Red de conocimiento informático - Consumibles informáticos - ¿Cuáles son los comandos de red que suelen utilizar los piratas informáticos? ¿Cuáles son?

¿Cuáles son los comandos de red que suelen utilizar los piratas informáticos? ¿Cuáles son?

usuario de red heibai lovechina /add Agregar una contraseña de usuario de heibai como lovechina

Administradores de grupo local de red heibai /add agregarlo al grupo de administradores

net start telnet open Servicio TELNET de la otra parte

uso de red z:\127.0.0.1c$ Mapear la unidad C de la otra parte

usuario de red invitado /activo: sí Activar el usuario invitado

net user guest lovechina Cambiar la contraseña del invitado a lovechina

net user Ver todas las listas de usuarios

net user nombre de usuario/eliminar Eliminar

net time \ \127.0 .0.1 Obtenga la hora de la otra parte,

obtenga c:\index.htm d:\ El archivo cargado es INDEX.HTM, que se encuentra en C:\ y se transfiere a la otra parte D:\

copiar index.htm \\127.0.0.1\c$\index.htm Copiar index.htm de la unidad C local a la unidad C de 127.0.0.1

Se muestra NET VIEW lista de dominios, computadora Enumere o especifique el *** de la computadora

Conjunto completo de comandos de ejecución de computadora winver---------Compruebe la versión de Windows

wmimgmt. msc----Abra la estructura del sistema de administración de Windows

wupdmgr--------programa de actualización de Windows

winver---------Compruebe la versión de Windows

wmimgmt.msc ----Arquitectura de administración de Windows abierta

wupdmgr--------programa de actualización de Windows

wscript----- ---configuración del host del script de Windows

p>

escribir----------WordPad winmsd-----Información del sistema

wiaacmgr--- ----Asistente para escáner y cámara

winchat--------XP viene con chat LAN

mem.exe--------muestra el uso de memoria

Msconfig.exe- --Utilidad de configuración del sistema

mplayer2-------Medios de visualización simples

player

mspaint--------Pictureboard

mstsc----------Conexión a escritorio remoto

uso de red \ \ ip\ipc$ " " /user: " " Establecer un enlace IPC vacío

net use \\ip\ipc$ "Contraseña" /user: "Nombre de usuario" Crear un enlace IPC no vacío

net use h: \\ip\c$ "Contraseña" /usuario: "Nombre de usuario" Después de iniciar sesión directamente, asigne el C: de la otra parte al H: local

net use h: \\ip\ c$ Después de iniciar sesión, asigne la otra parte C: al H:

net local use \\ip\ipc$ /del elimine el enlace IPC

net use h: /del elimine la asignación de la otra parte a La local es la asignación de H:

nombre de usuario y contraseña del usuario de red/agregar Crear usuario

usuario de red invitado /activo : sí Activar usuario invitado

usuario de red Ver qué usuarios hay

nombre de cuenta de usuario de red para ver las propiedades de la cuenta

administradores de grupo local de red nombre de usuario/agregar Agregar " usuario" al administrador para que tenga derechos de administrador. Nota: agregue s después de administrador para usar la forma plural

net start Compruebe qué servicios están habilitados

net start nombre del servicio inicia el servicio (por ejemplo: net start telnet, net start Schedule)

nombre del servicio net stop detiene un servicio

hora neta \\ ip objetivo Ver la hora de la otra parte

net time \\target ip /set establece la hora de la computadora local y la sincronización de la hora del host "target IP", agregue el parámetro /yes para cancelar el mensaje de confirmación

net view para ver cuál *** compartir está habilitado en la LAN local

net view \\ip para ver los privilegios habilitados en la LAN de la otra parte Qué recursos compartidos hay

net config muestra la configuración de red del sistema

net logooff desconecta los recursos compartidos

net pausa nombre del servicio pausa un servicio

net envía ip "mensaje de texto" para enviar información a la otra parte

net ver tipo de conexión de red e información que se utiliza en la LAN

net share para ver el ***share abierto localmente

net share ipc$ Habilitar ipc$***share

net share ipc$ /del Eliminar ipc$***share

net share c$ /del Eliminar C: ***share

net user guest 12345 Después de iniciar sesión como usuario invitado, cambie la contraseña a 12345

contraseña de red cambiar la contraseña de inicio de sesión del sistema

p>

netstat -a para verificar qué puertos están abiertos y se usan comúnmente netstat -an

netstat -n para verificar el estado de la conexión de red del puerto, comúnmente usado netstat -an

netstat -v para verificar Trabajo en progreso

Ejemplo de nombre de protocolo netstat -p: netstat -p tcq/ip Verifique el uso de un determinado protocolo (verifique el uso del protocolo tcp/ip)

netstat -s Ver el uso de todos los protocolos en uso

nbtstat -A ip Si uno de los puertos 136 a 139 de la otra parte está abierto, puede ver el nombre de usuario del inicio de sesión reciente de la otra parte (los anteriores a 03 son nombres de usuario) - Nota: el parámetro -A debe estar en mayúscula

tracert - Parámetro ip (o nombre de computadora) ruta de seguimiento (paquete), parámetro: "-w número " se utiliza para establecer el intervalo de tiempo de espera .

Ping ip (o nombre de dominio) envía datos con un tamaño predeterminado de 32 bytes al otro host Parámetros: "-l [espacio] tamaño del paquete"; "-n número de veces para enviar datos" ; "-t "se refiere a hacer ping todo el tiempo.

ping -t -l 65550 ip ping of death (enviar archivos de más de 64K y hacer ping todo el tiempo se convierte en el ping de la muerte)

ipconfig (winipcfg) para Windows NT y XP (Windows 95 98) Para ver la dirección IP local, ipconfig puede usar el parámetro "/all" para mostrar toda la información de configuración

tlist -t muestra los procesos en una lista de líneas de árbol (es una herramienta adicional para el sistema y no se instala de forma predeterminada en la carpeta Soporte/herramientas del directorio de instalación)

kill -F Agregue el parámetro -F al nombre del proceso para forzar el final de un proceso (es un. herramienta adicional para el sistema, que no está instalada de forma predeterminada en el soporte de la carpeta /tools del directorio de instalación)

del -F Después de agregar el parámetro -F al nombre del archivo, puede eliminar la lectura. -archivo de solo lectura, /AH, /AS y /AA significan eliminar los archivos de solo lectura, ocultos y del sistema respectivamente, archivos de almacenamiento, /A-R, /A-H, /A-S, /A-A significan eliminar archivos. que no sean archivos de solo lectura, ocultos, del sistema y de archivo.

Por ejemplo, "DEL/AR *.*" significa eliminar todos los archivos de solo lectura en el directorio actual, y "DEL/A-S *.*" significa eliminar todos los archivos en el directorio actual excepto los archivos del sistema

mplayer2--- ----Reproductor multimedia

magnify--------Utilidad de lupa

mmc----------- -Abrir consola

mobsync--------Comando de sincronización

dxdiag---------Verificar información de DirectX

drwtsn32- ---- - Doctor del sistema

devmgmt.msc---Administrador de dispositivos

dfrg.msc-------Desfragmentador de disco

diskmgmt. msc ---Utilidad de administración de discos

dcomcnfg-------Abrir servicio de componentes del sistema

ddeshare-------Abrir configuración de uso compartido DDE***

p>

reproducción de DVD--------reproductor de DVD

net stop messenger-----detener servicio de mensajería

net start messenger- ---iniciar el servicio Messenger

bloc de notas--------Abrir el Bloc de notas

nslookup-------Asistente de herramientas para administración de red

ntbackup- ------Copia de seguridad y restauración del sistema

narrador-------Pantalla "Narrador"

ntmsmgr.msc----Mobile Storage Manager

p>

ntmsoprq.msc---Solicitud de operación del administrador de almacenamiento móvil

netstat -an----comando (TC) para verificar la interfaz

syncapp- ---- ---Crear un maletín

sysedit--------Editor de configuración del sistema

sigverif-------Verificador de firma de archivos

sndrec32-------Grabador de audio

shrpubw--------Crear ***carpeta compartida

secpol.msc---- - Política de seguridad local

syskey---------Cifrado del sistema, una vez cifrado, no se puede descifrar, doble protección con contraseña para el sistema Windows XP

services.msc-- - Configuración del servicio local

Sndvol32------Programa de control de volumen

sfc.exe--------Comprobador de archivos del sistema

sfc /scannow---protección de archivos de Windows

Nslookup-------comando de apagado de cuenta regresiva de 60 segundos

tourstart------introducción a xp (aparece después de la instalación se completa Roaming -------Programa de creación de palabras

explorador-------Abra el administrador de recursos

paqueteador-------Programa de empaquetado de objetos

perfmon.msc----Programa de monitoreo del rendimiento de la computadora

progman--------Administrador de programas

regedit.exe---- Registro

rsop.msc-------Conjunto de resultados de políticas de grupo

regedt32-------Editor de registro

ro

nonce -p ----Apagar en 15 segundos

regsvr32 /u *.dll----Detener la ejecución del archivo dll

regsvr32 /u zipfldr.dll---- -- Cancelar compatibilidad con ZIP

cmd.exe--------Símbolo del sistema CMD

chkdsk.exe-----Comprobación del disco Chkdsk

certmgr.msc----Utilidad de gestión de certificados

calc-----------Iniciar la calculadora

charmap--------Iniciar Tabla de asignación de caracteres

cliconfg-------Utilidad de red del cliente SQL SERVER

Clipbrd--------Visor del portapapeles

conf- ----------Iniciar netmeeting

compmgmt.msc---Administración de equipos

cleanmgr-------**Completo

ciadv.msc------Programa de servicio de índice

osk------------Abre el teclado en pantalla

odbcad32- - -----Administrador de origen de datos ODBC

oobe/msoobe /a----Compruebe si XP está activado

lusrmgr.msc----Usuarios y grupos nativos

cerrar sesión---------comando cerrar sesión

iexpress-------herramienta troyana incluida, el sistema viene con ella

Nslookup- ------Detector de dirección IP

fsmgmt.msc-----***Administrador de carpetas compartidas

utilman-------- Administrador de accesibilidad

gpedit.msc-----Política de grupo