Rsh &a)Yxt
在运行 RSH 服务的远程计算机上运行命令。Windows XP 和 Windows 2000 不提供 RSH 服务。Windows 2000 Server Resource Kit 提供名为 Rshsvc.exe 的 RSH 服务。使用不带参数的 rsh 显示帮助。 i0 :zlDx
]YC H o7
语法 q.KR KNrl'
rsh [Host] [-l UserName] [-n] [Command] 6]2]Sn$z2
; l)&Ypl
参数 `=hW!HY
Host 0 $$CtER
指定运行 command 的远程计算机。 5S5;qNJ
-l UserName ce~%34~<
指定远程计算机上使用的用户名。在省略情况下,使用当前登录用户的名称。 I\}gQQ9
-n =yK l Fx;
将 rsh 的输入重定向到 NULL 设备。这防止本地计算机命令结果的显示。 2PDoTR$
Command CCrl3{ Y3
指定要运行的命令。 QT,=e?r>{
/? O. uc<>Vq
在命令提示符显示帮助。 aD]jC5Ts
注释 L'@X.A
标准*作 uchj [(b
rsh 命令将标准输入复制到远程 command,将远程 command 的标准输出复制到其标准输出,将远程 command 的标准错误复制到其标准错误。Rsh 通常在远程命令终止时终止。 UiAJV
)RBi^Z
使用重定向符号 8&3kzl&|
为了使重定向在远程计算机上发生,要以引号引住重定向符号(例如 ">>")。如果不使用引号,重定向会在本地计算机发生。例如,以下命令将远程文件“RemoteFile”附加到本地文件“LocalFile”中: >b=
rsh othercomputer cat remotefile >> localfile fn?TJ#N
9+eFq;{ {&
以下命令将远程文件 Remotefile 附加到远程文件 otherremotefile 中: Z>D}Y9@`
rsh othercomputer cat remotefile ">>" otherremotefile Zr)Z (
5Yq K|O
使用 rsh eht59' c
在使用已登录到某个域并且运行 Windows XP Professional 的计算机时,该域的主域控制器必须可用于确认用户名或 rsh 命令失败。 \QG=g^bM
r: z[
.rhosts 文件 d+DhjL0
.rhosts 文件通常许可 UNIX 系统的网络访问权限。.rhosts 文件列出可以访问远程计算机的计算机名及关联的登录名。在正确配置了 .rhosts 文件的远程计算机上运行 rcp、rexec 或 rsh 命令时,您不必提供远程计算机的登录和密码信息。 e1:~Z'bt
@(/:6rl
.rhosts 文件是一个文本文件,该文件中每一行为一个条目。条目由本地计算机名、本地用户名和有关该条目的所有注释组成。每个条目均由制表符或空格分开,注释用符号 (#) 打头。例如: so /,a,X
Qq XWJ]
host7 #This computer is in room 31A u Ls/ w12b
@8qm>?J&
.rhosts 文件必须在远程计算机的用户主目录中。有关远程计算机 .rhosts 文件特定执行的详细信息,请参阅远程系统的文档。 t6"RWri@[L
Ak;yb.G(&
只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。 GK L~QhS5
范例 [ !h)S1W
要以名称 admin1 在远程计算机 vax1 上执行 telcon 命令,请键入: U8R 'l#{y
@z!^4Qt
rsh vax1 -l admin1 telcon ? ?%~>5
J(Duv8 xH
Tftp U\[so`*c#
向运行平凡文件传输协议 (TFTP) 服务或 daemon 的远程计算机(尤其是运行 UNIX 的计算机)传输文件或从运行平凡文件传输协议 (TFTP) 服务或 daemon 的远程计算机(尤其是运行 UNIX 的计算机)传输文件。 DeU;+\DT
语法 2fP7q1
tftp [-i] [Host] [{get | put}] [Source] [Destination] Q=bXP/]
:9s2\/)
参数 _ -/8%~Ms
-i Q<<^`TK
指定二进制图像传送模式(也称为八进制模式)。在二进制图像模式下,文件以一个字节为单位进行传输。在传送二进制文件时使用该模式。如果省略了 -i,文件将以 ASCII 模式传送。这是默认的传送模式。该模式将行尾 (EOL) 字符转换为指定计算机的适当格式。传送文本文件时使用该模式。如果文件传送成功,将显示数据传输率。 Yq[)Y;1Ko
Host |^{LK"t9e
指定本地或远程计算机。 Bc+@o(S
put mAgHb9
将本地计算机上的 Destination 文件传送到远程计算机上的 Source 文件。因为 TFTP 协议不支持用户身份验证,所以用户必须登录到远程计算机,同时文件在远程计算机上必须可写。 Rk;jnqp eL
get WYMH6&17
将远程计算机上的 Destination 文件传送到本地计算机上的 Source 文件。 A9+n~6J`Y
Source i$D+B</
指定要传送的文件。 h`gB(*NL$
Destination o%0@sTh
指定将文件传送到的位置。如果省略了 Destination,将假定它与 Source 同名。 WE3>7l4q
/? (w'uSL
在命令提示符显示帮助。 b'2$-
注释 |^ (8K )]H
使用 get 参数 f`*J(nM6
如果将本地计算机上的文件 FileTwo 传送到远程计算机上的文件 FileOne,则指定 put。如果将远程计算机上的文件 FileTwo 传送到远程计算机上的文件 FileOne,则指定 get。 s8KP ,k
C;{[#`/H
Windows XP 或 Windows 2000 不提供一般用途的 TFTP 服务器。Windows 2000 提供的 TFTP 服务器服务只为 Windows XP 和 Windows 2000 客户端计算机提供远程引导功能。 NE-A06_[
只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。 bd.G!B%a
范例 ?Som ;0
要从本地计算机将文件 Users.txt 传送到远程计算机 vax1 上的 Users19.txt,请键入: *28E.i{
&n/)7dV
tftp vax1 put users.txt users19.txt ek^@,`UP
Nbtstat ms]O%
显示本地计算机和远程计算机的基于 TCP/IP (NetBT) 协议的 NetBIOS 统计资料、NetBIOS 名称表和 NetBIOS 名称缓存。Nbtstat 可以刷新 NetBIOS 名称缓存和注册的 Windows Internet 名称服务 (WINS) 名称。使用不带参数的 nbtstat 显示帮助。 q YT 92
)&}d$:/
语法 +{DCvu
nbtstat [-a RemoteName] [-A IPAddress] [-c] [-n] [-r] [-R] [-RR] [-s] [-S] [Interval] #VB{*c|=5d
pl^*\!S>
参数 eQ:L6%BZ
-a remotename #tM hGq _
显示远程计算机的 NetBIOS 名称表,其中,RemoteName 是远程计算机的 NetBIOS 计算机名称。NetBIOS 名称表是运行在该计算机上的应用程序使用的 NetBIOS 名称列表。 I5m!(+H:
-A IPAddress vXkc|"[wB
显示远程计算机的 NetBIOS 名称表,其名称由远程计算机的 IP 地址指定(以小数点分隔)。 cL48J.lFt
-c EZ_&'A|
显示 NetBIOS 名称缓存内容、NetBIOS 名称表及其解析的各个地址。 ;B;4rv&
-n fL Sg\.D
显示本地计算机的 NetBIOS 名称表。Registered 中的状态表明该名称是通过广播或 WINS 服务器注册的。 5[ c c*
-r e9a _+@1k
显示 NetBIOS 名称解析统计资料。在配置为使用 WINS 的 Windows XP 计算机上,该参数将返回已通过广播和 WINS 解析和注册的名称号码。 ?9+5],WB
-R s.uCJn+<?
清除 NetBIOS 名称缓存的内容并从 Lmhosts 文件中重新加载带有 #PRE 标记的项目。 J}|yC9 p
-RR 8e(.F#a
重新释放并刷新通过 WINS 注册的本地计算机的 NetBIOS 名称。 H4o72?k\
-s =?Or?
显示 NetBIOS 客户和服务器会话,并试图将目标 IP 地址转化为名称。 zSv$:6c
-S 0$I@t7a'y
显示 NetBIOS 客户和服务器会话,只通过 IP 地址列出远程计算机。 (S9wAe r
Interval 5-]=c1rJ
重新显示选择的统计资料,可以中断每个显示之间的 Interval 中指定的秒数。按 CTRL+C 停止重新显示统计信息。如果省略该参数, netstat 将只显示一次当前的配置信息。 `fOEm!9s`
/? %g %V}#2
在命令提示符显示帮助。 [!8 (@b[t
注释 :76 #AP>$
Nbtstat 命令行参数区分大小写。 l4t|75 [W
下表列出了由 Nbtstat 生成的列标题。 标题 说明 10B fAi,
Input 接收的字节数。 *L7Ow!k
Output 发送的字节数。 KODh?|
In/Out 该连接是否从计算机(传出)或者其他计算机到本地计算机(传入)。 "+WMD
Lift 名称表缓存项在被清除之前所存留的时间。 _ifACk
Local Name 本地 NetBIOS 名称与连接相关联。 ,,Q2hx$
Remote Host 与远程计算机相关的名称或 IP 地址。 A$2(nKFPa_
<03> 转化为十六进制的 NetBIOS 名称的最后一个字节。每个 NetBIOS 名称长度均为 16 个字符。由于最后一个字节通常有特殊的意义,因为相同的名称(只有最后一个字节不同)可能在一台计算机上出现几次。例如,<20> 在 ASCII 文本中是一个空格。 Mj)3USCg8
Type 名称类型。名称可以是单个名称,也可以是组名称。 S `
Status 远程计算机上是否在运行 NetBIOS 服务(“已注册”),或同一计算机名是否已注册了相同的服务(“冲突”)。 4|,T-Pl
State NetBIOS 连接的状态。 p~#_xC~0
p&ZX
下表列出了可能的 NetBIOS 连接状态。 状态 说明 YPwI8
已连接 会话已建立。 m,1{=xP\
关联 连接的终结点已经被创建并与 IP 地址关联。 }d.Y}C;Z
正接听 该终结点对内向连接可用。 Iv*j,h[
空闲 该结束点已被打开单不能接收连接。 QB&''x-=W
正在连接 会话处于连接阶段。在此阶段正在解析所选目标的由名称到 IP 地址的映射。 ZeE&~5
接受 入站会话当前正在被接受,将在短期内连接。 *P7Bfa
重新连接 会话将试图重新连接(如果第一次连接失败)。 v Q6&h]v#G
出站 会话正处于连接阶段。此阶段正在创建 TCP 连接。 [;or"?g@
入站 入站会话在连接期。 %MjN~t
正在断开 会话正在断开连接。 jc?sP$4>TA
已中断连接 本地计算机已断开连接,并正等待远程系统的确认。 [H7 3_`
&4U7>w27
只有当网际协议 (TCP/IP) 协议在 网络连接中安装为<a target="_blank" ">网络适配器属性的组件时,该命令才可用。 eBYRISb
范例 "qd^q^<Y[!
要显示 NetBIOS 计算机名为 CORP07 的远程计算机的 NetBIOS 名称表,请键入: k=<+TH
GTg 1%/NK
nbtstat -a CORP07 x_\kSS_?N
)Vq'
要显示所分配 IP 地址为 10.0.0.99 的远程计算机的 NetBIOS 名称表,请键入: X)gu8hd
`e&4c_N
nbtstat -A 10.0.0.99 *WvYU1
-|JKpl
要显示本地计算机的 NetBIOS 名称表,请键入: ti3a`zCJV
U[\/"F
nbtstat -n 8N91+d{
vM<k115;B
要显示本地计算机 NetBIOS 名称缓存的内容,请键入: <';`XFyy 9
x^7dNPq9
nbtstat -c ,iC<ml1
-bZZ&%]-
要清除 NetBIOS 名称缓存并重新装载本地 Lmhosts 文件中带标记 #PRE 的项目,请键入: ]4D|j*r+2
%LcL8nF$L
nbtstat -R {)eu8-.MF
A{MejdM6
要释放通过 WINS 服务器注册的 NetBIOS 名称并对其重新注册,请键入: 8BbR
=Y~ f
nbtstat -RR _U_iB:6
&!4A#G(*|
要每隔 5 秒以 IP 地址显示 NetBIOS 会话统计资料,请键入: H,Mu +eIC
H+ X/E
nbtstat -S 5 k O33>e
dahQoU}41
Netstat ADD1a+gR
显示活动的 TCP 连接、计算机侦听的端口、以太网统计信息、IP 路由表、IPv4 统计信息(对于 IP、ICMP、TCP 和 UDP 协议)以及 IPv6 统计信息(对于 IPv6、ICMPv6、通过 IPv6 的 TCP 以及通过 IPv6 的 UDP 协议)。使用时如果不带参数,netstat 显示活动的 TCP 连接。 Zq0]&Vw4
6v$%ua
语法 J0iXJYwib
netstat [-a] [-e] [-n] [-o] [-p Protocol] [-r] [-s] [Interval] %n-#H
r!_e%PL7v
参数 ewaTji
-a 7:a5grj 32
显示所有活动的 TCP 连接以及计算机侦听的 TCP 和 UDP 端口。 <C& vkNs%
-e &f-%5f@
显示以太网统计信息,如发送和接收的字节数、数据包数。该参数可以与 -s 结合使用。 T/Kg2
-n 1Dy%~ )j]
显示活动的 TCP 连接,不过,只以数字形式表现地址和端口号,却不尝试确定名称。 TI/LQ e:
-o |tGCjM|7
显示活动的 TCP 连接并包括每个连接的进程 ID (PID)。可以在 Windows 任务管理器中的“进程”选项卡上找到基于 PID 的应用程序。该参数可以与 -a、-n 和 -p 结合使用。 dG44=-W
-p Protocol Ki.Ui(0
显示 Protocol 所指定的协议的连接。在这种情况下,Protocol 可以是 tcp、udp、tcpv6 或 udpv6。如果该参数与 -s 一起使用按协议显示统计信息,则 Protocol 可以是 tcp、udp、icmp、ip、tcpv6、udpv6、icmpv6 或 ipv6。 dw=J&iZ{
-s 5*l1W3DhW
按协议显示统计信息。默认情况下,显示 TCP、UDP、ICMP 和 IP 协议的统计信息。如果安装了 Windows XP 的 IPv6 协议,就会显示有关 IPv6 上的 TCP、IPv6 上的 UDP、ICMPv6 和 IPv6 协议的统计信息。可以使用 -p 参数指定协议集。 h&j (`bq
-r )jb 48E
显示 IP 路由表的内容。该参数与 route print 命令等价。 Cb|;bVxLzL
Interval Tjeh 1Z"F
每隔 Interval 秒重新显示一次选定的信息。按 CTRL+C 停止重新显示统计信息。如果省略该参数,netstat 将只打印一次选定的信息。 F 6""p!]
/? 0m!`ki%
在命令提示符显示帮助。 EZ?I43
注释 >]U x (
与该命令一起使用的参数必须以连字符 (-) 而不是以短斜线 (/) 作为前缀。 /G }FaX7/
Netstat 提供下列统计信息: nUCb]HX
Proto ]2CpU6GILT
协议的名称(TCP 或 UDP)。 B.ZRAZ\Qi
------------------------------------------------------------------------------------------------------------ $|z8,2#4
Windows 2k/2003 Server 7Pn--f6M
.+6&]
Ub=[1p Ni
Local Address wQ :L
本地计算机的 IP 地址和正在使用的端口号。如果不指定 -n 参数,就显示与 IP 地址和端口的名称对应的本地计算机名称。如果端口尚未建立,端口以星号(*)显示。 }E%r+4WZ6
5jEh0+oDc%
Foreign Address @hc) Nke\6
连接该插槽的远程计算机的 IP 地址和端口号码。如果不指定 -n 参数,就显示与 IP 地址和端口对应的名称。如果端口尚未建立,端口以星号(*)显示。 c$;#F}P
OZ'Psa{#
(state) zI,s@j@H
表明 TCP 连接的状态。可能的状态如下: VAjy_%fR;
yR[gp0CSY
CLOSE_WAIT F-[ y^O
5Cj, :C [T
CLOSED Iq!s5'8
7p7!LOi
ESTABLISHED Y $!IxA4
3 ksV29xX
FIN_WAIT_1 &SXi||WKo|
a9 &pX^&
FIN_WAIT_2 >7]oZO4SJ
vb! S
LAST_ACK .U'e_aO =
oi5<PD*PG
LISTEN 8S`j|Bf!z
& FOdQ
SYN_RECEIVED W6@@3sK
:om.PqM|+%
SYN_SEND m% e[;rfX
T*6i$pN2
TIMED_WAIT ( M 8rG
j\~3}qG
有关 TCP 连接状态的信息,请参阅 RFC 793。 (3jKk
]g,l/NF
只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。 6&c3$bI/
范例 6B?4CT
要想显示以太网统计信息和所有协议的统计信息,请键入下列命令: }cAs
x+ cC?
netstat -e -s ov][.7V
.4'--M^CA
要想仅显示 TCP 和 UDP 协议的统计信息,请键入下列命令: Qi5$Wh"*
R2mT4 z#,
netstat -s -p tcp udp }+8t&l8
:?YK8_=NW
要想每 5 秒钟显示一次活动的 TCP 连接和进程 ID,请键入下列命令: 8I</lf,<R
XkEgt#CVwO
nbtstat -o 5 XYK~elL
ct8G[X~Y
要想以数字形式显示活动的 TCP 连接和进程 ID,请键入下列命令: xw;9qh
'3rwAnV6X
nbtstat -n –o 6:nj*1hr
| PHP注入代码详解 | 04-06 | |
| PHP注入代码详解 | 03-16 | |
| Cmd模式下的入侵技术大全! | 01-22 | |
| SNMP口令的利用以及一些相关知识 | 01-13 | |
| 黑客知识系列菜鸟教程之Cookies欺 | 01-11 | |
| NBSI 注入分析跟踪报告(MSSQL篇) | 01-08 | |
| Windows2000安全漏洞集锦 | 12-30 | |
| 带注释手动注入脚本命令整理 | 12-21 | |
| 黑客系列知识之不要小看了ping命 | 12-09 | |
| 非常经典的MsSql注射资料 | 11-29 | |
| 什么是注入式攻击(黑客入侵必学知 | 10-27 | |
| 经典MySQL语句收藏(高手必备) | 10-19 | |