管理员必须掌握的常用命令 一、ping 它是用来检查网络是否通畅或者网络连接速度的命令。它所利用的原理是这样的:网络上的机器都有唯一确定的IP 地址,我们给目标 IP 地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。在 DOS 窗口中键入:ping /? 回车。所示如下帮助画面: -t 表示将不间断向目标 IP 发送数据包,直到我们强迫其停止。试想,如果你使用100M的宽带接入,而目标 IP 是 56K 的小猫,那么要不了多久,目标 IP 就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。 -l 定义发送数据包的大小,默认为 32 字节,我们利用它可以最大定义到 65500 字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。 -n 定义向目标 IP 发送数据包的次数,默认为 3 次。如果网络速度比较慢,3 次对我们来说也浪费 了不少 时 间,因为现在我们的目的仅 仅 是判断目标 IP 是否存在,那么就定义为一次吧 。 说明 一下,如果-t 参数和 -n 参数一起使用,ping 命令就以放 在后 面的参数为标准 ,比如"ping IP -t -n 3",虽 然 使用了-t参数,但 并 不是一直 ping 下去 ,而是只 ping 3 次。另 外 ,ping 命令不一定非 得 ping IP,也可以直接 ping 主机域 名 ,这样就可以得 到主机的 IP。 下面我们举 个例 子 来说明 一下具 体 用法 。 这里 time=2 表示从 发出 数据包到接受到返回数据包所用的时 间是 2 秒 ,从 这里 可以判断网络连接速度的大小 。从 TTL 的返回值 可以初步判断被 ping 主机的操作系统,之 所以说"初步判断"是因为这个值是可以修改的。这里TTL=32 表示操作系统可能是win98。 (小知识:如果TTL=128,则表示目标主机可能是Win2000;如果TTL=250,则目标主机可能是Unix) 至于利用ping 命令可以快速查找局域网故障,可以快速搜索最快的QQ 服务器,可以对别人进行ping 攻击… … 这些就靠大家自己发挥了。 二、nbtstat (查看远程计算机的MAC 地址) NBTSTAT 命令可以用来查询网络机器的NetBIOS 信息及机器的MAC 地址。另外,它还可以用来消除 NetBIOS 高速缓存器和预加载 LMHOSTS 文件。这个命令在进行安全检查时非常有用。 用法:nbtstat [-a RemoteName] [-A IP_address] [-c] [-n] [-R]...