net命令詳解
net命令是很多網絡命令的集合。在Windows中,很多網絡功能都是以net命令為開始的,通過net help或者net/?可以看到這些命令的用法,如圖2-12所示。
通過net命令,可以在管理員毫無知覺的情況下進行添加計算機用戶、操作計算機服務等極大的黑客行為。
添加或刪除用戶的net命令分別為net user username password/add和net user username/del。
例如,net user chen 123456/add命令用于添加一個名為chen,密碼為123456的用戶。把該用戶添加到管理員組,使用命令net localgroup administrators chen/add;刪除該用戶使用命令net user chen/del;只是想把該用戶從管理員組刪除可以使用命令 net localgroup administrators chen/del。
激活被禁用的guest賬號,使用命令net user guest/active:yes(將guest用戶設置為禁用使用命令net user guest/active:no)。
查看遠程系統的時間,使用命令net time\\IP。例如,使用命令net time\\192.168.0.1查看192.168.0.1系統當前時間,以方便入侵的下一步用alt命令添加一個計劃任務。
啟動和關閉服務,分別使用命令net start servicename和net stop servicename。例如,啟動IIS服務使用命令net start w3sve,關閉IIS服務使用命令net stop w3sve,如圖2-13所示。
啟動和關閉共享,分別使用命令net share sharename和net share sharname/del。例如,開放和刪除IPC$共享分別使用命令net share ipc$/del。使用net share d=d:\可完全共享D盤,使用命令net share 可以查看開放了什么共享。
建立IPC空連接,使用命令net use\\ip\ipc$"password"/user:username。假設目標IP為192.168.1.88,用戶名為admin,密碼為123456的機器建立IPC連接的命令為net use\\192.168.1.88\ipc$"user:admin",執行后,提示“命令成功完成”,即表示成功建立了IPC空連接,如圖2-14所示。
值得注意的是,如果密碼為空,可用“”表示密碼部分。
另外要連接對方,入侵者自己的計算機也必須開啟這些服務,有時候必須在自身不安全的情況下去入侵不安全的計算機。如果入侵者自己的計算機沒有開啟這些服務,則會出現如圖2-15所示的連接錯誤。
刪除IPC連接,使用命令net use\\ip\ipc$/del。例如,使用命令net use\\192.168.1.1\ipc$/del,會刪除上面已經建立的ipc$連接。
映射磁盤和刪除映射磁盤,使用命令net use dirvename\\ipdrive$和net use drivename/del。例如,和受侵者機器建立IPC共享后,可以執行命令net use h:\\192.168.1.88\c$,將受侵者系統開放的默認共享C盤映射為自己的本地磁盤H,操作自己的H盤是操作受侵者的C盤。注意,建立磁盤映射必須先建立IPC連接,要映射成的磁盤必須是本地不存在的盤符。例如,本地已經存在E盤,不能再將受侵者的某個盤映射成自己的E盤了。斷開上面映射的磁盤可使用命令net use h:/del。
當前標題:net命令詳解
文章路徑:http://m.newbst.com/news33/105483.html
成都網站建設公司_創新互聯,為您提供網站維護、移動網站建設、微信公眾號、域名注冊、標簽優化、外貿建站
廣告
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源:
創新互聯