cmd黑客简单攻击命令 简单的病毒编程代码(3)
cmd黑客简单攻击命令
netstat [-a] [-e] [-n] [-s] [-p proto] [-r] [interval] 其中的参数说明如下:
-a 显示所有主机的端口号;
-e 显示以太网统计信息;
-n 以数字表格形式显示地址和端口;
-p proto 显示特定的协议的具体使用信息;
-r 显示本机路由表的内容;
-s 显示每个协议的使用状态(包括TCP、UDP、IP);
interval 重新显示所选的状态,每次显示之间的间隔数(单位秒)。
netstat命令的主要用途是检测本地系统开放的端口,这样做可以了解自己的系统开放了什么服务、还可以初步推断系统是否存在木马,因为常见的网络服务开放的默认端口轻易不被木马占用,
例如:用于FTP(文件传输协议)的端口是21;用于TELNET(远程登录协议)的端口是23;用于SMTP(邮件传输协议)的端口是25;用于DNS(域名服务,即域名与IP之间的转换)的端口是53;用于HTTP(超文本传输协议)的端口是80;用于POP3(电子邮件一种接收协议)的端口是110;WINDOWS中开放的端口是139,除此以外,如果系统中还有其他陌生的到口,就可能是木马程序使用的了。
通过netstat或者netstat -a可以观察开放的端口,如果发现下面的端口,就说明已经有木马程序在系统中存在:
31337号端口是BackOffice木马的默认端口;
1999是Yai木马程序;
2140或者3150都是 DEEP THROAT木马使用的端口;
还有NETBUS、冰河或者SUB7等木马程序都可以自定义端口,因此发现了陌生端口一定要提高警惕,使用防火墙或者查病毒软件进行检测。
五、tracert命令
这个命令的功能是判定数据包到达目的主机所经过的路径、显示数据包经过的中继节点清和到达时间。tracert命令的格式如下:
tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name
命令行中的参数-d是要求tracert不对主机名进行解析,-h是指定搜索到目的地址的最大轮数,-j的功能是沿着主机列表释放源路由,-w用来设置超时时间间隔。
通过tracert可以判断一个服务器是属于国内还是国际(网络服务器的物理未知不能依靠域名进行判断),根据路由路经可以判断信息从自己的系统发送到网络上,先后经过了哪些到大对方服务器,这就好像乘公共汽车的时候从起点出发到达终点站的时候,中途会出现多路牌一个道理,我们清楚了自己的信息的传送路径,才能够更清晰的了解网络、对服务进行攻击。
六、winipcfg命令
winipcfg和ipconfig都是用来显示主机内IP协议的配置信息。只是winipcfg适用于 Windows 95/98,而ipconfig适用于Windows NT。winipcfg不使用参数,直接运行它,它就会采用Windows窗口的形式显示具体信息。这些信息包括:网络适配器的物理地址、主机的IP地址、子网掩码以及默认网关等,点击其中的“其他信息”,还可以查看主机的相关息如:主机名、DNS服务器、节点类型等。其中网络适配器的物理地址在检测网络错误时非常有用。
相关阅读
-
剪映淡化在哪 剪映淡出淡入在哪里
如果想知道剪映淡出淡入在哪里的相关知识,剪映是有淡出淡入功能的,只需在使用剪映时,添加音频后选择淡化,即可设置淡出淡入功能。
-
最全北京国际学校排名 北京公立学校国际高中排行榜
关于这个最全北京国际学校排名和北京公立学校国际高中排行榜的电脑小知识,相关内容具体如下: 在当今教育市场竞争日益激烈的背景下,选择一所好的私立国际小学对于孩子的成长和未来
-
支付宝转账怎么隐藏真实姓名 支付宝给别人转账怎么隐藏真实姓名
小编为大家讲一讲支付宝转账怎么隐藏真实姓名方面的内容,支付宝转账不支持隐藏真实姓名,只能隐藏个人主页的真实姓名。具体操作方法如下:
-
QQ群怎么禁言成员 qq群怎么禁言单个成员
小编为你解答qq群怎么禁言单个成员的介绍,qq群禁言单个成员需三个步骤,只需在单个成员主页进行设置即可,具体操作步骤如下:


