|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14389
- 金币
- 2480
- 威望
- 1647
- 贡献
- 1428
|
PING.EXE
" B- q0 {: |. c. Z4 N作用一:探测本地的计算机是否通过网络和指定IP地址的计算机相连接!
8 G$ h- {+ n5 h R, z. ~: v0 p0 H! }用法:Ping 127.0.0.1 回车3 R0 Q& v+ w. }2 R
说明:若看到Reply from ....说明相连 Request time out说明没相连接。
" S: a- s& ?* \& k7 E作用二:根据域名获得IP地址
( R; p/ h* X ?( q用法:Ping www.microsoft.com 回车
, ?/ w; H( Y- G# r说明:看到的Reply from 的xxx.xxx.xxx.xxx就是www.microsoft.com对应的IP地址# ]( R7 V, p0 Z5 k3 q' D
作用三:根据IP地址获取域名
7 g# N- X2 e- `: R+ @) E! @' B3 y t用法:Ping -a xxx.xxx.xxx.xxx9 N( K2 M0 P, Q6 C U7 s! e
说明:看到的Ping xyz [xxx.xxx.xxx.xxx]...的xyz就是IP对应的域名
2 Z% [" _7 h6 E3 a; l- Y/ K' |$ e: n! S8 i/ }
IPCONFIG.EXE(Windows 95里叫WINIPCFG.EXE)4 b: |$ h6 g* d- P3 j! z7 K3 X2 h- L
该工具主要展示了两条信息,IP配置信息和IP配置参数,它能报告出你机器中的拨号网络适配器和以太网卡的信息,以下给出了一个拨号网络适配器的部分信息:( q& j. d9 b% l% f; q
Description(描述):PPP Adapater (点对点数据传输协议)
1 w1 s& n t' O* p( |" `IP Address(IP地址):202.96.168.10 (动态IP地址), D. ~" Z0 I/ r
Subnet Mask(子网掩码): 255.255.255.255 (用于识别是否在同一局域网内)
* T2 G7 w- m( `3 v7 i+ nDefault Gateway(默认网关): 202.96.168.10 (沟通不同网络的接点)
0 `# y- P* Y4 K Q5 iDNS Server(域名服务器):202.96.199.162 (提供域名到IP的查询服务)8 q! H, l- X1 g3 I$ D4 H, T
显示全部信息的用法为:IPCONFIG.EXE -all 回车; I$ T3 e% p" J) G; X: u
- N: J* k$ k$ w) cNETSTAT.EXE3 q$ q/ |4 V" s$ ~9 T
该工具显示了您的计算机上的TCP连接表、UDP监听者表以及IP协议统计。, h4 s6 w# P2 m7 J; g- [) ]2 j: ^
通常你可以通过这些信息发现你机器上正在打开的端口和服务,利用这你可以检查你的机器上是否有木马哦!不过这需要有TCP/IP的基本常识。同时你还可以看到你的机器正在和那些IP地址以TCP、UDP或其他协议进行连接的状态。
. `9 A: W7 G# Q, w! {7 ^显示全部信息的用法为:NETSTAT.EXE -a 回车
/ m" Q& Z6 r' h; y$ M4 Y% J, V- r7 x' i1 s+ d
ROUTE.EXE. X1 O" h" ^( v9 D0 i& g. \3 E! }
该工具显示了您的机器IP的路由表,主要显示这几个方面的信息:目标地址、网络掩码、网关、本地IP地址和公制。6 J: `8 |8 _1 S' @! s, F7 F4 q1 k
显示全部信息的用法为:ROUTR.EXE print 回车& c4 F/ l" _* B- l5 q% h! b
3 o: F4 o. U+ Y- R% `ARP.EXE2 h4 d1 Y: M+ O. ^2 b* S
该工具用于查看和处理ARP缓存,ARP是名字解析协议的意思,负责把一个IP地址解析成一个物理性的MAC地址。 n. D$ V, |; M q# I0 ~
显示全部信息的用法为:ROUTR.EXE -a 回车5 H8 {# o, q8 r7 L! i& z
( @+ Z. v. w: N4 x
NBTSTAT.EXE
2 a- l8 ]4 b9 Q9 r/ _" E7 N该工具主要用于查看当前基于NETBIOS的TCP/IP连接状态,通过该工具你可以获得远程或本地机器的组名和机器名。
) X- E' L: z' h: M/ A( f用法为:NBTSTAT -a 域名 或 NBTSTAT -A IP地址 回车 |
|