Contraseñas de uso común cuando se ejecuta bajo XP
Explicación detallada de los comandos de tecnología de seguridad
Hablemos primero sobre el uso de algunos programas de red relacionados que vienen con el sistema M$.
En el sistema operativo de M$, varios comandos/programas que están más relacionados con la seguridad de la red son: ping\winipcfg\tracert\net\at\netstat. Déjame explicartelos lentamente:
.1. Ping: Este es uno de los comandos más útiles del protocolo TCP/IP
Envía una serie de paquetes de datos a otro sistema, el cual a su vez envía una respuesta, esta utilidad es útil. para encontrar hosts remotos. Los resultados que devuelve indican si se puede alcanzar el host y cuánto tiempo le toma al host enviar un paquete de devolución.
Uso: ping [-t] [-a] [-n recuento] [-l tamaño] [-f] [-i TTL] [-v TOS]
[ -r recuento] [-s recuento] [[-j lista-hosts] | [-k lista-hosts]]
[-w tiempo de espera] lista-destinos
Opciones:
-t Hacer ping al host especificado hasta que se interrumpa (a menos que se interrumpa manualmente, el ping continuará)
-a Resolver direcciones en nombres de host (Convertir IP en nombres de host)
p>
p>
-n recuento Número de solicitudes de eco para enviar (Número de solicitudes de respuesta)
-l tamaño Tamaño del búfer de envío (Tamaño del paquete)
-i Tiempo de vida TTL (tiempo)
-v Tipo de servicio TOS. (Tipo de servicio)
-r count Ruta de registro para el conteo de saltos
-s count Marca de tiempo para el conteo de saltos
-j host-list Ruta de origen suelta. a lo largo de host-list
-k host-list Ruta de origen estricta a lo largo de host-list (más estricta... oh, cómo traducirlo... olvídalo, déjalo en paz)
-w timeout Tiempo de espera en milisegundos para esperar cada respuesta (tiempo de espera)
Por ejemplo, un comando que todos pueden conocer # ping -f -s 65000 ***.***. ***.* **O el comando utilizado por todos en la etapa anterior para hacer ping a los malos (por supuesto, esto solo causará congestión en nuestra propia red).
De hecho, este comando se utiliza principalmente para comprobar la velocidad de respuesta de la otra parte. Si hace ping, el resultado será el tiempo de espera de la solicitud. Entonces me temo que no necesita encontrar este host en absoluto, no está dentro de su alcance.
2. winipcfg:
Esta es una pequeña herramienta que se utiliza para ver su dirección IP. Viene con win98, puede ver la IP en el monitor de red. un pequeño programa de utilidad llamado... Creo que se llama IPCONFIG. No es muy útil y casi lo olvido... En realidad, hay bastantes de estos en Internet, pero como "viene con él", no hay ninguno. Necesito solicitarlo, y mucho menos descargarlo en línea. Aún no está claro si hay un troyano en el material del hacker. Además, si no lo ejecuta con su propio "Aiji", ¿no podrá trabajar? ——Ja, lo siento, estoy fuera de tema, pero——Déjame decir algunas frases: Puedes cargar algunas herramientas clásicas y de uso común en Internet como respaldo cuando necesites trabajar en un cibercafé. o una determinada empresa, puede hacerlo directamente. La descarga es un conjunto de herramientas completo.
Esto es bastante simple, simplemente escriba el comando directamente en DOS, no hay parámetros.
3. tracert: es un programa de utilidad para verificar la ruta al host remoto
Uso: tracert [-d] [-h Maximum_hops] [-j host-list] [ -w timeout] target_name
Parámetros:
-d No resolver direcciones en nombres de host (No convertir IP en nombres de host)
-h Maximum_hops Número máximo. de saltos para buscar el objetivo (número máximo de seguimientos)
-j lista de hosts Ruta de origen suelta a lo largo de la lista de hosts
-w timeout Tiempo de espera de milisegundos para cada respuesta. (tiempo de espera)
El uso más simple es tracert hostname donde hostname es el nombre de la computadora o la dirección IP de la computadora cuya ruta desea rastrear. TRACERT devolverá varias direcciones IP a través de las cuales el paquete llega a su destino final. ¿Sabes cómo explotar esto?
Déjame explicarte brevemente: rastrea la ruta hasta 210.142.192.130, máximo 30:
Primera línea: *amp; ^amp * Aquí es donde salí ( Jaja, yo Realmente no quiero decirlo^amp;^)
La cuarta línea: ¿Te irás al extranjero pronto?
Línea 9: ¡Sí! Este es el territorio de los japoneses...
4. net: Esto es genial. Si no sabes cómo usarlo, abre bien los ojos.
La sintaxis de este comando es: Los comandos disponibles incluyen:
NET ACCOUNTS NET HELP NET SHARE
NET COMPUTER NET HELPMSG NET START
NET CONFIG NET LOCALGROUP NET ESTADÍSTICAS
NET CONFIG SERVIDOR NET NOMBRE NET STOP
NET CONFIG ESTACIÓN DE TRABAJO NET PAUSE NET TIME
NET CONTINUE NET NET NET USE
NET CONTINUE NET IMPRESIÓN NET USO
NET CONFIG p>
p>
NET FILE NET SEND NET USER
NET GROUP NET SESION NET VIEW
NET HELP SERVICES Enumera los servicios de red que los usuarios pueden iniciar.
SYNTAX DE NET HELP Explica cómo leer las líneas de sintaxis de NET HELP.
El comando NET HELP | MÁS se utiliza para mostrar la ayuda pantalla por pantalla.
No los explicaré paso a paso; esto me cansará los dedos. Hablemos de dos comandos de uso común
una vista.net
El. la sintaxis de este comando es:
NET VIEW [\\computername | /DOMAIN[:domainname]]
NET VIEW /NETWORK:NW [\\computername]
p >NET VIEW se utiliza para mostrar una lista de los recursos más compartidos en una computadora. Cuando se usa sin opciones, este comando muestra una lista de computadoras en el dominio o red actual.
\\computername se refiere a la computadora en la que el usuario desea explorar sus recursos compartidos.
/DOMAIN: nombre de dominio especifica el dominio donde el usuario desea navegar en un ordenador válido. Si se omite el nombre de dominio, se muestran todos los dominios de la red local.
/RED: NW muestra todos los servidores disponibles en la red NetWare. Si especifica un nombre de computadora, se muestran los recursos disponibles en esa computadora en la red NetWare.
Como ejemplo, por ejemplo, si sabe que una computadora remota ***.***.**.*** tiene abierto el uso compartido de recursos, ejecute net view \\*** ***.**.*** Eso es
b.net use
La sintaxis de este comando es: NET USE [nombre del dispositivo *] [\\nombre del equipo\. nombre compartido [\volumen] [contraseña | *]]
[/USER:[nombre de dominio\]nombre de usuario]
[[/DELETE] [/PERSISTENT:{SÍ NO} ] ]
USO NETO [nombre del dispositivo | *] [contraseña | *]] [/HOME]
USO NETO [/PERSISTENTE: {SÍ NO}]
NET USE se utiliza para conectar una computadora a un recurso compartido o para desconectar una computadora de un recurso compartido. Cuando este comando se usa sin opciones, enumera las conexiones de la computadora.
devicename Especifica un nombre para conectarse al recurso o especifica el dispositivo que se desconectará. Hay dos tipos de nombres de dispositivos: unidades de disco (D: a Z:) e impresoras (LPT1: a LPT3:). Al ingresar un asterisco en lugar de un nombre de dispositivo específico, se asigna el siguiente nombre de dispositivo disponible.
\\computername se refiere al nombre de la computadora que controla el recurso compartido. Si el nombre de la computadora contiene caracteres nulos, escríbalo entre comillas (" ") con doble barra invertida (\\). Los nombres de las computadoras pueden tener de 1 a 15 caracteres.
\sharename hace referencia al nombre de red del recurso compartido.
\volume especifica un volumen NetWare en el servidor. Los usuarios deben instalar el servicio de cliente de Netware (estación de trabajo Windows NT) o el servicio de puerta de enlace de Netware (servidor Windows NT) y conectarlo al servidor NetWare.
contraseña se refiere a la contraseña requerida para acceder a los recursos compartidos.
* Solicitar contraseña. Al ingresar una contraseña cuando se le solicita la contraseña, la contraseña no se muestra.
/USER especifica un nombre de usuario diferente al conectarse.
nombrededominio especifica otro dominio. Si se utiliza el dominio predeterminado, se utilizará el dominio actualmente conectado.
nombre de usuario especifica el nombre de usuario de inicio de sesión.
/HOME conecta a los usuarios con su directorio de inicio.
/DELETE Cancela una conexión de red y elimina la conexión de la lista de conexiones permanentes.
/PERSISTENT Controla el uso de conexiones de red persistentes. Su valor predeterminado es la configuración utilizada más recientemente.
SÍ guarda las conexiones a medida que se realizan y las restaura la próxima vez que inicies sesión.
NO, no guarda las conexiones en curso ni las conexiones posteriores se restaurarán en el siguiente inicio de sesión. Las conexiones persistentes se pueden eliminar usando el interruptor de opción /DELETE.
PD: Vi a un amigo en la publicación de Green Corps hace dos días, que es muy diferente a este orden. También explica una idea general:
Ingrese file:///. \\***.***.**.***\c$ en el navegador
Se mostrará el contenido de la unidad C compartida en línea. Cuando salga, es como lo que ver en el sitio FTP usando su navegador. Quizás quieras probarlo o intentar sacar inferencias...
5.at: programa ciertos comandos y programas para que se ejecuten en una fecha y hora específicas.
El servicio de programación debe iniciarse antes de ejecutar comandos AT. Mira, si estás especulando ahora, debes venderlo ahora. Acabo de aprender el comando net, pero no expliqué el comando de inicio en detalle. Echa un vistazo al archivo de ayuda y explora el uso de varios comandos.
C:\gt;net start Schedule
La programación está iniciando el servicio.....
El servicio de programación se inició exitosamente.
A LAS [\\nombredecomputadora] [ [id] [/DELETE] | /DELETE [/YES]]
A LAS [\\nombredecomputadora] hora [/INTERACTIVE]
[ /EVERY: fecha[,...] | /NEXT: fecha[,...]] "comando"
\\computername especifica la computadora remota. Si se omite este parámetro, el comando se programará para ejecutarse en la máquina local.
id El número de identificación asignado al comando programado.
/delete Eliminar un comando programado. Si se omite la bandera, se eliminarán todos los comandos programados en la computadora.
/yes se utiliza para eliminar todos los trabajos y no quiere mostrar un mensaje de confirmación al ejecutar la eliminación.
hora especifica la hora en que se ejecutará el comando.
interactivo permite que el trabajo interactúe con el usuario a través del escritorio mientras se ejecuta.
/every: date[,...] especifica un día (o días) determinado de la semana o mes para ejecutar el comando.
Si se omite la fecha, de forma predeterminada se ejecutará en este día del mes.
/next: fecha[,...] especifica ejecutar el comando en la siguiente fecha especificada (por ejemplo, el próximo miércoles).
Si se omite la fecha, de forma predeterminada se ejecutará en este día del mes.
"comando" Un comando de Windows NT o un archivo por lotes que se ejecutará.
Ahora que sabes cómo usar AT, echemos un vistazo a cómo ejecutar ntsrv.exe en NT remoto:
1 Utilice el administrador para iniciar sesión en el servidor de destino. el método es: net use \\x.x.x.x \ipc$ "adminpwd" /user:"adminuser"
2 Utilice ntsrv.exe para iniciar el control remoto: netsvc \\x.x.x.x Schedule /start
3 Use AT.EXE para configurar el servidor remoto. El programa se ejecuta regularmente y, por supuesto, lo más rápido es lo ideal. Por lo tanto, puede usar letmein.exe para obtener la hora del servidor y luego:
<. p>at \\x.x.x.x 00:00 ntsrv.exe /port: 64321Las 00:00 deben cambiarse a la hora y capacidad específicas obtenidas por letmein.exe. Después de esperar un momento, inicie netbus. .exe localmente, ingrese la dirección IP o el nombre de host del servidor de destino y conéctese. Por ejemplo, en el primer método, si desea ejecutar algo como un virus en el servidor de destino, puede usar la función de carga de netbus para cargar varias "píldoras de suplementos importantes" en el servidor de destino y luego usar el botón "Iniciar". programa" de netbus. Escriba la ruta completa y ¡listo! El segundo método es utilizar la función "Redireccionamiento de aplicación" de netbus para iniciar el servicio telnet remoto, de la siguiente manera: Haga clic en "Redireccionamiento de aplicación" en netbus, escriba "C:\gt;winnt\system32\cmd.exe", el Puerto es: 4321, el servicio se inicia y luego se ejecuta localmente: nc x.x.x.x 4321. La pantalla de inicio de DOS aparece para indicar una conexión exitosa:
Microsoft(R) Windows NT(TM)
(C ) Copyright 1985-1996 Microsoft Corp.
C:\gt;
Nota: Aquí hay un breve párrafo copiado del artículo de KILLUSA: no me pidan regalías. ^amp; ^
4.netstat Esta es una herramienta práctica para observar el estado de la conexión de red.
Puede verificar el estado de conexión actual de la IP. Después de concluir que su comunicación de nivel básico se está llevando a cabo, es necesario verificar los servicios en el sistema. Este servicio incluye verificar que esté escuchando el tráfico entrante y/o verificar que esté creando una sesión con el sitio remoto, lo cual puede hacer fácilmente.
También puedes ver muchas herramientas como X-netstat en Internet, que son interfaces WIN, más intuitivas y no tienen muchas funciones. El uso específico de este comando es el siguiente:
Muestra estadísticas de protocolo. y conexiones de red TCP/IP actuales (Protocolo de visualización y conexiones de red actuales)
NETSTAT [-a] [-e] [-n] [-s] [-p proto] [-r] [. intervalo]
-a Muestra todas las conexiones y puertos de escucha
-e Muestra estadísticas de Ethernet. Esto se puede combinar con la opción -s
(Display. Conexiones Ethernet, se pueden usar con -s)
-n Muestra direcciones y números de puerto en forma numérica (Mostrar direcciones y puertos)
-p proto Muestra conexiones para el protocolo especificado. por proto; proto
puede ser TCP o UDP. Si se usa con la opción -s para mostrar
estadísticas por protocolo, proto puede ser TCP, UDP o IP. p>
-r Muestra la tabla de enrutamiento.
-s Muestra estadísticas por protocolo. De forma predeterminada,
se muestran las estadísticas para TCP, UDP e IP. Esta opción se puede utilizar para especificar
un subconjunto del intervalo predeterminado
Vuelve a mostrar las estadísticas seleccionadas, pausando el intervalo de segundos
entre cada visualización. Presione CTRL C para detener. volver a mostrar
estadísticas Si se omite, netstat imprimirá la información de configuración actual
una vez (el intervalo es para establecer un tiempo de actualización, pausar dentro del intervalo, presionar CTRL C detener... )
Esto es lo que ejecuté cuando la máquina no estaba conectada a la red. La primera columna es el protocolo, la segunda columna es la dirección local y la tercera columna es el host o usuario que se conecta a usted. La dirección IP (el número después de los dos puntos después de la IP es el número de puerto) y la última columna es el estado. A menudo uso este comando con los parámetros -n y -a, los lectores pueden consultarlo.
Ejecute el comando de ejecución del programa
Opciones de accesibilidad access.cpl
Asistente para agregar hardware hdwwiz.cpl
Agregar o eliminar el programa appwiz . cpl
Herramientas de administración controla admintools
Actualiza automáticamente wauucpl.cpl
Asistente de transferencia de archivos por Bluetooth fsquirt
Calculadora calc
Consola de administración de certificados certmgr.msc
Tabla Charmap charmap
Herramienta de verificación de disco chkdsk
Visor de portapapeles clipbrd
Símbolo de línea de comando cmd
Servicios de componentes dcomcnfg
Administración de computadoras compmgmt.msc
Propiedades de fecha y hora timedate.cpl
DDE ***Disfrute de ddeshare
Administrador de dispositivos devmgmt.msc
Panel de control de Direct X (si ya está instalado)* directx.cpl
Herramienta de diagnóstico de Direct X dxdiag
Herramienta de limpieza de disco cleanmgr
Desfragmentador de disco dfrg.msc
Administración de discos diskmgmt.msc
Administrador de particiones de disco diskpart
Control de atributos de visualización escritorio
Atributo de visualización desktop.cpl
Color de control de la pestaña Apariencia del atributo de visualización
Herramienta de diagnóstico del sistema Dr. Watson drwtsn32
Administrador de verificación de controladores verifier
Visor de eventos eventvwr.msc
Verificación de firma de archivos sigverif
Encontrar rápidamente findfast.cpl
p>Carpetas de control de opciones de carpeta
Fuentes de control de carpeta de fuentes
Fuentes de carpeta de fuentes
Freecell freecell
Game Control joy.cpl
Política de grupo Editor (XP Professional Edition) gpedit.msc
Juego de corazones mshearts
Asistente de Iexpress iexpress
Servicio de indexación ciadv.msc
Propiedades de Internet inetcpl.cpl
Utilidad de configuración IP (mostrar configuración de conexión) ipconfig /all
Programa de utilidad de configuración IP (mostrar contenido de caché DNS) ipconfig /displaydns
Configuración IP Utilidad (elimina el contenido de la caché DNS) ipconfig /flushdns
Utilidad de configuración IP (libera todos (o los especificados) los adaptadores Dirección IP dinámica asignada por DHCP) ipconfig /release
Utilidad de configuración IP (reasigna Direcciones IP para todos los adaptadores) ipconfig /renew
Utilidad de configuración IP (actualiza DHCP y vuelve a registrar DNS) ipconfig /registerdns
Utilidad de configuración IP (muestra ID de clase DHCP) ipconfig /showclassid
Utilidad de configuración IP (modificar DHCP
ID de clase) ipconfig /setclassid
Panel de control de Java (si ya está instalado) jpicpl32.cpl
Panel de control de Java (si ya está instalado) javaws
Control de atributos del teclado teclado
Configuración de seguridad local secpol.msc
Usuarios y grupos locales lusrmgr.msc
Cerrar sesión en Windows
Programa de chat de Microsoft winchat
Juego buscaminas winmine
Las propiedades del mouse controlan el mouse
Propiedades del mouse main.cpl
Conexiones de red controlan las conexiones de red
Conexión de red ncpa.cpl
Asistente de instalación de red netsetup.cpl
Bloc de notas
Administrador de escritorio Nview (si ya está instalado) nvtuicpl.cpl p>
Paqueteador de objetos
Administrador de fuentes de datos ODBC odbccp32.cpl
Teclado en pantalla osk
Decodificador AC3 (si está instalado) ac3filter .cpl
Propiedades de la contraseña contraseña.cpl
Perfmon.msc
Perfmon
Opciones de teléfono y módem telephon.cpl
p>Propiedades de la opción de energía powercfg.cpl
Impresoras y faxes controlan impresoras
Impresoras de carpetas de impresora
Programa de creación de palabras TrueType eudcedit
Quicktime (si instalado) QuickTime.cpl
Opciones regionales y de idioma intl.cpl
Editor de registro regedit
Editor de registro regedit32
Escritorio remoto mstsc
Almacenamiento extraíble ntmsmgr.msc
Solicitud de operación de almacenamiento extraíble ntmsoprq.msc
El conjunto de resultados de la política (XP Professional) rsop.msc
Escáner y cámara sticpl.cpl
Control de programación de tareas schedtasks
Centro de seguridad de Windows wscui.cpl
Servicio services.msc
***Carpeta compartida fsmgmt.msc
Cerrar apagado de Windows
Propiedades del dispositivo de sonido y audio mmsys.cpl
Araña del juego de cartas Spider
Utilidad de red cliente SQL Client cliconfg
Editor de configuración del sistema sysedit
Utilidad de configuración del sistema msconfig
Herramienta de verificación de archivos del sistema (escanear inmediatamente) sfc /scannow
Herramienta de verificación de archivos del sistema (escanear en el siguiente inicio) sfc /scanonce
Herramienta de verificación de archivos del sistema (cada vez que escanea al inicio) sfc /scanboot
Herramienta de verificación de archivos del sistema ( volver a la configuración predeterminada) sfc /revert
Herramienta de verificación de archivos del sistema (borrar caché de archivos) sfc /purgecache
Verificación de archivos del sistema
Herramienta de verificación (establecer tamaño de caché = x) sfc /cachesize=x
Propiedad del sistema sysdm.cpl
Administrador de tareas taskmgr
Cliente Telnet telnet p>
Administración de cuentas de usuario nusrmgr.cpl
Utilman del Administrador de herramientas auxiliares
Firewall de Windows firewall.cpl
Ampliación de Windows
Administración de Windows Arquitectura wmimgmt.msc
Herramienta de seguridad del sistema de Windows syskey
Ejecutar Windows Update wupdmgr
Roaming Windows XP tourstart
Escribir en WordPad