天天看點

常用指令

其中:ping.netstat,tracert是最關鍵的三個.每年都有!~

ping

它 是用來檢查網絡是否通暢或者網絡連接配接速度的指令。作為一個生活在網絡上的管理者或者黑客來說,ping指令是第一個必須掌握的DOS指令,它所利用的原理 是這樣的:網絡上的機器都有唯一确定的IP位址,我們給目标IP位址發送一個資料包,對方就要傳回一個同樣大小的資料包,根據傳回的資料包我們可以确定目标主機的存在,可以初步判斷目标主機的作業系統等。下面就來看看它的一些常用的操作。先看看幫助吧,在DOS視窗中鍵入:ping /? 回車,。所示的幫助畫面。在此,我們隻掌握一些基本的很有用的參數就可以了(下同)。  

  -t 表示将不間斷向目标IP發送資料包,直到我們強迫其停止。試想,如果你使用100M的寬帶接入,而目标IP是56K的小貓,那麼要不了多久,目标IP就因為承受不了這麼多的資料而掉線,呵呵,一次攻擊就這麼簡單的實作了。   

  -l 定義發送資料包的大小,預設為32位元組,我們利用它可以最大定義到65500位元組。結合上面介紹的-t參數一起使用,會有更好的效果哦。   

  -n 定義向目标IP發送資料包的次數,預設為3次。如果網絡速度比較慢,3次對我們來說也浪費了不少時間,因為現在我們的目的僅僅是判斷目标IP是否存在,那麼就定義為一次吧。   

   說明一下,如果-t 參數和 -n參數一起使用,ping指令就以放在後面的參數為标準,比如“ping IP -t -n 3”,雖然使用了-t參數,但并不是一直ping下去,而是隻ping 3次。另外,ping指令不一定非得ping IP,也可以直接ping主機域名,這樣就可以得到主機的IP。   

  下面我們舉個例子來說明一下具體用法。  

  這裡time=2表示從發出資料包到接受到傳回資料包所用的時間是2秒,從這裡可以判斷網絡連接配接速度的大小。從TTL的傳回值可以初步判斷被ping主機的作業系統,之是以說“初步判斷”是因為這個值是可以修改的。這裡TTL=32表示作業系統可能是win98。

  (小知識:如果TTL=128,則表示目标主機可能是Win2000;如果TTL=250,則目标主機可能是Unix)

  至于利用ping指令可以快速查找區域網路故障,可以快速搜尋最快的QQ伺服器,可以對别人進行ping攻擊……這些就靠大家自己發揮了。  

  二,nbtstat   

  該指令使用TCP/IP上的NetBIOS顯示協定統計和目前TCP/IP連接配接,使用這個指令你可以得到遠端主機的NETBIOS資訊,比如使用者名、所屬的工作組、網卡的MAC位址等。在此我們就有必要了解幾個基本的參數。   

  -a 使用這個參數,隻要你知道了遠端主機的機器名稱,就可以得到它的NETBIOS資訊(下同)。  

  -A 這個參數也可以得到遠端主機的NETBIOS資訊,但需要你-n 列出本地機器的NETBIOS資訊。   

  當得到了對方的IP或者機器名的時候,就可以使用nbtstat指令來進一步得到對方的資訊了,這又增加了我們入侵的保險系數。

繼續閱讀