渗透与测试——常用的网络探测命令

   日期:2024-11-07    作者:caijiyuan 移动:http://ljhr2012.riyuangf.com/mobile/quote/635.html

常见的网络命令包括:ping、ipconfig、arp、net、tarcert、netstat、netsh、nslookup等命令。

渗透与测试——常用的网络探测命令

这些命令是微软操作系统自带的,可以帮助我们更好的了解操作系统的网络情况,快速的判断网络拓扑、解决网络故障、发现黑客入侵痕迹等。

作用

PING (Packet Internet Groper,因特网包探索器,用于测试网络连接量的程序 。Ping是工作在 TCP/IP网络体系结构中应用层的一个服务命令, 主要是向特定的目的主机发送 ICMP(Internet Control Message Protocol 因特网报文控制协议)Echo 请求报文,测试目的站是否可达及了解其有关状态。 可以用来判断目标站是否持续存活的状态。

使用方法
  1. 语法:ping+域名 说明:确认目标域名是否存活
 

在这里插入图片描述 2. 语法:ping -n 数字 + ip 说明:发出定量的数据包获取回应

 

在这里插入图片描述 3. 语法Ping + ip + -t 说明:持续确认主机存活情况,通过 ctrl+c结束发包

 

在这里插入图片描述

作用

IPConfig实用程序和它的等价图形用户界面——Windows 95/98中的WinIPCfg可用于显示当前的TCP/IP配置的设置值。这些信息一般用来检验人工配置的TCP/IP设置是否正确。但是,如果你的计算机和所在的局域网使用了动态主机配置协议(Dynamic Host Configuration Protocol,DHCP——Windows NT下的一种把较少的IP地址分配给较多主机使用的协议,类似于拨号上网的动态IP分配,这个程序所显示的信息也许更加实用。 查看网络配置信息的工具

使用方法
  1. 语法:ipconfig 说明:通过ipconfig命令,可以查看到所有网卡的ip、子网掩码、网关的信息
 

在这里插入图片描述 2. 语法:ipconfig /all 说明:通过这个命令可以查到所有网卡的ip、子网掩码、网关、dhcp服务器ip、dns服务器ip等信息

 

在这里插入图片描述

  1. 语法:ipconfig /renew 说明:为网卡重新分配IP地址,一般在获取不到ip时使用
 

在这里插入图片描述

  1. 语法:ipconfig /flushdns 说明:刷新dns缓存
 

在这里插入图片描述

作用

arp协议是根据baiIP地址获取物理地址的一个TCP/IP协议。 主机发送信息时将包含zhi目标IP地址的ARP请求广dao播到网络上的所有主机,并接收返回消息,以此确定目标的物理地址;收到返回消息后将该IP地址和物理地址存入本机ARP缓存中并保留一定时间,下次请求时直接查询ARP缓存以节约资源。 地址解析协议是建立在网络中各个主机互相信任的基础上的,网络上的主机可以自主发送ARP应答消息,其他主机收到应答报文时不会检测该报文的真实性就会将其记入本机ARP缓存; 由此攻击者就可以向某一主机发送伪ARP应答报文,使其发送的信息无法到达预期的主机或到达错误的主机,这就构成了一个ARP欺骗。 ARP命令可用于查询本机ARP缓存中IP地址和MAC地址的对应关系、添加或删除静态对应关系等。相关协议有RARP、代理ARP。NDP用于在IPv6中代替地址解析协议。

使用方法
  1. 通过询问当前协议数据,显示当前 ARP
 

在这里插入图片描述 2. 清空arp缓存表

 

在这里插入图片描述 3. 添加静态缓存记录,实际操作时请通过开始的arp -a查询网关ip与mac地址,进行静态绑定,静态绑定可以相对有效阻止arp欺骗主机缓存错误的网关MAC地址

 

在这里插入图片描述

作用

NET命令是功能强大的以命令行方式执行的工具。它包含了管理网络环境、服务、用户、登陆等大部分重要的管理功能。使用它可以轻松的管理本地或者远程计算机的网络环境,以及各种服务程序的运行和配置。或者进行用户管理和登陆管理等。

使用方法
  1. 查看靶机的ip,以便在攻击机上查看共享情况,有445目录的为靶机

语法:net view IP地址 说明:查看目标主机共享情况

 

在这里插入图片描述

  1. 映射目标主机共享目录为我们的网络磁盘

语法:net use <驱动器盘符:> IP地址共享名 说明:将目标IP共享目录映射到攻击者作为网络磁盘

 

在这里插入图片描述

  1. 语法:net user 用户名 密码 /add 说明:创建用户
 

在这里插入图片描述

  1. 语法:net localgroup administrators 用户名 /add 说明:用户提权
 

在这里插入图片描述

  1. 语法:net user 说明:查看用户
 

在这里插入图片描述

  1. 语法:net localgroup administrators 说明:查看具有administrators用户组权限的用户
 

在这里插入图片描述

  1. net user 用户名 /del 说明:删除用户
 

在这里插入图片描述 在这里插入图片描述

作用

tracert命令用来显示数据包到达目标主机所经过的路径,以及到达每个节点的时间。

使用方法
  1. 语法:tracert 域名 说明:追踪节点
 

在这里插入图片描述

作用

了解主机的网络活动

使用方法
  1. 语法:netstat -a 说明:查看主机的所有网络活动
 

在这里插入图片描述

作用

保存网络设置

使用方法
  1. 语法:Netsh dump>文件名 说明:保存网络设置
 

在这里插入图片描述

作用

监测DNS服务器是否能正确实现正向域名解析、监测DNS服务器是否能正确实现反向解析

使用方法

1、监测DNS服务器是否能正确实现正向域名解析

 

在这里插入图片描述

2、监测DNS服务器是否能正确实现反向解析


 

特别提示:本信息由相关用户自行提供,真实性未证实,仅供参考。请谨慎采用,风险自负。


举报收藏 0评论 0
0相关评论
相关最新动态
推荐最新动态
点击排行
{
网站首页  |  关于我们  |  联系方式  |  使用协议  |  隐私政策  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  鄂ICP备2020018471号