1)如何查看本機(jī)所開端口:
用netstat -a —n命令查看!再stat下面有一些英文,我來簡單說一下這些英文具體都代表什么
LISTEN:偵聽來自遠(yuǎn)方的TCP端口的連接請求
SYN-SENT:再發(fā)送連接請求后等待匹配的連接請求
SYN-RECEIVED:再收到和發(fā)送一個連接請求后等待對方對連接請求的確認(rèn)
ESTABLISHED:代表一個打開的連接
FIN-WAIT-1:等待遠(yuǎn)程TCP連接中斷請求,或先前的連接中斷請求的確認(rèn)
FIN-WAIT-2:從遠(yuǎn)程TCP等待連接中斷請求
CLOSE-WAIT:等待從本地用戶發(fā)來的連接中斷請求
CLOSING:等待遠(yuǎn)程TCP對連接中斷的確認(rèn)
LAST-ACK:等待原來的發(fā)向遠(yuǎn)程TCP的連接中斷請求的確認(rèn)
TIME-WAIT:等待足夠的時間以確保遠(yuǎn)程TCP接收到連接中斷請求的確認(rèn)
CLOSED:沒有任何連接狀態(tài)
2)如何獲得一個IP地址的主機(jī)名?
利用ping -a ip 命令查看!再第一行的pinging后面的 『ip』前面的英文就是對方主機(jī)名!
同樣道理,利用ping machine_name也可以得到對方的ip
獲得一個網(wǎng)站的ip地址的方法是:ping www.***.com
比如想知道sohu的ip,就用ping http://www.sohu.com/來查看就可以了
順便說一句:如果返回:Reply from *.*.*.*: TTL expired in transit的話,呵呵,代表TTL(生命周期)在傳輸過程中過期
什么意思呢?我來解釋一下!
導(dǎo)致這個問題出現(xiàn)的原因有兩個:1)TTL值太小!TTL值小于你和對方主機(jī)之間經(jīng)過的數(shù)目。 2)路由器數(shù)量太多,經(jīng)過路由器的數(shù)量大于TTL值!
呵呵,其實這兩點(diǎn)是一個意思!只不過說法不同而已!
3)如何查看本機(jī)的ip地址?
用ipconfig來查看就可以!
也可以再Windows中的開始菜單,運(yùn)行中輸入winipcfg,同樣可以看到自己的ip
ipconfig命令后面如果加一個參數(shù) /all的話,可以得到更加詳細(xì)的資料,比如DNS、等……
4)再使用net命令的時候遇到一些錯誤代碼,如何查看對應(yīng)的錯誤信息?
用命令 net helpmsg erorr_code來查看就可以了
比如錯誤代碼為:88
則查看命令為:net helpmsg 88 下面有這個錯誤代碼的中文顯示!
5)利用telnet連接到對方主機(jī)上,想獲得一些系統(tǒng)信息,用什么命令?
set命令可以很好的完成你所需要收集信息的任務(wù)的!
方法:再cmd下直接輸入set(telnet對方主機(jī)以后,也是直接set就可以了~然后能夠得到NNNNN多的信息)
再這里,computername:呵呵,還用說么?主機(jī)名!
=Windows_NT :的類型哦~
path=C:\perl\bin\ :(perl的解釋器位置!)
systemDrive=c: 操作系統(tǒng)盤符!
USERNAME=coldcrysky 當(dāng)前登陸使用機(jī)器的用戶
……
6)跟蹤路由器的命令是什么?
tracert 格式:tracert ip
中間會列出所有經(jīng)過的路由器列表!這些路由器如果是暴露再外面的話,還可以看到路由的IP哦~呵呵(這里又涉及到了另外一個問題:為什么要把路由放在防火墻后面?原因呢,主要有兩點(diǎn):1)保護(hù)路由器!因為現(xiàn)在越來越多的攻擊和已經(jīng)開始瞄準(zhǔn)路由器了~如果直接把路由暴露在外面,呵呵,是非常危險的!被DoS了就不好了啊~呵呵,所以要放在防火墻里面;2)為路由器減少負(fù)擔(dān)!如果所有的過濾功能統(tǒng)統(tǒng)都壓在路由器上面,呵呵,路由器的負(fù)擔(dān)就太大了!)
當(dāng)然,利用pathping也可以達(dá)到同樣效果!格式與tracert一樣!
7)簡單介紹一下cookie!
cookie,又名小甜點(diǎn)。
它的作用:記錄訪問者的一些信息。例如利用cookie記錄你所登陸這個網(wǎng)頁的次數(shù)、登陸時曾經(jīng)輸入的信息……
最常見的是,大家再登陸論壇(郵箱)的時候,經(jīng)常在輸入第一個字母的時候,往往下面就顯示出了所有在本機(jī)登陸過該論壇(郵箱)的用戶名吧?呵呵,這個就是cookie的作用!
大家在Administrator的cookies目錄中可以看到很多的記事本文檔吧?這些都是cookie,雖然經(jīng)過了加密,但是仔細(xì)查找的話,仍然能夠看到一些敏感信息!況且現(xiàn)在也已經(jīng)有了專門查看cookie的軟件!利用這些軟件,你的隱私將不保哦~
那么,如何清除cookie呢?一般情況下,可以在Internet選項中的常規(guī)選項卡中看到一個刪除cookies的按鈕,點(diǎn)擊就可以清楚掉了~
除此以外,還要在internet選項中的內(nèi)容選項卡中找到自動完成按鈕,把里面的四項都選中!然后點(diǎn)擊清除表單,清除密碼~
然后到操作系統(tǒng)目錄所在的分區(qū)中!進(jìn)入Winnt(98為windows)目錄(當(dāng)然了,這些都是默認(rèn)的目錄!如果你安裝的時候改名了,就對應(yīng)的去相應(yīng)目錄)之后找到Temporary Internet Files目錄(2000的目錄在c:\Documents and settings\administrator\Local settings\Temporary Internet Files)98直接到windows目錄下找Temporary Internet Files就可以了~,找到這個文件夾后,打開!看到里面有NNNNNNNNNNNN多的文件了么?呵呵,這些是你瀏覽過的網(wǎng)頁的記錄(有的時候從網(wǎng)站上面看到漂亮的FLASH,可是不能保存怎么辦?只要在線瀏覽一遍以后,斷線到這里來找*.swf,之后依次打開查看的話,相信你會找到你所需要的FLASH的!),好了,跑題了~繼續(xù)說:這些文件是網(wǎng)站的頁面記錄,直接刪除就可以了!
另外,有沒有徹底禁止cookie的方法呢?
呵呵,當(dāng)然有了!在IE的Internet選項中,找到隱私選項卡!,把里面的滑塊拖到最上面,邊上寫著:阻止所有cookie,呵呵,是不是?
另外一種方法:找到Windows目錄下的cookies目錄!把里面的txt文件全部刪除!,最后應(yīng)該只剩下一個index.dat文件!之后把這個文件夾設(shè)置成只讀就可以了~
不過,禁止cookie后,大部分的論壇都無法正常登陸了啊!呵呵,到底禁止不禁止就看你自己的了~
8)安裝2000的時候,速度會特別特別特別慢,怎么加快安裝速度呢?
在DOS上面安裝,應(yīng)該用98啟動光盤來引導(dǎo)系統(tǒng)!然后按照下面的方法來做,可以提高安裝速度:
g:\>cd windows -------假設(shè)G為光驅(qū) windows為98的安裝目錄!
g:\windows>smartdrv -------加載smartdrv程序!加載后沒有任何提示信息!只要不返回錯誤信息就是加載成功了~這時候安裝2K的話,速度會很快的哦~
9)Windows2K密碼忘記了,如何才能進(jìn)入系統(tǒng)?
Windows2K的用戶配置信息和密碼保存在SAM文件里!該文件位于:c:\winnt\system32\config目錄中!只要刪除這個文件就可以了~
另外,在c:\winnt\repair目錄中也同樣有一個SAM文件(這個是前者的備份!)如果你在登陸肉雞的時候,copy前面那個目錄中的SAM文件,你會發(fā)現(xiàn)COPY不下來!呵呵,為什么?因為運(yùn)行著的2K系統(tǒng)會保護(hù)SAM文件啊~這個時候你就COPY這個就可以了!
10)ping不到,tracert不到,但是卻能用nbtstat顯示對方的一些信息,為什么?
因為tracert和ping命令使用的是ICMP協(xié)議!而nbtstat是通過對方的netbios端口來獲得對方的主機(jī)信息的!使用的是UDP和TCP協(xié)議!如果對方僅僅只對ICMP協(xié)議做了禁止的話,那通過這個命令獲得系統(tǒng)信息是正常的!
11)telnet上去后,如何給對方開共享?
開共享的命令如下:net share c=c:\winnt\system 返回共享成功
之后直接利用\\ip\c來訪問對方的system目錄了~刪除共享用
share c /del 命令就可以了
12)如何判斷對方的具體操作系統(tǒng)版本?
首先用ver命令查看對方的版本號!
如果是5.00.2195的話,為2K;5.1.2600為XP
從這里可以區(qū)分出來到底是2K還是XP了~下面進(jìn)行更加具體的區(qū)分!
2K的pro和svr版本區(qū)分:
在telnet下,net shart查看啟動的服務(wù)~如果對方開啟了Terminal Services服務(wù)的話,基本上可以判斷為svr以上的版本了~如果沒有開啟,則為pro!
XP的pro和home版的區(qū)分:
home edition是無法安裝iis的!所以,可以通過iis服務(wù)來判斷到底是home版或者是pro了~
當(dāng)然了,如果對方是pro,但是將iis刪除(停用)的話,就沒辦法判斷了~呵呵
13)如何查看98的隨機(jī)啟動的程序?
在98下有一個實用配置程序(msconfig),中文名為:系統(tǒng)配置實用程序,調(diào)用的方法是在:開始--運(yùn)行中輸入msconfig,在里面,有一個啟動的選項卡,點(diǎn)擊后,可以看到很多隨即啟動程序,如果前面帶有鉤的話,就是啟動時隨機(jī)啟動的,取消的話就是把前面的小鉤去掉就可以了~(如果在這里查看到了一些未知的啟動文件--比如沒有文件的具體路徑,或者沒有文件名的話,最好取消它的自啟動!因為很有可能是!)
除了這里以外,還有config.sys、autoexec.bat、system.ini、win.ini幾個選項卡,他們分別對應(yīng)這幾個文件!只不過在這里更方便查看而已!