Red de conocimiento informático - Problemas con los teléfonos móviles - Contraseñas de uso común cuando se ejecuta bajo XP

Contraseñas de uso común cuando se ejecuta bajo XP

Explicación detallada de los comandos de tecnología de seguridad

Hablemos primero sobre el uso de algunos programas de red relacionados que vienen con el sistema M$.

En el sistema operativo de M$, varios comandos/programas que están más relacionados con la seguridad de la red son: ping\winipcfg\tracert\net\at\netstat. Déjame explicartelos lentamente:

.

1. Ping: Este es uno de los comandos más útiles del protocolo TCP/IP

Envía una serie de paquetes de datos a otro sistema, el cual a su vez envía una respuesta, esta utilidad es útil. para encontrar hosts remotos. Los resultados que devuelve indican si se puede alcanzar el host y cuánto tiempo le toma al host enviar un paquete de devolución.

Uso: ping [-t] [-a] [-n recuento] [-l tamaño] [-f] [-i TTL] [-v TOS]

[ -r recuento] [-s recuento] [[-j lista-hosts] | [-k lista-hosts]]

[-w tiempo de espera] lista-destinos

Opciones:

-t Hacer ping al host especificado hasta que se interrumpa (a menos que se interrumpa manualmente, el ping continuará)

-a Resolver direcciones en nombres de host (Convertir IP en nombres de host)

p>

p>

-n recuento Número de solicitudes de eco para enviar (Número de solicitudes de respuesta)

-l tamaño Tamaño del búfer de envío (Tamaño del paquete)

-f Establece el indicador No fragmentar en el paquete (no hay fragmentos en el paquete)

-i Tiempo de vida TTL (tiempo)

-v Tipo de servicio TOS. (Tipo de servicio)

-r count Ruta de registro para el conteo de saltos

-s count Marca de tiempo para el conteo de saltos

-j host-list Ruta de origen suelta. a lo largo de host-list

-k host-list Ruta de origen estricta a lo largo de host-list (más estricta... oh, cómo traducirlo... olvídalo, déjalo en paz)

-w timeout Tiempo de espera en milisegundos para esperar cada respuesta (tiempo de espera)

Por ejemplo, un comando que todos pueden conocer # ping -f -s 65000 ***.***. ***.* **O el comando utilizado por todos en la etapa anterior para hacer ping a los malos (por supuesto, esto solo causará congestión en nuestra propia red).

De hecho, este comando se utiliza principalmente para comprobar la velocidad de respuesta de la otra parte. Si hace ping, el resultado será el tiempo de espera de la solicitud. Entonces me temo que no necesita encontrar este host en absoluto, no está dentro de su alcance.

2. winipcfg:

Esta es una pequeña herramienta que se utiliza para ver su dirección IP. Viene con win98, puede ver la IP en el monitor de red. un pequeño programa de utilidad llamado... Creo que se llama IPCONFIG. No es muy útil y casi lo olvido... En realidad, hay bastantes de estos en Internet, pero como "viene con él", no hay ninguno. Necesito solicitarlo, y mucho menos descargarlo en línea. Aún no está claro si hay un troyano en el material del hacker. Además, si no lo ejecuta con su propio "Aiji", ¿no podrá trabajar? ——Ja, lo siento, estoy fuera de tema, pero——Déjame decir algunas frases: Puedes cargar algunas herramientas clásicas y de uso común en Internet como respaldo cuando necesites trabajar en un cibercafé. o una determinada empresa, puede hacerlo directamente. La descarga es un conjunto de herramientas completo.

Esto es bastante simple, simplemente escriba el comando directamente en DOS, no hay parámetros.

3. tracert: es un programa de utilidad para verificar la ruta al host remoto

Uso: tracert [-d] [-h Maximum_hops] [-j host-list] [ -w timeout] target_name

Parámetros:

-d No resolver direcciones en nombres de host (No convertir IP en nombres de host)

-h Maximum_hops Número máximo. de saltos para buscar el objetivo (número máximo de seguimientos)

-j lista de hosts Ruta de origen suelta a lo largo de la lista de hosts

-w timeout Tiempo de espera de milisegundos para cada respuesta. (tiempo de espera)

El uso más simple es tracert hostname donde hostname es el nombre de la computadora o la dirección IP de la computadora cuya ruta desea rastrear. TRACERT devolverá varias direcciones IP a través de las cuales el paquete llega a su destino final. ¿Sabes cómo explotar esto?

Déjame explicarte brevemente: rastrea la ruta hasta 210.142.192.130, máximo 30:

Primera línea: *amp; ^amp * Aquí es donde salí ( Jaja, yo Realmente no quiero decirlo^amp;^)

La cuarta línea: ¿Te irás al extranjero pronto?

Línea 9: ¡Sí! Este es el territorio de los japoneses...

4. net: Esto es genial. Si no sabes cómo usarlo, abre bien los ojos.

La sintaxis de este comando es: Los comandos disponibles incluyen:

NET ACCOUNTS NET HELP NET SHARE

NET COMPUTER NET HELPMSG NET START

NET CONFIG NET LOCALGROUP NET ESTADÍSTICAS

NET CONFIG SERVIDOR NET NOMBRE NET STOP

NET CONFIG ESTACIÓN DE TRABAJO NET PAUSE NET TIME

NET CONTINUE NET NET NET USE

NET CONTINUE NET IMPRESIÓN NET USO

NET CONFIG p>

p>

NET FILE NET SEND NET USER

NET GROUP NET SESION NET VIEW

NET HELP SERVICES Enumera los servicios de red que los usuarios pueden iniciar.

SYNTAX DE NET HELP Explica cómo leer las líneas de sintaxis de NET HELP.

El comando NET HELP | MÁS se utiliza para mostrar la ayuda pantalla por pantalla.

No los explicaré paso a paso; esto me cansará los dedos. Hablemos de dos comandos de uso común

una vista.net

El. la sintaxis de este comando es:

NET VIEW [\\computername | /DOMAIN[:domainname]]

NET VIEW /NETWORK:NW [\\computername]

p >

NET VIEW se utiliza para mostrar una lista de los recursos más compartidos en una computadora. Cuando se usa sin opciones, este comando muestra una lista de computadoras en el dominio o red actual.

\\computername se refiere a la computadora en la que el usuario desea explorar sus recursos compartidos.

/DOMAIN: nombre de dominio especifica el dominio donde el usuario desea navegar en un ordenador válido. Si se omite el nombre de dominio, se muestran todos los dominios de la red local.

/RED: NW muestra todos los servidores disponibles en la red NetWare. Si especifica un nombre de computadora, se muestran los recursos disponibles en esa computadora en la red NetWare.

Como ejemplo, por ejemplo, si sabe que una computadora remota ***.***.**.*** tiene abierto el uso compartido de recursos, ejecute net view \\*** ***.**.*** Eso es

b.net use

La sintaxis de este comando es: NET USE [nombre del dispositivo *] [\\nombre del equipo\. nombre compartido [\volumen] [contraseña | *]]

[/USER:[nombre de dominio\]nombre de usuario]

[[/DELETE] [/PERSISTENT:{SÍ NO} ] ]

USO NETO [nombre del dispositivo | *] [contraseña | *]] [/HOME]

USO NETO [/PERSISTENTE: {SÍ NO}]

NET USE se utiliza para conectar una computadora a un recurso compartido o para desconectar una computadora de un recurso compartido. Cuando este comando se usa sin opciones, enumera las conexiones de la computadora.

devicename Especifica un nombre para conectarse al recurso o especifica el dispositivo que se desconectará. Hay dos tipos de nombres de dispositivos: unidades de disco (D: a Z:) e impresoras (LPT1: a LPT3:). Al ingresar un asterisco en lugar de un nombre de dispositivo específico, se asigna el siguiente nombre de dispositivo disponible.

\\computername se refiere al nombre de la computadora que controla el recurso compartido. Si el nombre de la computadora contiene caracteres nulos, escríbalo entre comillas (" ") con doble barra invertida (\\). Los nombres de las computadoras pueden tener de 1 a 15 caracteres.

\sharename hace referencia al nombre de red del recurso compartido.

\volume especifica un volumen NetWare en el servidor. Los usuarios deben instalar el servicio de cliente de Netware (estación de trabajo Windows NT) o el servicio de puerta de enlace de Netware (servidor Windows NT) y conectarlo al servidor NetWare.

contraseña se refiere a la contraseña requerida para acceder a los recursos compartidos.

* Solicitar contraseña. Al ingresar una contraseña cuando se le solicita la contraseña, la contraseña no se muestra.

/USER especifica un nombre de usuario diferente al conectarse.

nombrededominio especifica otro dominio. Si se utiliza el dominio predeterminado, se utilizará el dominio actualmente conectado.

nombre de usuario especifica el nombre de usuario de inicio de sesión.

/HOME conecta a los usuarios con su directorio de inicio.

/DELETE Cancela una conexión de red y elimina la conexión de la lista de conexiones permanentes.

/PERSISTENT Controla el uso de conexiones de red persistentes. Su valor predeterminado es la configuración utilizada más recientemente.

SÍ guarda las conexiones a medida que se realizan y las restaura la próxima vez que inicies sesión.

NO, no guarda las conexiones en curso ni las conexiones posteriores se restaurarán en el siguiente inicio de sesión. Las conexiones persistentes se pueden eliminar usando el interruptor de opción /DELETE.

PD: Vi a un amigo en la publicación de Green Corps hace dos días, que es muy diferente a este orden. También explica una idea general:

Ingrese file:///. \\***.***.**.***\c$ en el navegador

Se mostrará el contenido de la unidad C compartida en línea. Cuando salga, es como lo que ver en el sitio FTP usando su navegador. Quizás quieras probarlo o intentar sacar inferencias...

5.at: programa ciertos comandos y programas para que se ejecuten en una fecha y hora específicas.

El servicio de programación debe iniciarse antes de ejecutar comandos AT. Mira, si estás especulando ahora, debes venderlo ahora. Acabo de aprender el comando net, pero no expliqué el comando de inicio en detalle. Echa un vistazo al archivo de ayuda y explora el uso de varios comandos.

C:\gt;net start Schedule

La programación está iniciando el servicio.....

El servicio de programación se inició exitosamente.

A LAS [\\nombredecomputadora] [ [id] [/DELETE] | /DELETE [/YES]]

A LAS [\\nombredecomputadora] hora [/INTERACTIVE]

[ /EVERY: fecha[,...] | /NEXT: fecha[,...]] "comando"

\\computername especifica la computadora remota. Si se omite este parámetro, el comando se programará para ejecutarse en la máquina local.

id El número de identificación asignado al comando programado.

/delete Eliminar un comando programado. Si se omite la bandera, se eliminarán todos los comandos programados en la computadora.

/yes se utiliza para eliminar todos los trabajos y no quiere mostrar un mensaje de confirmación al ejecutar la eliminación.

hora especifica la hora en que se ejecutará el comando.

interactivo permite que el trabajo interactúe con el usuario a través del escritorio mientras se ejecuta.

/every: date[,...] especifica un día (o días) determinado de la semana o mes para ejecutar el comando.

Si se omite la fecha, de forma predeterminada se ejecutará en este día del mes.

/next: fecha[,...] especifica ejecutar el comando en la siguiente fecha especificada (por ejemplo, el próximo miércoles).

Si se omite la fecha, de forma predeterminada se ejecutará en este día del mes.

"comando" Un comando de Windows NT o un archivo por lotes que se ejecutará.

Ahora que sabes cómo usar AT, echemos un vistazo a cómo ejecutar ntsrv.exe en NT remoto:

1 Utilice el administrador para iniciar sesión en el servidor de destino. el método es: net use \\x.x.x.x \ipc$ "adminpwd" /user:"adminuser"

2 Utilice ntsrv.exe para iniciar el control remoto: netsvc \\x.x.x.x Schedule /start

3 Use AT.EXE para configurar el servidor remoto. El programa se ejecuta regularmente y, por supuesto, lo más rápido es lo ideal. Por lo tanto, puede usar letmein.exe para obtener la hora del servidor y luego:

<. p>at \\x.x.x.x 00:00 ntsrv.exe /port: 64321

Las 00:00 deben cambiarse a la hora y capacidad específicas obtenidas por letmein.exe. Después de esperar un momento, inicie netbus. .exe localmente, ingrese la dirección IP o el nombre de host del servidor de destino y conéctese. Por ejemplo, en el primer método, si desea ejecutar algo como un virus en el servidor de destino, puede usar la función de carga de netbus para cargar varias "píldoras de suplementos importantes" en el servidor de destino y luego usar el botón "Iniciar". programa" de netbus. Escriba la ruta completa y ¡listo! El segundo método es utilizar la función "Redireccionamiento de aplicación" de netbus para iniciar el servicio telnet remoto, de la siguiente manera: Haga clic en "Redireccionamiento de aplicación" en netbus, escriba "C:\gt;winnt\system32\cmd.exe", el Puerto es: 4321, el servicio se inicia y luego se ejecuta localmente: nc x.x.x.x 4321. La pantalla de inicio de DOS aparece para indicar una conexión exitosa:

Microsoft(R) Windows NT(TM)

(C ) Copyright 1985-1996 Microsoft Corp.

C:\gt;

Nota: Aquí hay un breve párrafo copiado del artículo de KILLUSA: no me pidan regalías. ^amp; ^

4.netstat Esta es una herramienta práctica para observar el estado de la conexión de red.

Puede verificar el estado de conexión actual de la IP. Después de concluir que su comunicación de nivel básico se está llevando a cabo, es necesario verificar los servicios en el sistema. Este servicio incluye verificar que esté escuchando el tráfico entrante y/o verificar que esté creando una sesión con el sitio remoto, lo cual puede hacer fácilmente.

También puedes ver muchas herramientas como X-netstat en Internet, que son interfaces WIN, más intuitivas y no tienen muchas funciones. El uso específico de este comando es el siguiente:

Muestra estadísticas de protocolo. y conexiones de red TCP/IP actuales (Protocolo de visualización y conexiones de red actuales)

NETSTAT [-a] [-e] [-n] [-s] [-p proto] [-r] [. intervalo]

-a Muestra todas las conexiones y puertos de escucha

-e Muestra estadísticas de Ethernet. Esto se puede combinar con la opción -s

(Display. Conexiones Ethernet, se pueden usar con -s)

-n Muestra direcciones y números de puerto en forma numérica (Mostrar direcciones y puertos)

-p proto Muestra conexiones para el protocolo especificado. por proto; proto

puede ser TCP o UDP. Si se usa con la opción -s para mostrar

estadísticas por protocolo, proto puede ser TCP, UDP o IP. p>

-r Muestra la tabla de enrutamiento.

-s Muestra estadísticas por protocolo. De forma predeterminada,

se muestran las estadísticas para TCP, UDP e IP. Esta opción se puede utilizar para especificar

un subconjunto del intervalo predeterminado

Vuelve a mostrar las estadísticas seleccionadas, pausando el intervalo de segundos

entre cada visualización. Presione CTRL C para detener. volver a mostrar

estadísticas Si se omite, netstat imprimirá la información de configuración actual

una vez (el intervalo es para establecer un tiempo de actualización, pausar dentro del intervalo, presionar CTRL C detener... )

Esto es lo que ejecuté cuando la máquina no estaba conectada a la red. La primera columna es el protocolo, la segunda columna es la dirección local y la tercera columna es el host o usuario que se conecta a usted. La dirección IP (el número después de los dos puntos después de la IP es el número de puerto) y la última columna es el estado. A menudo uso este comando con los parámetros -n y -a, los lectores pueden consultarlo.

Ejecute el comando de ejecución del programa

Opciones de accesibilidad access.cpl

Asistente para agregar hardware hdwwiz.cpl

Agregar o eliminar el programa appwiz . cpl

Herramientas de administración controla admintools

Actualiza automáticamente wauucpl.cpl

Asistente de transferencia de archivos por Bluetooth fsquirt

Calculadora calc

Consola de administración de certificados certmgr.msc

Tabla Charmap charmap

Herramienta de verificación de disco chkdsk

Visor de portapapeles clipbrd

Símbolo de línea de comando cmd

Servicios de componentes dcomcnfg

Administración de computadoras compmgmt.msc

Propiedades de fecha y hora timedate.cpl

DDE ***Disfrute de ddeshare

Administrador de dispositivos devmgmt.msc

Panel de control de Direct X (si ya está instalado)* directx.cpl

Herramienta de diagnóstico de Direct X dxdiag

Herramienta de limpieza de disco cleanmgr

Desfragmentador de disco dfrg.msc

Administración de discos diskmgmt.msc

Administrador de particiones de disco diskpart

Control de atributos de visualización escritorio

Atributo de visualización desktop.cpl

Color de control de la pestaña Apariencia del atributo de visualización

Herramienta de diagnóstico del sistema Dr. Watson drwtsn32

Administrador de verificación de controladores verifier

Visor de eventos eventvwr.msc

Verificación de firma de archivos sigverif

Encontrar rápidamente findfast.cpl

p>

Carpetas de control de opciones de carpeta

Fuentes de control de carpeta de fuentes

Fuentes de carpeta de fuentes

Freecell freecell

Game Control joy.cpl

Política de grupo Editor (XP Professional Edition) gpedit.msc

Juego de corazones mshearts

Asistente de Iexpress iexpress

Servicio de indexación ciadv.msc

Propiedades de Internet inetcpl.cpl

Utilidad de configuración IP (mostrar configuración de conexión) ipconfig /all

Programa de utilidad de configuración IP (mostrar contenido de caché DNS) ipconfig /displaydns

Configuración IP Utilidad (elimina el contenido de la caché DNS) ipconfig /flushdns

Utilidad de configuración IP (libera todos (o los especificados) los adaptadores Dirección IP dinámica asignada por DHCP) ipconfig /release

Utilidad de configuración IP (reasigna Direcciones IP para todos los adaptadores) ipconfig /renew

Utilidad de configuración IP (actualiza DHCP y vuelve a registrar DNS) ipconfig /registerdns

Utilidad de configuración IP (muestra ID de clase DHCP) ipconfig /showclassid

Utilidad de configuración IP (modificar DHCP

ID de clase) ipconfig /setclassid

Panel de control de Java (si ya está instalado) jpicpl32.cpl

Panel de control de Java (si ya está instalado) javaws

Control de atributos del teclado teclado

Configuración de seguridad local secpol.msc

Usuarios y grupos locales lusrmgr.msc

Cerrar sesión en Windows

Programa de chat de Microsoft winchat

Juego buscaminas winmine

Las propiedades del mouse controlan el mouse

Propiedades del mouse main.cpl

Conexiones de red controlan las conexiones de red

Conexión de red ncpa.cpl

Asistente de instalación de red netsetup.cpl

Bloc de notas

Administrador de escritorio Nview (si ya está instalado) nvtuicpl.cpl

Paqueteador de objetos

Administrador de fuentes de datos ODBC odbccp32.cpl

Teclado en pantalla osk

Decodificador AC3 (si está instalado) ac3filter .cpl

Propiedades de la contraseña contraseña.cpl

Perfmon.msc

Perfmon

Opciones de teléfono y módem telephon.cpl

p>

Propiedades de la opción de energía powercfg.cpl

Impresoras y faxes controlan impresoras

Impresoras de carpetas de impresora

Programa de creación de palabras TrueType eudcedit

Quicktime (si instalado) QuickTime.cpl

Opciones regionales y de idioma intl.cpl

Editor de registro regedit

Editor de registro regedit32

Escritorio remoto mstsc

Almacenamiento extraíble ntmsmgr.msc

Solicitud de operación de almacenamiento extraíble ntmsoprq.msc

El conjunto de resultados de la política (XP Professional) rsop.msc

Escáner y cámara sticpl.cpl

Control de programación de tareas schedtasks

Centro de seguridad de Windows wscui.cpl

Servicio services.msc

***Carpeta compartida fsmgmt.msc

Cerrar apagado de Windows

Propiedades del dispositivo de sonido y audio mmsys.cpl

Araña del juego de cartas Spider

Utilidad de red cliente SQL Client cliconfg

Editor de configuración del sistema sysedit

Utilidad de configuración del sistema msconfig

Herramienta de verificación de archivos del sistema (escanear inmediatamente) sfc /scannow

Herramienta de verificación de archivos del sistema (escanear en el siguiente inicio) sfc /scanonce

Herramienta de verificación de archivos del sistema (cada vez que escanea al inicio) sfc /scanboot

Herramienta de verificación de archivos del sistema ( volver a la configuración predeterminada) sfc /revert

Herramienta de verificación de archivos del sistema (borrar caché de archivos) sfc /purgecache

Verificación de archivos del sistema

Herramienta de verificación (establecer tamaño de caché = x) sfc /cachesize=x

Propiedad del sistema sysdm.cpl

Administrador de tareas taskmgr

Cliente Telnet telnet

Administración de cuentas de usuario nusrmgr.cpl

Utilman del Administrador de herramientas auxiliares

Firewall de Windows firewall.cpl

Ampliación de Windows

Administración de Windows Arquitectura wmimgmt.msc

Herramienta de seguridad del sistema de Windows syskey

Ejecutar Windows Update wupdmgr

Roaming Windows XP tourstart

Escribir en WordPad