一、ping(项目经理用得最多的命令)
它是用来检查网络能否通畅或者网络衔接速度的命令。它所应用的原理是这样的:网络上的机器都有独一肯定的IP地址,我们给目的IP地址发送一个数据包,对方就要返回一个同样大小的数据包,依据返回的数据包我们能够肯定目的主机的存在,能够初步判别目的主机的操作系统等。在 DOS 窗口中键入:ping /?回车。所示如下协助画面:
-t 表示将不连续的向目的 IP 发送数据包,直到我们强迫其中止。
-l 定义发送数据包的大小,默许为 32 字节,我们应用它能够最大定义到 65500 字节。能够分离上面引见的-t 参数一同运用,考证网络的承载才能。
-n 定义向目的 IP 发送数据包的次数,默许为4次。假如网络速度比拟慢,4次对我们来说也糜费了不少时间,由于如今我们的目的仅仅是判别目的IP能否存在,那么就定义为一次吧,如图所示:
ping 命令不一定非得ping IP,也能够直接 ping 主机域名,这样就能够得到主机的IP,比方,小编ping百度,如图所示:
其实直接输入百度的IP也能够上网,不用经过DNS域名解析了,这样访问百度会更快。
二、nbtstat (查看远程计算机的MAC地址)
NBTSTAT 命令能够用来查询网络机器的 NetBIOS 信息及机器的 MAC 地址。另外,它还能够用来消弭 NetBIOS 高速缓存器和预加载 LMHOSTS 文件。这个命令在停止平安检查时十分有用,命令行如下图所示:
(1)我要晓得局域网内某一台电脑的MAC和主机名
Nbtstat -a 192.168.0.171,命令行如下:
还有一些其他的功用,小编就不逐个去尝试了。
三、netstat (查询流量中一些生疏端口)
Netstat 用于显现与 IP、TCP、UDP 和 ICMP 协议相关的统计数据,普通用于检验本机各端口的网络衔接状况。假如你的计算机有时分接纳到的数据报招致出错数据或毛病,不用感到奇异,TCP/IP 能够允许这些类型的错误,并可以自动重发数据包。但假如累计的出错状况数目占到所接纳的IP 数据报相当大的百分比,或者它的数目正疾速增加,那么你就应该运用Netstat查一查为什么会呈现这些状况了。
(1)列出一切端口状况,如下图所示:
DOS下输入命令行Netstat -a
(2)列出一切TCP端口,如下图所示:
DOS下输入命令行netstat -at
(3)显现中心路由
DOS下输入命令行netstat -r
四、tracert (追踪路由)
Tracert(跟踪路由)是路由跟踪适用程序,用于肯定IP数据报访问目的所采取的途径。该命令用IP生存时间(TTL)字段和ICMP错误音讯来肯定从一个主机到网络上其他主机的路由。
(1)Tracert 工作原理
经过向目的发送不同IP生存时间 (TTL) 值的“Internet 控制音讯协议(ICMP)”回应数据包,Tracert 诊断程序肯定到目的所采取的路由。请求途径上的每个路由器在转发数据包之前至少将数据包上的 TTL 递加 1。数据包上的
TTL 减为 0 时,路由器应该将“ICMP 已超时”的音讯发回源系统。
(2)追踪本地到目的IP经过的路由及其他IP地址
DOS下输入命令行tracert www.baidu.com
除了上面这种追踪目的IP功用外,当然还有其他功用,老板们能够本人尝试,见下图,有提示:
五、net
这个命令是网络命令中最重要的一个,必需透彻控制它的每一个子命令的用法,由于它的功用真实是太强大了,这几乎就是 微软为我们提供的最好的入侵工具。首先让我们来看一看它都有哪些子命令,键入 net /?回车,在这里,我们重点控制几个入侵常用的子命令。
(1)查看远程计算机上一切的共享资源
DOS下输入命令行net view 192.168.31.169(我本机电脑对我的共享)
(2)某个共享资源映射到本地电脑盘符(黑客常用)
①在DOS界面里面敲入这样一段命令:netuse\\192.168.70.129\ipc$ “123456” user:”administrator”然后回车,若显现命令完成则胜利衔接了对方电脑。该命名表示登录运用administrator运用密码123456,登录到对方192.168.70.129的目的IP电脑。
②映射对方C盘到我的电脑,显现X盘
接下来的就是映射对方的硬盘到本机了。在输入以下命令:
net use x: \\192.168.70.129\c$。这里我把对方的C盘映射到我电脑里面,映射的盘叫X盘。若命令完成则曾经胜利映射!
这个时分能够到我的电脑里面查看下能否多了一个X盘。的确没错,多出了一个X盘。
(3)net start
运用它来启动远程主机上的效劳。当你和远程主机树立衔接后,假如发现它的什么效劳没有启动,而你又想应用此效劳怎样办?就运用这个命令来启动吧。用法:net start server name,胜利启动了 telnet 效劳。
(4)net stop
入侵后发现远程主机的某个效劳碍手碍脚,怎样办?应用这个命令停掉就 ok 了,用法和 net start 同。
(5)net user
查看和帐户有关的状况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对我们入侵是很有利的,最重要的,它为我们克隆帐户提供了前提。键入不带参数的 net user,能够查看一切用户,包括曾经禁用的。下面分别解说。
①net user abcd 1234 /add,新建一个用户名为 abcd,密码为 1234 的帐户,默许为 user 组成员。
②net user abcd /del,将用户名为 abcd 的用户删除。
六、at命令
这个命令的作用是布置在特定日期或时间执行某个特定的命令和程序。当我们晓得了远程主机的当前时间,就能够应用此命令让其在以后的某个时间(比方 2 分钟后)执行某个程序和命令。用法:at 21:20 net start Telnet,表示在 9点 20分时,让称号为hp的计算机开启 telnet 效劳(这里 net start telnet 即为开启 telnet 效劳的命令)。
七、ftp
老板们对这个命令应该比拟熟习了吧?网络上开放的 ftp 的主机很多,其中很大一局部是匿名的,也就是说任何人都能够登陆上去。如今假如你扫到了一台开放 ftp 效劳的主机(普通都是开了 21 端口的机器),假如你还不会运用 ftp 的命令怎样办?下面就给出根本的 ftp命令运用办法。
首先在命令行键入 ftp 回车,呈现 ftp 的提示符,这时分能够键入”help”来查看协助(任何 DOS 命令都能够运用此办法查看其协助)。可能看到了,这么多命令该怎样用?其实也用不到那么多,控制几个根本的就够了。首先是登陆过程,这就要用到 open 了,直接在 ftp 的提示符下输入”open 主机 IP ftp端口”回车即可,普通端口默许都是 21,能够不写。接着就是输入合法的用户名和密码停止登陆了,这里以匿名 ftp 为例引见。用户名和密码都是 ftp,密码是不显现的。当提示**** logged in 时,就阐明登陆胜利。这里由于是匿名登陆,所以用户显现为 Anonymous。
接下来就要引见详细命令的运用办法了。
①dir 跟 DOS 命令一样,用于查看效劳器的文件,直接敲上 dir 回车,就能够看到此 ftp效劳器上的文件。
②cd 进入某个文件夹。
③get 下载文件到本地机器。
④put 上传文件到远程效劳器。这就要看远程 ftp 效劳器能否给了你可写的权限了。
⑤delete 删除远程 ftp 效劳器上的文件。这也必需保证你有可写的权限。
⑥quit 退出
八、telnet
功用强大的远程登陆命令,简直一切的入侵者都喜欢用它,屡试不爽。为什么?它操作简单,好像运用本人的机器一样,只需你熟习 DOS 命令,在胜利以 administrator 身份衔接了远程机器后,就能够用它来做一切了。
九、ARP
ARP 是一个重要的 TCP/IP 协议,并且用于肯定对应 IP 地址的网卡物理地址。适用 arp 命令,我们可以查看本地计算机或另一台计算机的 ARP 高速缓存中的当前内容。此外,运用 arp命令,也能够用人工方式输入静态的网卡物理/IP 地址对,我们可能会运用这种方式为缺省网关和本地效劳器等常用主机停止这项作,有助于减少网络上的信息量。
(1)arp -a用于查看高速缓存中的一切项目
十、Route
大多数主机普通都是驻留在只衔接一台路由器的网段上。由于只要一台路由器,因而不存在运用哪一台路由器将数据报发表到远程计算机上去的问题,该路由器的 IP 地址可作为该网段上一切计算机的缺省网关来输入。
(1)route print
(2)route add
运用本命令,能够将信路由项目添加给路由表。例如,假如要设定一个到目的网络192.169.229.0,首先要经过本地网络上的一个路由器器IP为192.168.136.1,子网掩码为 255.255.255.0,那么我们应该输入以下命令:
route -p add 192.169.229.0 mask 255.255.255.0 192.168.136.1
(3)route delete
运用本命令能够从路由表中删除路由。例如:route delete 192.169.229.0
十一、常用工具引见
(1)局域网mac地址扫描器,如下图
(2)多IP ping工具
(3)无线信号测试软件
(4)xshell远程链接工具
版权声明:本站部分文章来源或改编自互联网及其他公众平台,主要目的在于分享信息,版权归原作者所有,内容仅供读者参考,如有侵权请联系我们:1461573017@qq.com。如若转载,请注明出处:https://www.hfteng.com/tgwz/10079.html