netstat nbtstat的使用

nbtstat

该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。在此我们就有必要了解几个基本的参数。

-a使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的NETBIOS信息(下同)。

-A这个参数也可以得到远程主机的NETBIOS信息,但需要你知道它的IP。

-n列出本地机器的NETBIOS信息。

当得到了对方的IP或者机器名的时候,就可以使用nbtstat命令来进一步得到对方的信息了,这又增加了我们入侵的保险系数。

netstat

这是一个用来查看网络状态的命令,操作简便功能强大。

-a查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息

这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat-a IP。

-r列出当前的路由信息,告诉我们本地机器的网关、子网掩码等信息。用法:netstat-r IP。

==========
该诊断命令使用 NBT(TCP/IP 上的 NetBIOS)显示协议统计和当前 TCP/IP 连接。该命令只有在安装了 TCP/IP 协议之后才可用。

   nbtstat[-a remotename] [-A IP address] [-c] [-n] [-R] [-r] [-S] [-s] [interval]

  参数

  -a remotename

  使用远程 计算机的名称列出其名称表。

  -A IP address

  使用远程计算机的 IP 地址并列出名称表。  
  

  -c

  给定每个名称的 IP 地址并列出 NetBIOS 名称缓存的内容。

  -n

  列出本地 NetBIOS 名称。“已注册”表明该名称已被广播 (Bnode) 或者 WINS(其他节点类型)注册。

  -R

  清除 NetBIOS 名称缓存中的所有名称后,重新装入 Lmhosts 文件。

  -r

  列出 Windows 网络名称解析的名称解析统计。在配置使用 WINS 的 Windows 2000 计算机上,此选项返回要通过广播或 WINS 来解析和注册的名称数。

  -S

  显示客户端和 服务器会话,只通过 IP 地址列出远程计算机。

  -s

  显示客户端和服务器会话。尝试将远程计算机 IP 地址转换成使用主机文件的名称。

  interval

  重新显示选中的统计,在每个显示之间暂停 interval 秒。按 CTRL+C 停止重新显示统计 信息。如果省略该参数,nbtstat打印一次当前的配置信息。 

netstat

-a

  显示所有连接和侦听端口。 服务器连接通常不显示。  

 

  -e

  显示以太网统计。该参数可以与 -s 选项结合使用。  

   

  -n

  以数字格式显示地址和端口号(而不是尝试查找名称)。

  -s

  显示每个协议的统计。默认情况下,显示 TCP、UDP、ICMP 和 IP 的统计。-p 选项可以用来指定默认的子集。

  -p protocol

  显示由 protocol 指定的协议的连接;protocol 可以是 tcp 或 udp。如果与 -s 选项一同使用显示每个协议的统计,protocol 可以是 tcp、udp、icmp 或 ip。

-r

  显示路由表的内容    

  interval

  重新显示所选的统计,在每次显示之间暂停 interval 秒。按 CTRL+B 停止重新显示统计。如果省略该参数,netstat 将打印一次当前的配置 信息

  我们最长用到的是netstat –an  
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值