1、ipc通道的建立与删除
net use \\ip “密码" /user:"用户名" --进行连接
net use \\ip /del --删除链接
2、sc命令格式
sc \\ip config 服务名 start= demand 手动
sc \\ip config 服务名 start= auto 自动
sc \\ip config 服务名 start= disabled 禁用
sc \\ip start 服务名
sc \\ip stop 服务名
sc \\ip query 服务名 //查询状态
关于服务名:
要注意是服务名称,而不是显示名称。如果只记得显示名称,不要急,用下面的命令就可以直接查出对应的服务名称。如查telnet的服务名称,用 sc getkeyname telnet
[SC] GetServiceKeyName SUCCESS Name = TlntSvr
马上就可以查出来了。
用net 不能直接打开远程的服务,但是我们可以借助at命令,也可以用net来开启远程服务,前提要开了Task Scheduler服务
at \\ip time net start tlntsvr
3、上传文件
copy srv.exe \\127.0.0.1\admin$
这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了
4、其它服务
net send ip "消息" --用到服务:messenger