命令是网络命令中最重要的原先,需用透彻掌握它的每原先子命令的用法,可能性它的功能确实是太强大了,这居然可是 微软为亲戚亲戚大伙儿儿提供的最好的入侵工具。首先让亲戚亲戚大伙儿儿来看一看它算是哪此子命令,键入net /?回车如图6.

    跟踪路由信息,使用此命令都需用查出数据从本地机器传输到目标主机所经过的所有途径,这对亲戚亲戚大伙儿儿了解网络布局和特性很有帮助。如图5.

    使用此命令查看远程主机的统统共享资源。命令格式为net view \\IP.

    它是用来检查网络算是通畅可能性网络连接带宽的命令。作为原先生活在网络上的管理员可能性黑客来说,ping命令是第原先需用掌握的DOS命令,它所利用的原理是原先的:网络上的机器算是唯一选则的IP地址,亲戚亲戚大伙儿儿给目标IP地址发送原先数据包,对方就要返回原先同样大小的数据包,根据返回的数据包亲戚亲戚大伙儿儿都需用选则目标主机的趋于稳定,都需用初步判断目标主机的操作系统等。下面就来看看它的某些常用的操作。先看看帮助吧,在DOS窗口中键入:ping /? 回车,。所示的帮助画面。在此,亲戚亲戚大伙儿儿只掌握某些基本的很有用的参数就都需用了(下同)。

    3,net user abcd /active:no,将用户名为abcd的用户禁用。

    bye 退出当前连接。

    把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,呵呵。命令格式为net use x: \\IP\sharename.底下原先表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。下面表示和192.168.0.7建立IPC$连接(net use $">\\IP\IPC$ "password" /user:"name"),

    可是在提示符下键入open IP回车,这时就老出了登陆窗口,我能 输入合法的用户名和密码,这里输入任何密码算是不显示的。

    这里都需用看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat -a IP.

    表示在6点55分时,让名称为a-01的计算机开启telnet服务(这里net start telnet即为开启telnet服务的命令)。

    -a 查看本地机器的所有开放端口,都需用有效发现和预防木马,都需用知道机器所开的服务等信息,如图4.

    -n 列出本地机器的NETBIOS信息。

    到这里为止,网络DOS命令的介绍就告一段落了,这里介绍的目的可是 给菜鸟网管原先印象,让其知道熟悉和掌握网络DOS命令的重要性。确实和网络有关的DOS命令还远不止哪此,这里可是 抛砖引玉,希望能对广大菜鸟网管有所帮助。人学 DOS对当好网管有很大的帮助,有点痛 的熟练掌握了某些网络的DOS命令。

    这里说明数据从本地机器传输到192.168.0.1的机器上,底下不都才能 经过任何中转,说明这两台机器是在同一段局域网内。用法:tracert IP.

    net use

    说明一下,可能性-t 参数和 -n参数共同使用,ping命令就以上放底下的参数为标准,比如“ping IP -t -n 3”,确实使用了-t参数,但并算是无缘无故 ping下去,可是 只ping 3次。另外,ping命令不一定非得ping IP,也都需用直接ping主机域名,原先就都需用得到主机的IP.

    -t 表示将不间断向目标IP发送数据包,直到亲戚亲戚大伙儿儿强迫其停止。试想,可能性你使用5000M的宽带接入,而目标IP是56K的小猫,不都才能 要不了多久,目标IP就可能性承受不了不都才能 多的数据而掉线,呵呵,一次攻击就不都才能 简单的实现了。

    七,ftp

    功能强大的远程登陆命令,几乎所有的入侵者都喜欢用它,屡试不爽。为哪此?它操作简单,如同使用当事人的机器一样,假如你熟悉DOS命令,在成功以administrator身份连接了远程机器后,就都需用用它来**想干的一切了。下面介绍一下使用措施,首先键入telnet回车,再键入help查看其帮助信息。

    该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用你某些命令我能 得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。在此亲戚亲戚大伙儿儿算是必要了解几次基本的参数。

    使用它来启动远程主机上的服务。当你和远程主机建立连接后,可能性发现它的哪此服务不都才能 启动,而你又想利用此服务为什办?就使用你某些命令来启动吧。用法:net start servername,如图9,成功启动了telnet服务。

    get 下载文件到本地机器。

    dir 跟DOS命令一样,用于查看服务器的文件,直接敲上dir回车,就都需用就看此ftp服务器上的文件。

    现在亲戚亲戚大伙儿儿把刚才新建的用户abcd加到administrator组里去了,这可是abcd用户可能性是超级管理员了,呵呵,我能 再使用net user abcd来查看他的状态,和图10进行比较就都需用看出来。但原先太明显了,网管一看用户状态就能漏出破绽,统统你某些措施不都才能对付菜鸟网管,但亲戚亲戚大伙儿儿还得知道。现在的手段算是利用某些工具和手段qqqq克隆好友 原先让网管看没人了来的超级管理员,这是后话。有兴趣的亲戚大伙儿儿都需用参照《黑客防线》第500期上的《由浅入深解析隆帐户》一文。

    put 上传文件到远程服务器。这就要看远程ftp服务器算是给了你可写的权限了,可能性都需用,呵呵,该为什 利用就太大说了,亲戚亲戚大伙儿儿就自由发挥去吧。

    -l 定义发送数据包的大小,默认为32字节,亲戚亲戚大伙儿儿利用它都需用最大定义到655000字节。结合底下介绍的-t参数共同使用,会有更好的效果哦。

    这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里都需用判断网络连接带宽的大小 .从TTL的返回值都需用初步判断被ping主机的操作系统,未必说“初步判断”是可能性你某些值是都需用修改的。这里TTL=32表示操作系统可能性是win98.

    在这里,亲戚亲戚大伙儿儿重点掌握几次入侵常用的子命令。

    你某些命令都需用查看远程主机当前的时间。可能性你的目标可是 进入到远程主机底下,不都才能 是我不好就用不都才能你某些命令了。但简单的入侵成功了,难道可是 看看吗?亲戚亲戚大伙儿儿需用进一步渗透。这就连远程主机当前的时间都需用知道,可能性利用时间和某些手段(底下会讲到)都需用实现某个命令和多多线程 的定时启动,为亲戚亲戚大伙儿儿进一步入侵打好基础。用法:net time \\IP.

    查看所有和用户组有关的信息和进行相关操作。键入不带参数的net localgroup即列出当前所有的用户组。在入侵过程中,亲戚亲戚大伙儿儿一般利用它来把某个帐户提升为administrator组帐户,原先亲戚亲戚大伙儿儿利用你某些帐户就都需用控制整个远程主机了。用法:net localgroup groupname username /add.

    小编最后,由衷的说一句,培养良好的安全意识才是最重要的。

本文转自starger51CTO博客,原文链接:http://blog.51cto.com/starger/17261 ,如需转载请自行联系原作者

    quit 同上。

    入侵后发现远程主机的某个服务碍手碍脚,为什办?利用你某些命令停掉就ok了,用法和net start同。

    -n 定义向目标IP发送数据包的次数,默认为3次。可能性网络带宽好难,3次对亲戚亲戚大伙儿儿来说也浪费了不少时间,可能性现在亲戚亲戚大伙儿儿的目的仅仅是判断目标IP算是趋于稳定,不都才能 就定义为一次吧。

    你某些命令的作用是安排在特定日期或时间执行某个特定的命令和多多线程 (知道net time的重要了吧?)。当亲戚亲戚大伙儿儿知道了远程主机的当前时间,就都需用利用此命令让其在可是的某个时间(比如2分钟后)执行某个多多线程 和命令。用法:at time command \\computer.

    亲戚亲戚大伙儿儿对你某些命令应该比较熟悉了吧?网络上开放的ftp的主机统统,其中很大一每种是匿名的,也可是 说任何人都都需用登陆上去。现在可能性你扫到了一台开放ftp服务的主机(一般算是开了21端口的机器),可能性你还不让使用ftp的命令为什办?下面就给出基本的ftp命令使用措施。

六,at

    net time

    -A 你某些参数也都需用得到远程主机的NETBIOS信息,但需用你知道它的IP.

    delete 删除远程ftp服务器上的文件。这也需用保证你有可写的权限。

    cd 进入某个文件夹。

    5,net user abcd,查看用户名为abcd的用户的状态

    (小知识:可能性TTL=128,则表示目标主机可能性是Win5000;可能性TTL=2500,则目标主机可能性是Unix)

    2,net user abcd /del,将用户名为abcd的用户删除。

    至于利用ping命令都需用快速查找局域网故障,都需用快速搜索最快的QQ服务器,都需用对别人进行ping攻击……哪此就靠亲戚亲戚大伙儿儿当事人发挥了。

    二,nbtstat

    接下来就要介绍具体命令的使用措施了。

    八,telnet