¿Cuáles son los comandos de red que suelen utilizar los piratas informáticos? ¿Cuáles son?
usuario de red heibai lovechina /add Agregar una contraseña de usuario de heibai como lovechina
Administradores de grupo local de red heibai /add agregarlo al grupo de administradores
net start telnet open Servicio TELNET de la otra parte
uso de red z:\127.0.0.1c$ Mapear la unidad C de la otra parte
usuario de red invitado /activo: sí Activar el usuario invitado
net user guest lovechina Cambiar la contraseña del invitado a lovechina
net user Ver todas las listas de usuarios
net user nombre de usuario/eliminar Eliminar
net time \ \127.0 .0.1 Obtenga la hora de la otra parte,
obtenga c:\index.htm d:\ El archivo cargado es INDEX.HTM, que se encuentra en C:\ y se transfiere a la otra parte D:\
copiar index.htm \\127.0.0.1\c$\index.htm Copiar index.htm de la unidad C local a la unidad C de 127.0.0.1
Se muestra NET VIEW lista de dominios, computadora Enumere o especifique el *** de la computadora
Conjunto completo de comandos de ejecución de computadora winver---------Compruebe la versión de Windows
wmimgmt. msc----Abra la estructura del sistema de administración de Windows
wupdmgr--------programa de actualización de Windows
winver---------Compruebe la versión de Windows
wmimgmt.msc ----Arquitectura de administración de Windows abierta
wupdmgr--------programa de actualización de Windows
wscript----- ---configuración del host del script de Windows
p>
escribir----------WordPad winmsd-----Información del sistema
wiaacmgr--- ----Asistente para escáner y cámara
winchat--------XP viene con chat LAN
mem.exe--------muestra el uso de memoria
Msconfig.exe- --Utilidad de configuración del sistema
mplayer2-------Medios de visualización simples
player
mspaint--------Pictureboard
mstsc----------Conexión a escritorio remoto
uso de red \ \ ip\ipc$ " " /user: " " Establecer un enlace IPC vacío
net use \\ip\ipc$ "Contraseña" /user: "Nombre de usuario" Crear un enlace IPC no vacío
net use h: \\ip\c$ "Contraseña" /usuario: "Nombre de usuario" Después de iniciar sesión directamente, asigne el C: de la otra parte al H: local
net use h: \\ip\ c$ Después de iniciar sesión, asigne la otra parte C: al H:
net local use \\ip\ipc$ /del elimine el enlace IPC
net use h: /del elimine la asignación de la otra parte a La local es la asignación de H:
nombre de usuario y contraseña del usuario de red/agregar Crear usuario
usuario de red invitado /activo : sí Activar usuario invitado
usuario de red Ver qué usuarios hay
nombre de cuenta de usuario de red para ver las propiedades de la cuenta
administradores de grupo local de red nombre de usuario/agregar Agregar " usuario" al administrador para que tenga derechos de administrador. Nota: agregue s después de administrador para usar la forma plural
net start Compruebe qué servicios están habilitados
net start nombre del servicio inicia el servicio (por ejemplo: net start telnet, net start Schedule)
nombre del servicio net stop detiene un servicio
hora neta \\ ip objetivo Ver la hora de la otra parte
net time \\target ip /set establece la hora de la computadora local y la sincronización de la hora del host "target IP", agregue el parámetro /yes para cancelar el mensaje de confirmación
net view para ver cuál *** compartir está habilitado en la LAN local
net view \\ip para ver los privilegios habilitados en la LAN de la otra parte Qué recursos compartidos hay
net config muestra la configuración de red del sistema
net logooff desconecta los recursos compartidos
net pausa nombre del servicio pausa un servicio
net envía ip "mensaje de texto" para enviar información a la otra parte
net ver tipo de conexión de red e información que se utiliza en la LAN
net share para ver el ***share abierto localmente
net share ipc$ Habilitar ipc$***share
net share ipc$ /del Eliminar ipc$***share
net share c$ /del Eliminar C: ***share
net user guest 12345 Después de iniciar sesión como usuario invitado, cambie la contraseña a 12345
contraseña de red cambiar la contraseña de inicio de sesión del sistema
p>
netstat -a para verificar qué puertos están abiertos y se usan comúnmente netstat -an
netstat -n para verificar el estado de la conexión de red del puerto, comúnmente usado netstat -an
netstat -v para verificar Trabajo en progreso
Ejemplo de nombre de protocolo netstat -p: netstat -p tcq/ip Verifique el uso de un determinado protocolo (verifique el uso del protocolo tcp/ip)
netstat -s Ver el uso de todos los protocolos en uso
nbtstat -A ip Si uno de los puertos 136 a 139 de la otra parte está abierto, puede ver el nombre de usuario del inicio de sesión reciente de la otra parte (los anteriores a 03 son nombres de usuario) - Nota: el parámetro -A debe estar en mayúscula
tracert - Parámetro ip (o nombre de computadora) ruta de seguimiento (paquete), parámetro: "-w número " se utiliza para establecer el intervalo de tiempo de espera .
Ping ip (o nombre de dominio) envía datos con un tamaño predeterminado de 32 bytes al otro host Parámetros: "-l [espacio] tamaño del paquete"; "-n número de veces para enviar datos" ; "-t "se refiere a hacer ping todo el tiempo.
ping -t -l 65550 ip ping of death (enviar archivos de más de 64K y hacer ping todo el tiempo se convierte en el ping de la muerte)
ipconfig (winipcfg) para Windows NT y XP (Windows 95 98) Para ver la dirección IP local, ipconfig puede usar el parámetro "/all" para mostrar toda la información de configuración
tlist -t muestra los procesos en una lista de líneas de árbol (es una herramienta adicional para el sistema y no se instala de forma predeterminada en la carpeta Soporte/herramientas del directorio de instalación)
kill -F Agregue el parámetro -F al nombre del proceso para forzar el final de un proceso (es un. herramienta adicional para el sistema, que no está instalada de forma predeterminada en el soporte de la carpeta /tools del directorio de instalación)
del -F Después de agregar el parámetro -F al nombre del archivo, puede eliminar la lectura. -archivo de solo lectura, /AH, /AS y /AA significan eliminar los archivos de solo lectura, ocultos y del sistema respectivamente, archivos de almacenamiento, /A-R, /A-H, /A-S, /A-A significan eliminar archivos. que no sean archivos de solo lectura, ocultos, del sistema y de archivo.
Por ejemplo, "DEL/AR *.*" significa eliminar todos los archivos de solo lectura en el directorio actual, y "DEL/A-S *.*" significa eliminar todos los archivos en el directorio actual excepto los archivos del sistema
mplayer2--- ----Reproductor multimedia
magnify--------Utilidad de lupa
mmc----------- -Abrir consola
mobsync--------Comando de sincronización
dxdiag---------Verificar información de DirectX
drwtsn32- ---- - Doctor del sistema
devmgmt.msc---Administrador de dispositivos
dfrg.msc-------Desfragmentador de disco
diskmgmt. msc ---Utilidad de administración de discos
dcomcnfg-------Abrir servicio de componentes del sistema
ddeshare-------Abrir configuración de uso compartido DDE*** p>
p>
reproducción de DVD--------reproductor de DVD
net stop messenger-----detener servicio de mensajería
net start messenger- ---iniciar el servicio Messenger
bloc de notas--------Abrir el Bloc de notas
nslookup-------Asistente de herramientas para administración de red
ntbackup- ------Copia de seguridad y restauración del sistema
narrador-------Pantalla "Narrador"
ntmsmgr.msc----Mobile Storage Manager
p>ntmsoprq.msc---Solicitud de operación del administrador de almacenamiento móvil
netstat -an----comando (TC) para verificar la interfaz
syncapp- ---- ---Crear un maletín
sysedit--------Editor de configuración del sistema
sigverif-------Verificador de firma de archivos
sndrec32-------Grabador de audio
shrpubw--------Crear ***carpeta compartida
secpol.msc---- - Política de seguridad local
syskey---------Cifrado del sistema, una vez cifrado, no se puede descifrar, doble protección con contraseña para el sistema Windows XP
services.msc-- - Configuración del servicio local
Sndvol32------Programa de control de volumen
sfc.exe--------Comprobador de archivos del sistema
sfc /scannow---protección de archivos de Windows
Nslookup-------comando de apagado de cuenta regresiva de 60 segundos
tourstart------introducción a xp (aparece después de la instalación se completa Roaming -------Programa de creación de palabras
explorador-------Abra el administrador de recursos
paqueteador-------Programa de empaquetado de objetos
perfmon.msc----Programa de monitoreo del rendimiento de la computadora
progman--------Administrador de programas
regedit.exe---- Registro
rsop.msc-------Conjunto de resultados de políticas de grupo
regedt32-------Editor de registro
ro
nonce -p ----Apagar en 15 segundos
regsvr32 /u *.dll----Detener la ejecución del archivo dll
regsvr32 /u zipfldr.dll---- -- Cancelar compatibilidad con ZIP
cmd.exe--------Símbolo del sistema CMD
chkdsk.exe-----Comprobación del disco Chkdsk
certmgr.msc----Utilidad de gestión de certificados
calc-----------Iniciar la calculadora
charmap--------Iniciar Tabla de asignación de caracteres
cliconfg-------Utilidad de red del cliente SQL SERVER
Clipbrd--------Visor del portapapeles
conf- ----------Iniciar netmeeting
compmgmt.msc---Administración de equipos
cleanmgr-------**Completo
ciadv.msc------Programa de servicio de índice
osk------------Abre el teclado en pantalla
odbcad32- - -----Administrador de origen de datos ODBC
oobe/msoobe /a----Compruebe si XP está activado
lusrmgr.msc----Usuarios y grupos nativos p>
cerrar sesión---------comando cerrar sesión
iexpress-------herramienta troyana incluida, el sistema viene con ella
Nslookup- ------Detector de dirección IP
fsmgmt.msc-----***Administrador de carpetas compartidas
utilman-------- Administrador de accesibilidad p>
gpedit.msc-----Política de grupo