一ping
它是用來檢查網絡是否通暢或者網絡連接速度的命令作為一個生活在網絡上的管理員或者黑客來說ping命令是第一個必須掌握的DOS命令它所利用的原理是這樣的網絡上的機器都有唯一確定的IP地址我們給目標IP地址發送一個數據包對方就要返回一個同樣大小的數據包根據返回的數據包我們可以確定目標主機的存在可以初步判斷目標主機的操作系統等下面就來看看它的一些常用的操作先看看幫助吧在DOS窗口中鍵入ping /? 回車所示的幫助畫面在此我們只掌握一些基本的很有用的參數就可以了(下同)
t 表示將不間斷向目標IP發送數據包直到我們強迫其停止試想如果你使用M的寬帶接入而目標IP是K的小貓那麼要不了多久目標IP就因為承受不了這麼多的數據而掉線呵呵一次攻擊就這麼簡單的實現了
l 定義發送數據包的大小默認為字節我們利用它可以最大定義到字節結合上面介紹的t參數一起使用會有更好的效果哦
n 定義向目標IP發送數據包的次數默認為次如果網絡速度比較慢次對我們來說也浪費了不少時間因為現在我們的目的僅僅是判斷目標IP是否存在那麼就定義為一次吧
說明一下如果t 參數和 n參數一起使用ping命令就以放在後面的參數為標准比如ping IP t n 雖然使用了t參數但並不是一直ping下去而是只ping 次另外ping命令不一定非得ping IP也可以直接ping主機域名這樣就可以得到主機的IP
下面我們舉個例子來說明一下具體用法
這裡time=表示從發出數據包到接受到返回數據包所用的時間是秒從這裡可以判斷網絡連接速度的大小 從TTL的返回值可以初步判斷被ping主機的操作系統之所以說初步判斷是因為這個值是可以修改的這裡TTL=表示操作系統可能是win
(小知識如果TTL=則表示目標主機可能是Win如果TTL=則目標主機可能是Unix)
至於利用ping命令可以快速查找局域網故障可以快速搜索最快的QQ服務器可以對別人進行ping攻擊……這些就靠大家自己發揮了
二nbtstat
該命令使用TCP/IP上的NetBIOS顯示協議統計和當前TCP/IP連接使用這個命令你可以得到遠程主機的NETBIOS信息比如用戶名所屬的工作組網卡的MAC地址等在此我們就有必要了解幾個基本的參數
a 使用這個參數只要你知道了遠程主機的機器名稱就可以得到它的NETBIOS信息(下同)
A 這個參數也可以得到遠程主機的NETBIOS信息但需要你知道它的IP
n 列出本地機器的NETBIOS信息
當得到了對方的IP或者機器名的時候就可以使用nbtstat命令來進一步得到對方的信息了這又增加了我們入侵的保險系數
三netstat
這是一個用來查看網絡狀態的命令操作簡便功能強大
a 查看本地機器的所有開放端口可以有效發現和預防木馬可以知道機器所開的服務等信息如圖
這裡可以看出本地機器開放有FTP服務Telnet服務郵件服務WEB服務等用法netstat a IP
r 列出當前的路由信息告訴我們本地機器的網關子網掩碼等信息用法netstat r IP
四tracert
跟蹤路由信息使用此命令可以查出數據從本地機器傳輸到目標主機所經過的所有途徑這對我們了解網絡布局和結構很有幫助如圖
這裡說明數據從本地機器傳輸到的機器上中間沒有經過任何中轉說明這兩台機器是在同一段局域網內用法tracert IP
五net
這個命令是網絡命令中最重要的一個必須透徹掌握它的每一個子命令的用法因為它的功能實在是太強大了這簡直就是微軟為我們提供的最好的入侵工具首先讓我們來看一看它都有那些子命令鍵入net /?回車如圖
在這裡我們重點掌握幾個入侵常用的子命令
net view
使用此命令查看遠程主機的所以共享資源命令格式為net view \\IP
net use
把遠程主機的某個共享資源影射為本地盤符圖形界面方便使用呵呵命令格式為net use x: \\IP\sharename上面一個表示把IP的共享名為magic的目錄影射為本地的Z盤下面表示和建立IPC$連接(net use \\IP\IPC$ "password" /user:"name")
建立了IPC$連接後呵呵就可以上傳文件了copy ncexe \\\admin$表示把本地目錄下的ncexe傳到遠程主機結合後面要介紹到的其他DOS命令就可以實現入侵了
net start
使用它來啟動遠程主機上的服務當你和遠程主機建立連接後如果發現它的什麼服務沒有
From:http://tw.wingwit.com/Article/program/czxt/201404/30591.html