  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14197
- 金币
- 2389
- 威望
- 1647
- 贡献
- 1337
|
PING.EXE
- h0 N- B' m$ h7 M% q作用一:探测本地的计算机是否通过网络和指定IP地址的计算机相连接!
+ p9 W# |! U4 G) K- \用法:Ping 127.0.0.1 回车
9 [; w1 J8 E* x$ K. ^2 c说明:若看到Reply from ....说明相连 Request time out说明没相连接。
; P6 Z9 z5 m' e2 [9 Q3 p" \, X作用二:根据域名获得IP地址4 X6 h/ }, t5 v. A w2 f- O
用法:Ping www.microsoft.com 回车) [# O0 t1 ?% v$ {. ]7 N6 T* b
说明:看到的Reply from 的xxx.xxx.xxx.xxx就是www.microsoft.com对应的IP地址
4 d9 W4 P: }% z% H2 I* z作用三:根据IP地址获取域名
) I. V5 g3 g0 N' ]用法:Ping -a xxx.xxx.xxx.xxx/ ] U: ~! I1 F% }) k
说明:看到的Ping xyz [xxx.xxx.xxx.xxx]...的xyz就是IP对应的域名
5 e* n/ ~. ?/ G, d. p- Y' l0 M5 ^: D# _4 C" C
IPCONFIG.EXE(Windows 95里叫WINIPCFG.EXE)+ Y" I- s! \: r4 m
该工具主要展示了两条信息,IP配置信息和IP配置参数,它能报告出你机器中的拨号网络适配器和以太网卡的信息,以下给出了一个拨号网络适配器的部分信息:6 o8 q9 V9 w D& E
Description(描述):PPP Adapater (点对点数据传输协议)
- J- a* c3 s. D( X9 @# X+ KIP Address(IP地址):202.96.168.10 (动态IP地址)
7 y: Z" w" P9 |. s1 A+ {9 t z' SSubnet Mask(子网掩码): 255.255.255.255 (用于识别是否在同一局域网内)# D+ W3 v& v( u! W+ J+ v
Default Gateway(默认网关): 202.96.168.10 (沟通不同网络的接点)
/ z5 p% [+ r, z0 ~9 B9 \DNS Server(域名服务器):202.96.199.162 (提供域名到IP的查询服务)! l) w4 I( s8 X* ]1 J
显示全部信息的用法为:IPCONFIG.EXE -all 回车 u7 D0 b) x4 {
% [% P+ ~) [/ N v, uNETSTAT.EXE
, B! |$ [+ N! u; }! f3 v该工具显示了您的计算机上的TCP连接表、UDP监听者表以及IP协议统计。
) g) V& E2 O% K9 I9 K6 E' q* ~通常你可以通过这些信息发现你机器上正在打开的端口和服务,利用这你可以检查你的机器上是否有木马哦!不过这需要有TCP/IP的基本常识。同时你还可以看到你的机器正在和那些IP地址以TCP、UDP或其他协议进行连接的状态。: d( U& j8 s/ z9 B. J* E
显示全部信息的用法为:NETSTAT.EXE -a 回车
Q8 k% E5 Y d) s& d4 p7 O. g* c( i/ K+ i
ROUTE.EXE } O: j& W7 m+ k2 i
该工具显示了您的机器IP的路由表,主要显示这几个方面的信息:目标地址、网络掩码、网关、本地IP地址和公制。3 M( p6 f# M8 e$ |
显示全部信息的用法为:ROUTR.EXE print 回车. p# D$ E" C1 O& U. K
$ z# B! U+ x9 {" MARP.EXE
5 E) U0 {* N9 E# m9 t该工具用于查看和处理ARP缓存,ARP是名字解析协议的意思,负责把一个IP地址解析成一个物理性的MAC地址。
0 r$ }/ D$ b, c; }7 b$ ?显示全部信息的用法为:ROUTR.EXE -a 回车. J& g0 |3 j% E1 l
1 V% f& }( i+ A7 ~# f# p
NBTSTAT.EXE
; n% X" b0 ^0 _3 N该工具主要用于查看当前基于NETBIOS的TCP/IP连接状态,通过该工具你可以获得远程或本地机器的组名和机器名。
, _: ?* N) i) z5 c P" w用法为:NBTSTAT -a 域名 或 NBTSTAT -A IP地址 回车 |
|