【正文】
里去了這時(shí)候 abcd 用戶已經(jīng)是超級(jí)管理員了呵呵,可以再使用 net user abcd 來(lái)查看他狀態(tài)。 5 net user abcd 檢查用戶名為 abcd 用戶的情況 net localgroup 檢查所有和用戶組有關(guān)的信息和進(jìn)行相關(guān)操作。 3 net user abcd /active:no 將用戶名為 abcd 用戶禁用。 1 net user abcd 1234 /add 新建一個(gè)用戶名為 abcd 密 碼為 1234 帳戶,默認(rèn)為 user 組成員。這對(duì)我入侵是很有利的最重要的為我克隆帳戶提供了前提。 net stop 入侵后發(fā)現(xiàn)遠(yuǎn)程主機(jī)的某個(gè)服務(wù)礙手礙腳,怎么辦?利用這個(gè)命令停掉就 ok 用法和 net start 同。 當(dāng)你和遠(yuǎn)程主機(jī)建立連接后,如果發(fā)現(xiàn)它什么服務(wù)沒(méi)有啟動(dòng),而你又想利用此服務(wù)怎么辦?就使用這個(gè)命令來(lái)啟動(dòng)吧。 命令格式為 net us x: IPsharename 上面一個(gè)表示把 共享名為 magic 目錄影射為本地的 Z 盤(pán)。 net view 使用此命令檢查遠(yuǎn)程主機(jī)的所以共享資源。 用法: tracert IP 五, net
這個(gè)命令是網(wǎng)絡(luò)命令中最重要的一個(gè),必需透徹掌握它每一個(gè)子命令的用法,因?yàn)樗δ軐?shí)在太強(qiáng)大了這簡(jiǎn)直就是微軟為我提供的最好的入侵工 具。 用法: netstat r IP 四, tracert
跟蹤路由信息,使用此命令可以查出數(shù)據(jù)從外地機(jī)器傳輸?shù)侥繕?biāo)主機(jī)所經(jīng)過(guò)的所有途徑,這對(duì)我解網(wǎng)絡(luò)布局和結(jié)構(gòu)很有幫助。 a 檢查外地機(jī)器的所有開(kāi)放端 口,可以有效發(fā)現(xiàn)和預(yù)防木 馬,可以知道機(jī)器所開(kāi)的服務(wù)等信息,這里可以看出外地機(jī)器開(kāi)放有 FTP 服務(wù)、 Telnet 服務(wù)、郵件服務(wù)、 WEB 服務(wù)等。 當(dāng)?shù)玫綄?duì)方的 IP 或者機(jī)器名的時(shí)候,就可以使用 nbtstat 命令來(lái)進(jìn)一步得到對(duì)方的信息了這又增加了入 侵的平安系數(shù)。此我就有必要了解幾個(gè)基本的參數(shù)。另外, ping 命令不一定非得 ping IP 也可以直接 ping 主機(jī)域名,這樣就可以得到主機(jī)的 IP 下面我舉個(gè)例子來(lái)說(shuō)明一下具體用法。如果網(wǎng)絡(luò)