2014教你利用 命令行保护系统.docVIP

  1. 1、本文档共52页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
作为网管员你可以运用的网管工具可能很多,今天我们看看Windows自带的一些命令行工具,这些工具还没有被我们充分重视。虽然其功能强大,却“免费”、易用。而且作为一名计算机工作的老战士,我们也会很怀念这些命令工具,用起来也会得以应手。   根据笔者的经验,下面的这些工具对系统安全或网络管理大有可为。首先,启动命令提示符窗口。(单击“开始”/“运行”,输入“cmd.exe”,单击“确定”。 )   1.sc stop 服务名,此命令可以终止某项Windows服务。如图1:   想要查看有哪些与进程有关的服务,请键入如下的命令:tasklist /svc。   2.ping IP地址–t:   探测指定的主机直至用户终止,这是查看对方主机是否活动的好方法。想查看统计数据并继续,按ctrl+Break键;想立即终止按ctrl+c键。如图2:   3.dir c:\ /s /b | find “ssn”或dir c:\ /s /b | find “password” 此命令在计算机c盘上查找所有的包含敏感文本“ssn”或“password”的文件。如图3:   4.findstr /s /i secret *.*或findstr /s /i confidential *.*   有哪些信誉好的足球投注网站当前目录及所有的子目录,查找机密信息“secret”或“confidential”。   5. nslookup –type=any 域名(不可使用IP地址)   如:nslookup –type=any ,如下图4:   6.nbtstat –a 远程主机的IP地址,如nbtstat –a 3   如上图5所示,这个命令会显示一个远程系统的NetBIOS名称表、主机名、域名、MAC地址,如果可能还会显示当前登录的用户名。  7.net view 主机名,如net view thiscomputer,其作用是显示一个远程系统上的共享。   8.net accounts:显示本地用户账户的口令策略,如图6:   9.netsh interface ip set address name=Local Area Connection static 静态IP地址 子网掩码 默认网关   此命令用来更改计算机的IP地址或者配置TCP/IP的其它相关属性,如:   netsh interface ip set address name=Local Area Connection static 2   上面的命令为计算机的“本地连接”指定一个静态的IP地址:2,设置其子网掩码为,并指定默认网关为   10.netstat –a –o   此命令可以决定当前与拥有每个连接的进程ID一起使用的TCP和UDP连接,可以用于找出哪些应用程序正与谁会话。   当然,笔者在这里只是将此文作为一个引子,可以说是抛砖引玉。其实,命令提示行工具还有很多东西等待我们去探索和挖掘。 net use [url=file://ip/ipc$]\\ip\ipc$[/url] /user: 建立IPC空链接 net use [url=file://ip/ipc$]\\ip\ipc$[/url] 密码 /user:用户名 建立IPC非空链接 net use h: [url=file://ip/c$]\\ip\c$[/url] 密码 /user:用户名 直接登陆后映射对方C:到本地为H: net use h: [url=file://ip/c$]\\ip\c$[/url] 登陆后映射对方C:到本地为H: net use [url=file://ip/ipc$]\\ip\ipc$[/url] /del 删除IPC链接 net use h: /del 删除映射对方到本地的为H:的映射 net user 用户名 密码 /add 建立用户 net user guest /active:yes 激活guest用户 net user 查看有哪些用户 net user 帐户名 查看帐户的属性 net localgroup ***istrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:***istrator后加s用复数 net start 查看开启了哪些服务 net start 服务名  开启服务;(如:net start telnet, net start schedule) net stop 服务名 停止某服务 net time \\目标ip 查看对方时间 net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息 net view 查看本地局域网内开启了哪些共享 net view [url

文档评论(0)

mPfLSltjAw + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档