NBTSTAT命令详解

NBTSTAT命令详解
1. 具体功能
该命令用于显示本地计算机和远程计算机的基于TCP/IP(NetBT) 协议的NetBIOS 统计资料、NetBIOS 名称表和NetBIOS 名称缓存。

NBTSTAT 可以刷新NetBIOS 名称缓存和注册的Windows Internet 名称服务(WINS) 名称。

使用不带参数的NBTSTAT 显示帮助。

2. 语法详解
nbtstat [-a remotename] [-A IPaddress] [-c] [-n] [-r] [-R] [-RR] [-s] [-S] [Interval]
3. 参数说明
-a remotename 显示远程计算机的NetBIOS 名称表,其中,remote name 是远程计算机的NetBIOS 计算机名称。

NetBIOS 名称表是运行在该计算机上的应用程序使用的NetBIOS 名称列表。

-A IPaddress 显示远程计算机的NetBIOS 名称表,其名称由远程计算机的IP 地址指定( 以小数点分隔) 。

-c 显示NetBIOS 名称缓存内容、NetBIOS 名称表及其解析的各个地址。

-n 显示本地计算机的NetBIOS 名称表。

Registered 中的状态表明该名称是通过广播或WINS 服务器注册的。

-r 显示NetBIOS 名称解析统计资料。

在配置为使用WINS 的Windows 计算机上,该参数将返回已通过广播和WINS 解析和注册的名称号码。

-R 清除NetBIOS 名称缓存的内容并从Lmhosts 文件中重新加载带有#PRE 标记的项目。

-RR 重新释放并刷新通过WINS 注册的本地计算机的NetBIOS 名称。

-s 显示NetBIOS 客户和服务器会话,并试图将目标IP 地址转化为名称。

-S 显示NetBIOS 客户和服务器会话,只通过IP 地址列出远程计算机。

Interval 重新显示选择的统计资料,可以中断每个显示之间的Interval 中指定的秒数。

按Ctrl+C 停止重新显示统计信息。

如果省略该参数,NBTSTAT 将只显示一次当前的配置信息。

例子:显示NetBIOS 计算机名为suyupei 的远程计算机的NetBIOS 名称表nbtstat -a suyupei
例子:显示IP 地址为192.168.1.6 的远程计算机的NetBIOS 名称表
nbtstat -a 192.168.1.6
该文章转载自网络大本营:/Info/13281.Html。

合集下载

网络管理常用命令提示符-nbtstat命令

网络管理常用命令提示符-nbtstat命令

nbtstat命令学习使用总结NBTSTAT命令可以用来查询涉及到NetBIOS信息的网络机器。

它还可以用来消除NetBIOS 高速缓存器和预加载LMHOSTS文件。

这个命令在进行安全检查时非常有用。

NBTSTAT生成的列标题具有以下含义:Input接收到的字节数。

Output发出的字节数。

In/Out无论是从计算机(出站)还是从另一个系统连接到本地计算机(入站)。

Life在计算机消除名字表高速缓存表目前“度过”的时间。

Local Name为连接提供的本地NetBIOS名字。

Remote Host远程主机的名字或IP地址。

Type一个名字可以具备两个类型之一:unique or group在16个字符的NetBIOS名中,最后一个字节往往有具体含义,因为同一个名可以在同一台计算机上出现多次。

这表明该名字的最后一个字节被转换成了16进制。

StateNetBIOS连接将在下列“状态”(任何一个)中显示:状态含义:Accepting: 进入连接正在进行中。

Associated: 连接的端点已经建立,计算机已经与IP地址联系起来。

Connected: 这是一个好的状态!它表明您被连接到远程资源上。

Connecting: 您的会话试着解析目的地资源的名字-IP地址映射。

Disconnected: 您的计算机请求断开,并等待远程计算机作出这样的反应。

Disconnecting: 您的连接正在结束。

Idle: 远程计算机在当前会话中已经打开,但现在没有接受连接。

Inbound: 入站会话试着连接。

Listening: 远程计算机可用。

Outbound: 您的会话正在建立TCP连接。

Reconnecting: 如果第一次连接失败,就会显示这个状态,表示试着重新连接.。

一起学WINS系列(六)Nbtstat、完结-电脑资料

一起学WINS系列(六)Nbtstat、完结-电脑资料

一起学WINS系列(六)Nbtstat、完结-电脑资料经过五节的讲解,想必大家对WINS应该有了个比较清楚的理解了,本系列的最后部分简要讨论一下 nbtstat命令的用法,。

Nbtstat,全称NBT(netbios)status ,字面理解是描述netbios状态的命令。

和这个命令形似的就是netstat,很多朋友会可能把这两个命令搞混淆,其实从字面上就可以判断出来了,nbtstat应用于netbios环境,netstat应用更广泛,主要用来查询网络端口、连接等状态。

今天我们来说说Nbtstat。

网上有很多类似的教程,介绍这个命令时大多会把与之相关的参数都一一列举出来,我觉得那样比较繁琐,那么多的参数其实真正经常用到的就几个,所以把我认为常用的几个参数拿出来讲解。

Nbtstat -a这个命令要和-A 这个一起讲,这样好对比,也容易记。

-a 后面跟的参数是远程计算机的NETBIOS名称,请注意,通常这个命令时多用来查询远程计算机的netbios名称表。

当然,如果查询本地的也可以,不会有什么错误提示。

Nbtstat -A和上一个命令很类似,都是查询远程计算机的Netbios名称表,只是-A 后面跟的参数是远程计算机的IP地址,而不是Netbios名称,同时请注意大小写的区分,电脑资料《一起学WINS系列(六)Nbtstat、完结》(https://www.)。

这两个命令平时用的比较多些,在一些情况下想要得到某台主机的Netbios名,就可以用到这个命令。

Nbtstat -c这个命令在前面几节中用到过,c是Cache的缩写,即为缓存。

所以这个命令是用来查询本机的Netbios名称表缓存的。

Nbtstat -n这个是在第五节中用到的一个命令,当netbios进行广播注册的时候,系统会根据当前的IP地址生成一份本地的Netbios 名称表,如果想知道这份表的内容,就可以用这个名词查询了,后面不同加任何参数。

NBTSTAT命令及用法详解

NBTSTAT命令及用法详解

NBTSTAT命令及用法详解1. 命令的原理与作用该诊断命令使用 NBT(TCP/IP 上的 NetBIOS)显示协议统计和当前 TCP/IP 连接。

该命令只有在安装了 TCP/IP 协议之后才可用。

2. NBTSTAT命令的使用及其参数nbtstat [-a remotename] [-A IP address] [-c] [-n] [-R] [-r] [-S] [-s] [interval]-a remotename 使用远程计算机的名称列出其名称表解释:从上面就可以知道计算机当前的NetBios名为bgj01,属于YLGZ组或域,当前由bgj01登录的该计算机全都显示出来了。

当然也可以把计算机名换为IP,也就是netstat -a 192.168.100.17,效果和上面的一样。

这就有点像UNIX/Linux的finger了,如果经常去netstat -a一台主机,就可以收集到一些对方计算机中的用户列表了。

NETBIOS编号说明称编号类型00 U 工作站服务01 U 邮件服务\\_MSBROWSE_ 01 G 主浏览器03 U 邮件服务06 U RAS服务器服务1F U NetDDE服务20 U 文件服务器服务21 U RAS客户机服务22 U Exchange Interchange23 U Exchange Store24 U Exchange Directory30 U 调制解调器共享服务器服务31 U 调制解调器共享客户机服务43 U SMS客户机远程控制44 U SMS管理远程控制工具45 U SMS客户机远程聊天46 U SMS客户机远程传输4C U DEC Pathworks TCP/IP服务52 U DEC Pathworks TCP/IP服务87 U Exchange MTA6A U Exchange IMCBE U 网络监控代理BF U 网络监控应用03 U 邮件服务00 G 域名1B U 域主浏览器1C G 域控制器1D U 主浏览器1E G 浏览器服务选择名称编号类型1C G Internet 信息服务器00 U Internet信息服务器[2B] U Lotus Notes服务器IRISMULTICAST [2F] G Lotus Notes IRISNAMESERVER [33] G Lotus NotesForte_$ND800ZA [20] U DCA Irmalan 网关服务Unique (U):该名字可能只有一个分配给它的IP地址。

nbtstat及netstat命令详解

nbtstat及netstat命令详解

nbtstat及netstat命令详解---查对方IP地址就这么简单nbtstatNBTSTAT命令:用于查看当前基于NETBIOS的TCP/IP连接状态,通过该工具你可以获得远程或本地机器的组名和机器名。

虽然用户使用ipconfig/winipcfg工具可以准确地得到主机的网卡地址,但对于一个已建成的比较大型的局域网,要去每台机器上进行这样的操作就显得过于费事了。

网管人员通过在自己上网的机器上使用DOS命令nbtstat,可以获取另一台上网主机的网卡地址。

我们还是先来看看它的语法格式吧:NBTSTAT [ [-a RemoteName] [-A IP address] [-c] [-n] [-r] [-R] [-RR] [-s] [-S] [interval] ] 参数说明:-a Remotename—说明使用远程计算机的名称列出其名称表,此参数可以通过远程计算机的NetBios名来查看他的当前状态。

-A IP address—说明使用远程计算机的IP 地址并列出名称表,这个和-a不同的是就是这个只能使用IP,其实-a就包括了-A的功能了。

-c—列出远程计算机的NetBIOS 名称的缓存和每个名称的IP 地址这个参数就是用来列出在你的NetBIOS里缓存的你连接过的计算机的IP。

-n—列出本地机的NetBIOS 名称,此参数与上面所介绍的一个工具软件“netstat”中加“-a”参数功能类似,只是这个是检查本地的,如果把netstat -a后面的IP换为自己的就和nbtstat -n的效果是一样的了。

-r—列出Windows 网络名称解析的名称解析统计。

在配置使用WINS 的Windows 2000 计算机上,此选项返回要通过广播或WINS 来解析和注册的名称数。

-R—清除NetBIOS 名称缓存中的所有名称后,重新装入Lmhosts 文件,这个参数就是清除nbtstat -c所能看见的缓存里的IP。

nbtstat命令解析

nbtstat命令解析

nbtstat命令解析语法nbtstat [-a RemoteName] [-A IPAddress] [-c] [-n] [-r] [-R] [-RR] [-s] [-S] [Interval] 参数-a remotename显示远程计算机的NetBIOS 名称表,其中,RemoteName是远程计算机的NetBIOS计算机名称。

NetBIOS 名称表是运行在该计算机上的应用程序使用的NetBIOS 名称列表。

-A IPAddress显示远程计算机的NetBIOS 名称表,其名称由远程计算机的IP 地址指定(以小数点分隔)。

-c显示NetBIOS 名称缓存内容、NetBIOS 名称表及其解析的各个地址。

-n显示本地计算机的NetBIOS 名称表。

Registered中的状态表明该名称是通过广播或WINS 服务器注册的。

-r显示NetBIOS 名称解析统计资料。

在配置为使用WINS 的Windows XP 计算机上,该参数将返回已通过广播和WINS 解析和注册的名称号码。

-R清除NetBIOS 名称缓存的内容并从Lmhosts 文件中重新加载带有#PRE 标记的项目。

-RR重新释放并刷新通过WINS 注册的本地计算机的NetBIOS 名称。

-s显示NetBIOS 客户和服务器会话,并试图将目标IP 地址转化为名称。

-S显示NetBIOS 客户和服务器会话,只通过IP 地址列出远程计算机。

Interval重新显示选择的统计资料,可以中断每个显示之间的Interval中指定的秒数。

按CTRL+C 停止重新显示统计信息。

如果省略该参数,netstat将只显示一次当前的配置信息。

/?在命令提示符显示帮助。

注释Nbtstat命令行参数区分大小写。

下表列出了由Nbtstat生成的列标题。

标题说明Input接收的字节数。

Output发送的字节数。

In/Out该连接是否从计算机(传出)或者其他计算机到本地计算机(传入)。

最新发布完整版入侵ping命令详解大全

最新发布完整版入侵ping命令详解大全

建立IPC$连接
例子: net use \\192.168.1.60\ipc$ "" /user:"administrator"
查看帐号— net user
建立帐号— net user name passwd /add
删除帐号— net user name passwd /del
net user 用户名 /delete 删除用户
net user 用户名 /delete 删除用户
net user 用户名 查看用户的基本情况
net user 用户名 /active:no 禁用该用户
net user 用户名 /active:yes 启用该用户
Байду номын сангаасnet share 查看计算机IPC$共享资源
net view \\*.*.*.*
查看指定IP主机上的共享
nbtstat -A *.*.*.*
得到远程主机的NetBIOS用户名列表
copy server1.exe \\*.*.*.*\Admin$\system32
即将当前目录下的Server1.exe复制到对方Admin$共享的System32目录内
b.X-Scan扫描器也是利用目标主机存在的IPC$空连接漏洞,获取用户信息,用法略
net user 查看用户列表
net user 用户名 密码 /add 添加用户
net user 用户名 密码 更改用户密码
net localgroup administrators 用户名 /add 添加用户到管理组
(3)拷贝bat文件到目标主机:
在cmd窗口输入copy hack.bat \\192.168.1.60\C$,把文件拷贝到目标位置;也可以打开映射驱动器用图形界面直接进行拷贝操作。

Tracert、Route 与 NBTStat的使用技巧

Tracert、Route 与NBTStat的使用技巧1、Tracert的使用技巧如果有网络连通性问题,可以使用tracert 命令来检查到达的目标IP 地址的路径并记录结果。

tracert 命令显示用于将数据包从计算机传递到目标位置的一组IP 路由器,以及每个跃点所需的时间。

如果数据包不能传递到目标,tracert 命令将显示成功转发数据包的最后一个路由器。

当数据报从我们的计算机经过多个网关传送到目的地时,Tracert命令可以用来跟踪数据报使用的路由(路径)。

该实用程序跟踪的路径是源计算机到目的地的一条路径,不能保证或认为数据报总遵循这个路径。

如果我们的配置使用DNS,那么我们常常会从所产生的应答中得到城市、地址和常见通信公司的名字。

Tracert是一个运行得比较慢的命令(如果我们指定的目标地址比较远),每个路由器我们大约需要给它15秒钟。

Tracert的使用很简单,只需要在tracert后面跟一个IP地址或URL,Tracert会进行相应的域名转换的。

tracert 最常见的用法:tracert IP address [-d] 该命令返回到达IP 地址所经过的路由器列表。

通过使用-d 选项,将更快地显示路由器路径,因为tracert 不会尝试解析路径中路由器的名称。

Tracert一般用来检测故障的位置,我们可以用tracert IP在哪个环节上出了问题,虽然还是没有确定是什么问题,但它已经告诉了我们问题所在的地方,我们也就可以很有把握的告诉别人----某某地方出了问题。

2、Route 的使用技巧大多数主机一般都是驻留在只连接一台路由器的网段上。

由于只有一台路由器,因此不存在使用哪一台路由器将数据报发表到远程计算机上去的问题,该路由器的IP地址可作为该网段上所有计算机的缺省网关来输入。

但是,当网络上拥有两个或多个路由器时,我们就不一定想只依赖缺省网关了。

实际上我们可能想让我们的某些远程IP地址通过某个特定的路由器来传递,而其他的远程IP则通过另一个路由器来传递。

nbtscan使用命令

nbtscan使用命令网络入侵者通常采取的第一步是通过端口扫描程序扫描目标机或网络。

令人吃惊的是,以目标机的开放端口为基础对网络进行的攻击是多么的有条不紊。

您应该清楚,除了Unix机外,这是NT机显示不同开放端口的标准。

网络入侵者懂得查看端口扫描程序,并通过相当准确的结果来断定它是一台NT机还是一台Unix机。

当然也有一些例外,但一般情况下都能这样做。

最近,业界发布了几个用来远程鉴别机器的工具,但该功能目前还不能用于NT。

当攻击基于NT的网络时,NetBIOS往往是首选的攻击对象。

因此,NetBIOS就成为本文中第一个要探讨的重要课题。

用NetBIOS进行信息收集相当容易,虽然要花费一点时间。

etBIOS一般被看作是开销,很大的大容量协议,速度往往很慢,这也就是要耗费时间的原因。

如果端口扫描程序报告端口139在目标机上是开放的,那么接下来就是一个很自然的过程。

第一步是发出NBTSTAT命令。

NBTSTAT命令可以用来查询涉及到NetBIOS信息的网络机器。

另外,它还可以用来消除NetBIOS高速缓存器和预加载LMHOSTS文件。

这个命令在进行安全检查时非常有用。

用法:nbtstat [-a RemoteName] [-A IP_address] [-c] [-n] [-R] [-r] [-S][-s][interval]参数-a列出为其主机名提供的远程计算机名字表。

-A列出为其IP地址提供的远程计算机名字表。

-c列出包括了IP地址的远程名字高速缓存器。

-n列出本地NetBIOS名字。

-r列出通过广播和WINS解析的名字。

-R消除和重新加载远程高速缓存器名字表。

-S列出有目的地IP地址的会话表。

-s列出会话表对话。

NBTSTAT生成的列标题具有以下含义:Input接收到的字节数。

Output发出的字节数。

In/Out无论是从计算机(出站)还是从另一个系统连接到本地计算机(入站)。

Life在计算机消除名字表高速缓存表目前“度过”的时间。

计算机网络工程与系统集成实验报告(附完整答案)

网络工程与系统集成实训报告目录第一部分、网络基础实验 (2)实验一、用双绞线制作网线 (2)实验二、常用网络命令使用 (9)实验三、IP地址划分及DHCP协议的设置及实用程序的使用 (15)实验四、Web站点的创建与管理 (19)实验五、启用Inernet信息服务器(IIS) (25)实验六项目一、FTP服务器的创建与管理 (29)实验六项目二、域名服务器(DNS)的设置及管理 (34)实验七、组建对等网 (38)实验八项目一、局域网的所有用户通过一台计算机连接到Internet (41)实验八项目二、简单交换式以太网组建 (46)第二部分: (48)项目一、网络系统设计与综合布线设计(网络拓扑图在附录1) (48)第三部分 (52)项目一、交换机配置与管理 (52)任务1:交换机命令行各种操作模式及切换 (54)任务2:交换机命令行界面基本功能 (57)任务3:全局配置模式基本功能 (58)任务4:端口配置模式基本功能 (59)任务5:查看交换机的系统和配置信息 (60)任务6:保存与删除交换机的配置信息 (62)项目二网络隔离 (65)任务1:单交换机上创建多个VLAN段 (67)任务2:实现单交换机上多个VLAN的隔离 (68)任务3:跨交换机进行VLAN配置 (69)任务4:查看交换机的系统和VLAN配置信息 (70)任务5:设置同一VLAN两台PC的隔离 (71)任务6:删除VLAN (72)第四部分: (74)项目一、路由器基本配置与管理 (74)任务1:路由器命令行各种操作模式及切换 (76)任务2:配置路由器的主机及接口参数 (78)任务3:配置路由器密码 (79)任务4:查看路由器的系统和配置信息 (80)任务5:保存与删除路由器配置信息 (81)附录1:第二部分、网络拓扑图 (82)第一部分、网络基础实验实验一、用双绞线制作网线一、实验目的1、认识和熟练应用网线制作的专用工具。

dos常用命令

dos常用命令既然自个儿别愿搜,我就帮你搜吧一,ping它是用来检查网络是否通畅或者网络连接速度的命令。

作为一具日子在网络上的治理员或者黑客来讲,ping命令是第一具必须掌握的DOS命令,它所利用的原理是如此的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一具数据包,对方就要返回一具同样大小的数据包,依照返回的数据包我们能够确定目标主机的存在,能够初步推断目标主机的操作系统等。

下面就来看看它的一些常用的操作。

先看看帮助吧,在DOS窗口中键入:ping /? 回车,浮现如图1。

所示的帮助画面。

在此,我们只掌握一些基本的非常实用的参数就能够了(下同)。

-t 表示将别间断向目标IP发送数据包,直到我们强迫其停止。

试想,假如你使用100M的宽带接入,而目标IP是56K的小猫,这么要别了多久,目标IP就因为承受别了那么多的数据而掉线,呵呵,一次攻击就那么简单的实现了。

-l 定义发送数据包的大小,默以为32字节,我们利用它能够最大定义到65500字节。

结合上面介绍的-t参数一起使用,会有更好的效果哦。

-n 定义向目标IP发送数据包的次数,默以为3次。

假如网络速度比较慢,3次对我们来讲也白费了很多时刻,因为如今我们的目的仅仅是推断目标IP是否存在,这么就定义为一次吧。

讲明一下,假如-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如“ping IP -t -n 3”,尽管使用了-t参数,但并别是向来ping下去,而是只ping 3次。

另外,ping命令别一定非得ping IP,也能够直截了当ping主机域名,如此就能够得到主机的IP。

下面我们举个例子来讲明一下具体用法,如图2。

这个地方time=2表示从发出数据包到同意到返回数据包所用的时刻是2秒,从这个地方能够推断网络连接速度的大小。

从TTL的返回值能够初步推断被ping 主机的操作系统,之因此讲“初步推断”是因为那个值是能够修改的。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档