常见的网络命令包括:ping、ipconfig、arp、net、tarcert、netstat、netsh、nslookup等命令。
这些命令是微软操作系统自带的,可以帮助我们更好的了解操作系统的网络情况,快速的判断网络拓扑、解决网络故障、发现黑客入侵痕迹等。
作用
PING (Packet Internet Groper),因特网包探索器,用于测试网络连接量的程序 。Ping是工作在 TCP/IP网络体系结构中应用层的一个服务命令, 主要是向特定的目的主机发送 ICMP(Internet Control Message Protocol 因特网报文控制协议)Echo 请求报文,测试目的站是否可达及了解其有关状态。 可以用来判断目标站是否持续存活的状态。
使用方法
- 语法:ping+域名 说明:确认目标域名是否存活
2. 语法:ping -n 数字 + ip 说明:发出定量的数据包获取回应
3. 语法Ping + ip + -t 说明:持续确认主机存活情况,通过 ctrl+c结束发包
作用
IPConfig实用程序和它的等价图形用户界面——Windows 95/98中的WinIPCfg可用于显示当前的TCP/IP配置的设置值。这些信息一般用来检验人工配置的TCP/IP设置是否正确。但是,如果你的计算机和所在的局域网使用了动态主机配置协议(Dynamic Host Configuration Protocol,DHCP——Windows NT下的一种把较少的IP地址分配给较多主机使用的协议,类似于拨号上网的动态IP分配),这个程序所显示的信息也许更加实用。 查看网络配置信息的工具
使用方法
- 语法:ipconfig 说明:通过ipconfig命令,可以查看到所有网卡的ip、子网掩码、网关的信息
2. 语法:ipconfig /all 说明:通过这个命令可以查到所有网卡的ip、子网掩码、网关、dhcp服务器ip、dns服务器ip等信息
- 语法:ipconfig /renew 说明:为网卡重新分配IP地址,一般在获取不到ip时使用
- 语法:ipconfig /flushdns 说明:刷新dns缓存
作用
arp协议是根据baiIP地址获取物理地址的一个TCP/IP协议。 主机发送信息时将包含zhi目标IP地址的ARP请求广dao播到网络上的所有主机,并接收返回消息,以此确定目标的物理地址;收到返回消息后将该IP地址和物理地址存入本机ARP缓存中并保留一定时间,下次请求时直接查询ARP缓存以节约资源。 地址解析协议是建立在网络中各个主机互相信任的基础上的,网络上的主机可以自主发送ARP应答消息,其他主机收到应答报文时不会检测该报文的真实性就会将其记入本机ARP缓存; 由此攻击者就可以向某一主机发送伪ARP应答报文,使其发送的信息无法到达预期的主机或到达错误的主机,这就构成了一个ARP欺骗。 ARP命令可用于查询本机ARP缓存中IP地址和MAC地址的对应关系、添加或删除静态对应关系等。相关协议有RARP、代理ARP。NDP用于在IPv6中代替地址解析协议。
使用方法
- 通过询问当前协议数据,显示当前 ARP
2. 清空arp缓存表
3. 添加静态缓存记录,实际操作时请通过开始的arp -a查询网关ip与mac地址,进行静态绑定,静态绑定可以相对有效阻止arp欺骗主机缓存错误的网关MAC地址
作用
NET命令是功能强大的以命令行方式执行的工具。它包含了管理网络环境、服务、用户、登陆等大部分重要的管理功能。使用它可以轻松的管理本地或者远程计算机的网络环境,以及各种服务程序的运行和配置。或者进行用户管理和登陆管理等。
使用方法
- 查看靶机的ip,以便在攻击机上查看共享情况,有445目录的为靶机
语法:net view IP地址 说明:查看目标主机共享情况
- 映射目标主机共享目录为我们的网络磁盘
语法:net use <驱动器盘符:> IP地址共享名 说明:将目标IP共享目录映射到攻击者作为网络磁盘
- 语法:net user 用户名 密码 /add 说明:创建用户
- 语法:net localgroup administrators 用户名 /add 说明:用户提权
- 语法:net user 说明:查看用户
- 语法:net localgroup administrators 说明:查看具有administrators用户组权限的用户
- net user 用户名 /del 说明:删除用户
作用
tracert命令用来显示数据包到达目标主机所经过的路径,以及到达每个节点的时间。
使用方法
- 语法:tracert 域名 说明:追踪节点
作用
了解主机的网络活动
使用方法
- 语法:netstat -a 说明:查看主机的所有网络活动
作用
保存网络设置
使用方法
- 语法:Netsh dump>文件名 说明:保存网络设置
作用
监测DNS服务器是否能正确实现正向域名解析、监测DNS服务器是否能正确实现反向解析
使用方法
1、监测DNS服务器是否能正确实现正向域名解析
2、监测DNS服务器是否能正确实现反向解析