网络最经典命令行-网络安全工作者的必杀技(转)

网络安全常用命令 ping ping<域名或IP地址> 通过发送Internert控制报文协议ICMP包,检测与另一台TCP/IP主机的IP级连通情况。 netstat 显示目标终端活动的连接、计算机监听的端口、以太网统计信息、IP路由表等 netstat -an 可以查看当前活动的连接和开放的端口信息 netstat -a 显示所有的连接和侦听端口 如果想排查windows服务器是否存在木马,可以使用该指令 如果状态为“LISTENING“表示端口正在被监听,还没有与其他主机相连 netstat -b 显 阅读详情
1.最基本,最常用的,测试物理网络的

  ping 192.168.0.8 -t ,参数-t是等待用户去中断测试

  2.查看DNS、IP、Mac等

  A.Win98:winipcfg

  B.Win2000以上:Ipconfig/all

  C.NSLOOKUP:如查看河北的DNS

  C:/>nslookup

  Default Server: ns.hesjptt.net.cn

  Address: 202.99.160.68

  >server 202.99.41.2 则将DNS改为了41.2

  > pop.pcpop.com

  Server: ns.hesjptt.net.cn

  Address: 202.99.160.68

  Non-authoritative answer:

  Name: pop.pcpop.com

  Address: 202.99.160.212

   3.网络信使

  Net send 计算机名/IP * (广播) 传送内容,注意不能跨网段

  net stop messenger 停止信使服务,也可以在面板-服务修改

  net start messenger 开始信使服务

   4.探测对方对方计算机名,所在的组、域及当前用户名 (追捕的工作原理)

  ping -a IP -t ,只显示NetBios名

  nbtstat -a 192.168.10.146 比较全的

   5.netstat -a 显示出你的计算机当前所开放的所有端口

  netstat -s -e 比较详细的显示你的网络资料,包括TCP、UDP、ICMP 和 IP的统计等

   6.探测arp绑定(动态和静态)列表,显示所有连接了我的计算机,显示对方IP和MAC地址

  arp -a

   7.在代理服务器端

  捆绑IP和MAC地址,解决局域网内盗用IP!:

  ARP -s 192.168.10.59 00 -50-ff-6c-08-75

  解除网卡的IP与MAC地址的绑定:

  arp -d 网卡IP

   8.在网络邻居上隐藏你的计算机

  net config server /hidden:yes

  net config server /hidden:no 则为开启

   9.几个net命令

  A.显示当前工作组服务器列表 net view,当不带选项使用本命令时,它就会显示当前域或网络上的计算机上的列表。

  比如:查看这个IP上的共享资源,就可以

  C:/>net view 192.168.10.8

  在 192.168.10.8 的共享资源

  资源共享名 类型 用途 注释

  --------------------------------------

  网站服务 Disk

  命令成功完成。

  B.查看计算机上的用户帐号列表 net user

  C.查看网络链接 net use

  例如:net use z: /192.168.10.8/movie 将这个IP的movie共享目录映射为本地的Z盘

  D.记录链接 net session

  例如: C:/>net session

  计算机 用户名 客户类型 打开空闲时间

  -------------------------------------------------------------------------------

  /192.168.10.110 ROME Windows 2000 2195 0 00:03:12

  /192.168.10.51 ROME Windows 2000 2195 0 00:00:39

  命令成功完成。

   10.路由跟踪命令

  A.tracert pop.pcpop.com

  B.pathping pop.pcpop.com 除了显示路由外,还提供325S的分析,计算丢失包的%

   11.关于共享安全的几个命令

  A.查看你机器的共享资源 net share

  B.手工删除共享(可以编个bat文件,开机自运行,把共享都删了!)

  net share c$ /d

  net share d$ /d

  net share ipc$ /d

  net share admin$ /d

  注意$后有空格。

  C.增加一个共享:

  c:/net share mymovie=e:/downloads/movie /users:1

  mymovie 共享成功。

  同时限制链接用户数为1人。

   12.在DOS行下设置静态IP

  A.设置静态IP

  CMD

  netsh

  netsh>int

  interface>ip

  interface ip>set add "本地链接" static IP地址 mask gateway

  B.查看IP设置

  interface ip>show address

  Arp

  显示和修改“地址解析协议 (ARP)”缓存中的项目。ARP 缓存中包含一个或多个表,它们用于存储 IP 地址及其经过解析的以太网或令牌环物理地址。计算机上安装的每一个以太网或令牌环网络适配器都有自己单独的表。如果在没有参数的情况下使用,则 arp 命令将显示帮助信息。

  语法

  arp [-a [InetAddr] [-N IfaceAddr]] [-g [InetAddr] [-N IfaceAddr]] [-d InetAddr [IfaceAddr]] [-s InetAddr EtherAddr [IfaceAddr]]

  参数

  -a [InetAddr] [-N IfaceAddr]

  显示所有接口的当前 ARP 缓存表。要显示指定 IP 地址的 ARP 缓存项,请使用带有 InetAddr 参数的 arp -a,此处的 InetAddr 代表指定的 IP 地址。要显示指定接口的 ARP 缓存表,请使用 -N IfaceAddr 参数,此处的 IfaceAddr 代表分配给指定接口的 IP 地址。-N 参数区分大小写。

  -g [InetAddr] [-N IfaceAddr]

  与 -a 相同。

  -d InetAddr [IfaceAddr]

  删除指定的 IP 地址项,此处的 InetAddr 代表 IP 地址。对于指定的接口,要删除表中的某项,请使用 IfaceAddr 参数,此处的 IfaceAddr 代表分配给该接口的 IP 地址。要删除所有项,请使用星号 (*) 通配符代替 InetAddr。

  -s InetAddr EtherAddr [IfaceAddr]

  向 ARP 缓存添加可将 IP 地址 InetAddr 解析成物理地址 EtherAddr 的静态项。要向指定接口的表添加静态 ARP 缓存项,请使用 IfaceAddr 参数,此处的 IfaceAddr 代表分配给该接口的 IP 地址。

   在命令提示符显示帮助。

  注释

  InetAddr 和 IfaceAddr 的 IP 地址用带圆点的十进制记数法表示。

  物理地址 EtherAddr 由六个字节组成,这些字节用十六进制记数法表示并且用连字符隔开(比如,00-AA-00-4F-2 A-9C)。

  通过 -s 参数添加的项属于静态项,它们不会 ARP 缓存中超时。如果终止 TCP/IP 协议后再启动,这些项会被删除。要创建永久的静态 ARP 缓存项,请在批处理文件中使用适当的 arp 命令并通过“计划任务程序”在启动时运行该批处理文件。

  只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。

  范例

  要显示所有接口的 ARP 缓存表,可键入:

  arp -a

  对于指派的 IP 地址为 10.0.0.99 的接口,要显示其 ARP 缓存表,可键入:

  arp -a -N 10.0.0.99

  要添加将 IP 地址 10.0.0.80 解析成物理地址 00-AA-00-4F-2 A-9C 的静态 ARP 缓存项,可键入:

  arp -s 10.0.0.80 00-AA-00-4F-2 A-9C

  At

  计划在指定时间和日期在计算机上运行命令和程序。at 命令只能在“计划”服务运行时使用。如果在没有参数的情况下使用,则 at 列出已计划的命令。

  语法

  at [/ComputerName] [{[ID] [/delete] /delete [/yes]}]

  at [[/ComputerName] hours:minutes [/interactive] [{/every:date[,...] /next:date[,...]}] command]

  参数

   /computername

  指定远程计算机。如果省略该参数,则 at 计划本地计算机上的命令和程序。

  ID

  指定指派给已计划命令的识别码。

  /delete

  取消已计划的命令。如果省略了 ID,则计算机中所有已计划的命令将被取消。

  /yes

  删除已计划的事件时,对来自系统的所有询问都回答“是”。

  hours:minutes

  指定命令运行的时间。该时间用 24 小时制(即从 00:00 [午夜] 到 23:59)的 小时: 分钟格式表示。

  /interactive

  对于在运行 command 时登录的用户,允许 command 与该用户的桌面进行交互。

  /every:

  在每个星期或月的指定日期(例如,每个星期四,或每月的第三天)运行 command 命令。

  date

  指定运行命令的日期。可以指定一周的某日或多日(即,键入 M、T、W、Th、F、S、Su)或一个月中的某日或多日(即,键入从 1 到31 之间的数字)。用逗号分隔多个日期项。如果省略了 date,则 at 使用该月的当前日。

  /next:

  在下一个指定日期(比如,下一个星期四)到来时运行 command。

  command

  指定要运行的 Windows 命令、程序(.exe 或 .com 文件)或批处理程序(.bat 或 .cmd 文件)。当命令需要路径作为参数时,请使用绝对路径,也就是从驱动器号开始的整个路径。如果命令在远程计算机上,请指定服务器和共享名的通用命名协定 (UNC) 符号,而不是远程驱动器号。

  /?

  在命令提示符显示帮助。

  注释

  Schtasks 是功能更为强大的超集命令行计划工具,它含有 at 命令行工具中的所有功能。对于所有的命令行计划任务,都可以使用 schtasks 来替代 at。有关 schtasks 的详细信息,请参阅“相关主题”。

  使用 at

  使用 at 命令时,要求您必须是本地 Administrators 组的成员。
zblog mysql数据库无法连接_ZBlog博客网站错误:MySQL数据库无法连接 前言前天搭建的博客网站,睡醒一觉起来网站挂逼了,其间无任何操作。主页都进不去,提示“MySQL数据库无法连接”,无论怎么刷新重启服务器都没用。终从中午1点搞到凌晨2点,皇天不负有心人终于解决了。其实问题很简单,只是没这方面的经验,走了很多弯路。我本人并不是搞WEB的,搞这个博客纯碎就是玩玩罢了。处理这个问题的时候查了很久的资料,都是一些没太大意义的,无非就是让你改zb_user/c_option... 阅读详情

相关推荐

一个严谨的STM32串口DMA发送&接收(1.5Mbps波特率)机制

本文描述串口DMA收/发机制设计,及STM32串口DMA收/发实现。

只要思想不滑坡,想法总比问题多。 5万+

网络经典命令行网络安全工作者必杀技()

自: CZ88.NET 纯真网!网络经典命令行网络安全工作者必杀技      1.基本,常用的,测试物理网络的   ping 192.168.0.8 -t ,参数-t是等待用户去中断测试   2.查看DNS、IP、Mac等   A.Win98:winipcfg   B.Win2000以上:Ipconfig/all   C.NSLOOKUP:如查看河北的DNS  

风中小鸟的专栏 1715

深度学习训练数据集.zip

深度照片,主要是水质轨迹等;适合图像分类、目标检测等。

网络安全中常见网络命令

net命令是windows系统中重要的一个网络命令,功能非常强大,具有对网络环境、网络服务、系统用户、登录等本地信息的管理和控制功能。查看当前计算机里网络连接情况,本机的IP地址和端口访问了哪些服务,可以了解到当前正在活动的网络连接信息,这个命令必须在安装了TCP/IP协议后才能使用。at命令中的time参数是24小时制的,此外,程序路径参数和系统命令(服务)参数的引号使用也不同,前者用两个单引号,后者使用两个双引号。不加参数时,这个命令显示的是当前本地机的远程连接信息。-p 显示指定协议的连接。

m0_65288775的博客 4487

120+款常用网络安全工具介绍及对应获取地址--持续更新

Source Insight是一个强大的面向项目的编程编辑器、代码浏览器和分析器,通过工程的管理可实现多文件代码中的变量、函数的快速定位和搜索,并且对每个打开的源代码中的变更和函数的程序语句进行彩色显示等功能。是一种简单的bash脚本,用于搜索提取或挂载的固件文件系统中可能感兴趣的内容,如/etc/shadwo,/etc/passwd,/etc/ssl目录,SSL相关文件如.pem,.crt,配置文件,脚本文件,其他bin文件,admin,password等关键词,服务器,URL,IP地址等。

所有成功的背后,都是痛苦的坚持,所有的痛苦,都是傻瓜般的不放弃! 3466

常见的十大网络安全工具

Nmap是一款常用的网络扫描工具,能够识别网络中的主机和开放的端口。它的使用原理是根据发送给目标主机的不同类型的数据包的响应,来判断主机的状态和端口开放情况。

vivlol918的博客 1460

网络经典命令行网络安全工作者必杀技()

网络经典命令行网络安全工作者必杀技[@more@]  1.基本,常用的,测试物理网络的      ping 192.168.0.8 -t ,参数-t是等待用户去中断测试      2.查看DNS、IP、Mac等    ...

coral_1997的博客 109

网络经典命令行网络安全工作者必杀技

网络经典命令行网络安全工作者必杀技   1.基本,常用的,测试物理网络的   ping 192.168.0.8 -t ,参数-t是等待用户去中断测试   2.查看DNS、IP、Mac等   A.Win98:winipcfg   B.Win2000以上:Ipconfig/all   C.NSLOOKUP:如查看河北的DNS   C:/>nslookup   Default Server

!Java 3572

网络经典命令行--网络安全工作者必杀技

网络经典命令行--网络安全工作者必杀技 来源:Enet 1.基本,常用的,测试物理网络的   ping 192.168.0.8 -t ,参数-t是等待用户去中断测试 2.查看DNS、IP、Mac等   A.Win98:winipcfg   B.Win2000以上:Ipconfig/all   C.NSLOOKUP:如查看河北的DNS   C:/>nslookup   Default Ser

杂七杂八 1180

网络经典命令行网络安全工作者必杀技

网络经典命令行网络安全工作者必杀技   [ 日期: 2005-10-02 21:26 | 作者: d99 | 来自: 天极网 | | ]   网络经典命令行网络安全工作者必杀技 1.基本,常用的,测试物理网络的   ping 192.

古剑楠的专栏 945

Windows网络经典命令行

 Windows网络经典命令行--网络安全工作者必杀技 --------------------------------------------------------------------------  1.基本,常用的,测试物理网络的   ping 192.168.0.8 -t ,参数-t是等待用户去中断测试 2.查看DNS、IP、Mac等   A.Win98:win

ZCatLinux --资讯与技术社区--Open Source World----Linux/Shell/DevOPS-- 1701

网络经典命令行 安全工作者必杀技

网络经典命令行 安全工作者必杀技1.基本,常用的,测试物理网络的   ping 192.168.0.8 -t ,参数-t是等待用户去中断测试 2.查看DNS、IP、Mac等   A.Win98:winipcfg   B.Win2000以上:Ipconfig/all   C.NSLOOKUP:如查看河北的DNS   C://>nsl

Welcome to itblog 771

网络安全(黑客)工具篇

看完这些相信大家会对里面的内容非常感兴趣,因为身为一个网络安全方面的小白,还是很有必要接触这些工具的,毕竟只有先使用这些功能,我们才能更加了解这些功能。

中国红客99代传人的博客 5312

网络安全工具大全

网络安全工具大全

分享Python知识 1206

常用网络安全命令

主要功能:arp即地址解析协议,在常用以太网或令牌LAN上,用于实现第三层到第二层地址的换IP à MAC,显示和修改IP地址与MAC地址的之间映射。这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!主要功能:网络查询、在线主机、共享资源、磁盘映射、开启服务、关闭服务、发送消息、建立用户等。主要功能:目标主机的可达性、名称、IP地址、路由跳数、往返时间等。主要功能:路由跟踪、节点IP地址、节点时延、域名信息等。

qq_44005305的博客 1052

TCP IP 的AT命令

目录1.建立TCP连接2.发送TCP数据3.关闭TCP连接4.关闭GPRS、CSD、 PDP场景5.查询本地端口号6.启动任务并设置接入点 APN、用户名和密码!!!!!!7.激活移动场景,只有在 IP START 状态下才能操作并激活移动场景8.获取本地IP地址9.查询当前连接状态10.查询当前接入的连接状态11.查询当前 Server 状态12.查询域名服务器 DNS13.域名解析14.配置使用 IP 地址连接还是域名连接15.配置接收数据时是否显示IP头16.设置自动发送 TCP/UDP 数据时间17

久落凡尘的博客 4811

什么是ARP协议,如何查看ARP表项、如何配置静态ARP?

概述 在交换机江湖中,ARP(Address Resolution Protocol)协议,即地址解析协议,实则是IP地址与MAC地址之间的桥梁,主要用于将IP地址解析为MAC地址。 无论是PC还是交换机上,都有一张ARP表,ARP表中保存着IP地址和MAC地址的映射关系。当PC或者交换机需要与网络中其他设备进行通信时,知道了对方的IP地址,还需要知道MAC地址以便将IP报文封装成帧才能通过物理网络发送,这时PC或者交换机可以通过查找ARP表知道对方IP地址对应的MAC地址。 查看ARP表 交换机作为网关时

learner8的博客 1万+

Net Use 命令用法

公司共享服务器有两种文件目录:其一:对外文件目录;其二:对内文件目录(只能通过域登录才能有权访问) 但是,使用域登录不习惯的我,也为了避免老是注销当前系统切换到域帐户登录的麻烦,于是想到了NET USE 命令,它可以帮助我不注销系统也能访问“域”目录。以下请参考NET USE命令详解。 (本案例用到的NET USE格式:net use 服务器的被访问目录 /user:域名称\域登录账号

albert的专栏 4277

网络命令行的使用和范例()

        加载 Cmd.exe   在运行命令之前,At 不会自动加载 Cmd.exe (命令解释器)。如果没有运行可执行文件 (.exe),则在命令开头必须使用如下所示的方法专门加载 Cmd.exe:   cmd /c dir > c:/test.out。   查看已计划的命令   当不带命令行选项使用 at 时,计划任务会出现在类似于以下格式的表中:   Status ID Day Ti

cosio的专栏 1233
上一篇: Div布局与Table布局
下一篇: 用命令更改FTP密码
CarlHui
博客等级 码龄22年 2粉丝 48原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值