
[ 一起出发的最热贴 ]
发一个取M/T路由器信息的script,要求加精
发贴日期:
2008-05-13 [ 1人评论过 ]
在各位购买的JUNIPER M/T系列骨干路由器出了故障以后,如果不是配置问题,则需要escalate到JTAC[JUNIPER TECHNICAL ASSISTANCE CENTER]来处理,JTAC工程师在接收到CASE以后,一般会要求提供各种软硬件信息,下面这个SCRIPT就是用来收集这样的信息的,这样可以省得大家敲命令了
# ------------ what's showtac
# showtac is a script to collect Juniper router current status information
# the output is saved in a log file under the log directory
# the log file name reflects the time the log is taken
# ------------ version info ---------------
# this is version 6
# differences between version 5
# 1. added M320 commands eyw
# differences between version 4
# 1. added T640/T320/M7i/M10i commands
# 2. added IS-IS commands
# 3. added additional statistics gathering commands
# differences between version
# 1. added m40e commands
# differences between version
# 1. added 'show chassis environment routing-engine' for M160 RRW
# differences between version 1
# 1. detailed installation steps
# differences between prior versions r
# 1. added comments on script installation on older versions JUNOS )
# 2. added missing 'hour' in log filename
# ------------ installation ---------------
# this is an example of installation which puts the script under your home directory 2
# you can also put the script in other directories if you are familiar with Unix 0KfWF
# user@router> start shell
...... <--- copy and paste the complete content of this script file here MT
# ^D <--- then ^D ( Ctrl + D ) on a new line W6Wt
# % chmod +x showtac eQ
# % exit bZR
# user@router> 9zdROem
# this is an example of running the script, assuming that you've put the script under your home directory
# user@router> start shell PdDI
# % ./showtac xkC
# % exit /
# you should be able to see the log file by:
# user@router> show log ?
-
# on some older versions JUNOS, /var/log directory doesn't allow you to create log file }
# thus when you use the script it will abort the script and says sx@
# ......showtac: cannot create /var/log/...... : permission denied f<
# you need to fix the /var/log directory permission bits by
# % su ^R-s33[iOM
# % chmod go+w /var/log _
# ------------ script definition ---------------
# log filename is in the format of /var/log/hostname-log-YYYY-MM-DD-HH-MM-SS P
filename="/var/log/"`hostname`"-log-"`date +%Y-%m-%d-%H-%M-%S` TFtG-u|8T
# prompt is in the format of username@hostname> ,0%`rq]@0{
prompt=`whoami`"@"`hostname`">"
# subroutine to log the prompt & command , then the command output, then a blank line "
# $@ doesn't work so need workaround, thus assumes no more than 9 words on CLI command line v
echo $prompt $1 $2 $3 $4 $5 $6 $7 $8 $9 >>$filename )
cli -c "$1 $2 $3 $4 $5 $6 $7 $8 $9" >>$filename B=|K BNi
echo >>$filename [RP"A:V
} 2INbJ5kI
# here begins the actual script, you can add your commands here ;*f9DlPy
run show version P(^=mxOA
# get router model from 'show version' output sy
model=`grep -i model $filename | awk '{print $2}'`
run show chassis hardware #
run show chassis routing-engine
# model dependent PFE commands tKaw[rc[
case $model in
m5|m10) rgRXQ[V
run show chassis feb
m7i|m10i) 'P&fTrgu~
run show chassis cfeb SqOg$LbY0
m20)
run show chassis ssb ZUl#qXCq
m40) iX1Qmn} `
run show chassis scb sG
;; Qiw&xaMp6
m160|m40e)
run show chassis sfm
run show chassis sfm detail
t640|t320|m320) .w
run show chassis sibs 'Fjt04"=
run show chassis spmb R0 =!G:%9G
run show chassis fpc y""w<ga(;
run show chassis fpc detail Q->-&MC^
run show chassis environment En["RM ei
NB%\w>:V1
# model dependent environment commands {&$E3,
case $model in %
m160|m40e) rgGl
run show chassis environment pem
run show chassis environment pcg
run show chassis environment mcs
run show chassis environment
run show chassis environment
run show chassis environment fpm
t640|t320|m320)
run show chassis environment pem
run show chassis environment scg
O
run show chassis environment cb
z
run show chassis environment sib
run show chassis environment fpc
run show chassis environment fpm
esac Q>Y|SofOs2
run show chassis alarm
# routing-engine general health BIJ4
run show task memory =I S
run show system buffer I( f
run show system process extensive
run show system queue
run show system virtual-memory
run show system connections ZWAR
# general routing and routing protocols
run show route summary
run show ospf interface extensive
run show ospf neighbor extensive p
run show ospf statistics
run show isis interface extensive
run show isis adjacency extensive
u
run show isis statistics
run show isis spf log G
run show bgp summary
run show bgp neighbor &
# traffic statistics
run show system statistics
run show pfe statistics error
run show pfe statistics dma +d
run show pfe statistics notification
run show pfe statistics traffic P
run show pfe statistics ip icmp s
# miscellaneous
nd*n
run show system storage 2
run file list /var/log detail ''a~
run file list /var/crash detail H
run file list /var/tmp detail转自:杜松之家
# ------------ what's showtac
# showtac is a script to collect Juniper router current status information
# the output is saved in a log file under the log directory
# the log file name reflects the time the log is taken
# ------------ version info ---------------
# this is version 6
# differences between version 5
# 1. added M320 commands eyw
# differences between version 4
# 1. added T640/T320/M7i/M10i commands
# 2. added IS-IS commands
# 3. added additional statistics gathering commands
# differences between version
# 1. added m40e commands
# differences between version
# 1. added 'show chassis environment routing-engine' for M160 RRW
# differences between version 1
# 1. detailed installation steps
# differences between prior versions r
# 1. added comments on script installation on older versions JUNOS )
# 2. added missing 'hour' in log filename
# ------------ installation ---------------
# this is an example of installation which puts the script under your home directory 2
# you can also put the script in other directories if you are familiar with Unix 0KfWF
# user@router> start shell
...... <--- copy and paste the complete content of this script file here MT
# ^D <--- then ^D ( Ctrl + D ) on a new line W6Wt
# % chmod +x showtac eQ
# % exit bZR
# user@router> 9zdROem
# this is an example of running the script, assuming that you've put the script under your home directory
# user@router> start shell PdDI
# % ./showtac xkC
# % exit /
# you should be able to see the log file by:
# user@router> show log ?
-
# on some older versions JUNOS, /var/log directory doesn't allow you to create log file }
# thus when you use the script it will abort the script and says sx@
# ......showtac: cannot create /var/log/...... : permission denied f<
# you need to fix the /var/log directory permission bits by
# % su ^R-s33[iOM
# % chmod go+w /var/log _
# ------------ script definition ---------------
# log filename is in the format of /var/log/hostname-log-YYYY-MM-DD-HH-MM-SS P
filename="/var/log/"`hostname`"-log-"`date +%Y-%m-%d-%H-%M-%S` TFtG-u|8T
# prompt is in the format of username@hostname> ,0%`rq]@0{
prompt=`whoami`"@"`hostname`">"
# subroutine to log the prompt & command , then the command output, then a blank line "
# $@ doesn't work so need workaround, thus assumes no more than 9 words on CLI command line v
echo $prompt $1 $2 $3 $4 $5 $6 $7 $8 $9 >>$filename )
cli -c "$1 $2 $3 $4 $5 $6 $7 $8 $9" >>$filename B=|K BNi
echo >>$filename [RP"A:V
} 2INbJ5kI
# here begins the actual script, you can add your commands here ;*f9DlPy
run show version P(^=mxOA
# get router model from 'show version' output sy
model=`grep -i model $filename | awk '{print $2}'`
run show chassis hardware #
run show chassis routing-engine
# model dependent PFE commands tKaw[rc[
case $model in
m5|m10) rgRXQ[V
run show chassis feb
m7i|m10i) 'P&fTrgu~
run show chassis cfeb SqOg$LbY0
m20)
run show chassis ssb ZUl#qXCq
m40) iX1Qmn} `
run show chassis scb sG
;; Qiw&xaMp6
m160|m40e)
run show chassis sfm
run show chassis sfm detail
t640|t320|m320) .w
run show chassis sibs 'Fjt04"=
run show chassis spmb R0 =!G:%9G
run show chassis fpc y""w<ga(;
run show chassis fpc detail Q->-&MC^
run show chassis environment En["RM ei
NB%\w>:V1
# model dependent environment commands {&$E3,
case $model in %
m160|m40e) rgGl
run show chassis environment pem
run show chassis environment pcg
run show chassis environment mcs
run show chassis environment
run show chassis environment
run show chassis environment fpm
t640|t320|m320)
run show chassis environment pem
run show chassis environment scg
O
run show chassis environment cb
z
run show chassis environment sib
run show chassis environment fpc
run show chassis environment fpm
esac Q>Y|SofOs2
run show chassis alarm
# routing-engine general health BIJ4
run show task memory =I S
run show system buffer I( f
run show system process extensive
run show system queue
run show system virtual-memory
run show system connections ZWAR
# general routing and routing protocols
run show route summary
run show ospf interface extensive
run show ospf neighbor extensive p
run show ospf statistics
run show isis interface extensive
run show isis adjacency extensive
u
run show isis statistics
run show isis spf log G
run show bgp summary
run show bgp neighbor &
# traffic statistics
run show system statistics
run show pfe statistics error
run show pfe statistics dma +d
run show pfe statistics notification
run show pfe statistics traffic P
run show pfe statistics ip icmp s
# miscellaneous
nd*n
run show system storage 2
run file list /var/log detail ''a~
run file list /var/crash detail H
run file list /var/tmp detail转自:杜松之家
Windows变慢原因分析及解决方法——申请加精
发贴日期:
2008-05-09 [ 2人评论过 ]
谁都希望计算机一开机就可以立即进入Windows 系统而不用等待,或者是系统在使用的时候不会越来越慢,但由于种种原因常常使这些愿望不能实现,甚至一开机就死机或者用着用着就越来越慢的情况也经常发生。其实有些时候Windows 启动速度缓慢并不是它本身的问题,而是一些设备或软件造成的。本文就是软件、硬件和病毒三大方面来分析系统速度变慢的原因,并且提供了针对系统的加速技巧。本文内容导读
第一部份 系统速度为什么会变慢
软件原因 设定虚拟内存 彻底删除程序
检查软件或者驱动程序 桌面图标太多会惹祸
ADSL导致的系统启动变慢 字体对速度的影响
删除随机启动程序 取消背景
毒霸升级也可造成系统变慢 把Windows变得更苗条
更改系统开机时间
硬件原因 自行关闭硬盘DMA模式 CPU 和风扇是否正常运转
USB和扫描仪造成的影响 是否使用了磁盘压缩
网卡造成的影响 文件夹和打印机共享
系统配件配置不当 硬件驱动
断开不用的网络驱动器 缺少足够的内存
硬盘空间不足 硬盘分区太多也有错
病毒原因 bride病毒 阿芙伦病毒 震荡波蠕虫
第二部份 如何让系统速度更快
Win 98加速技巧 不要加载太多随机启动程序 转换系统文件格式
不要轻易使用背景 设置虚拟内存
一些优化设置 定期对系统进行整理
Win 2000加速技巧 升级文件系统 删除不需要的文件和程序
去掉文鼎字体 优化硬盘参数
优化系统属性 优化启动设置
Win XP加速技巧 定期整理磁盘碎片 去掉预定任务
关闭系统属性中的特效 快速浏览局域网络的共享
Windows XP实现1秒关机 关掉调试器Dr. Watson
加快启动速度 加快开关机速度
优化网上邻居 自动关闭停止响应程序
加快菜单显示速度 清除内存中不被使用的DLL文件
加快预读能力改善开机速度
Win 2003加速技巧 为DirectX加速 关闭服务器向导
开启硬件加速 声音加速
提高开/关机速度 提高系统性能
加速任务栏 提高桌面显示速度
资源管理器提速 关掉系统桌面图标
IE的优化 使用耗电模式
键盘提速 优化系统启动项 转自:迪林客之家!
第一部份 系统速度为什么会变慢
软件原因 设定虚拟内存 彻底删除程序
检查软件或者驱动程序 桌面图标太多会惹祸
ADSL导致的系统启动变慢 字体对速度的影响
删除随机启动程序 取消背景
毒霸升级也可造成系统变慢 把Windows变得更苗条
更改系统开机时间
硬件原因 自行关闭硬盘DMA模式 CPU 和风扇是否正常运转
USB和扫描仪造成的影响 是否使用了磁盘压缩
网卡造成的影响 文件夹和打印机共享
系统配件配置不当 硬件驱动
断开不用的网络驱动器 缺少足够的内存
硬盘空间不足 硬盘分区太多也有错
病毒原因 bride病毒 阿芙伦病毒 震荡波蠕虫
第二部份 如何让系统速度更快
Win 98加速技巧 不要加载太多随机启动程序 转换系统文件格式
不要轻易使用背景 设置虚拟内存
一些优化设置 定期对系统进行整理
Win 2000加速技巧 升级文件系统 删除不需要的文件和程序
去掉文鼎字体 优化硬盘参数
优化系统属性 优化启动设置
Win XP加速技巧 定期整理磁盘碎片 去掉预定任务
关闭系统属性中的特效 快速浏览局域网络的共享
Windows XP实现1秒关机 关掉调试器Dr. Watson
加快启动速度 加快开关机速度
优化网上邻居 自动关闭停止响应程序
加快菜单显示速度 清除内存中不被使用的DLL文件
加快预读能力改善开机速度
Win 2003加速技巧 为DirectX加速 关闭服务器向导
开启硬件加速 声音加速
提高开/关机速度 提高系统性能
加速任务栏 提高桌面显示速度
资源管理器提速 关掉系统桌面图标
IE的优化 使用耗电模式
键盘提速 优化系统启动项 转自:迪林客之家!
自然界中的风光……完美昆虫
发贴日期:
2008-05-08 [ 0人评论过 ]
[img]http://bbs.18shouji.com/attachment.php?aid=9848[/img]
[img]http://bbs.18shouji.com/attachment.php?aid=9849[/img]
[img]http://bbs.18shouji.com/attachment.php?aid=9850[/img]
[img]http://bbs.18shouji.com/attachment.php?aid=9852[/img]
转自http://18shouji.com/。
[img]http://bbs.18shouji.com/attachment.php?aid=9849[/img]
[img]http://bbs.18shouji.com/attachment.php?aid=9850[/img]
[img]http://bbs.18shouji.com/attachment.php?aid=9852[/img]
转自http://18shouji.com/。
网管必须掌握的八个DOS命令
发贴日期:
2008-05-05 [ 3人评论过 ]
一,ping
它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。下面就来看看它的一些常用的操作。先看看帮助吧,在DOS窗口中键入:ping /? 回车,。所示的帮助画面。在此,我们只掌握一些基本的很有用的参数就可以了(下同)。
-t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。试想,如果你使用100M的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。
-l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。
-n 定义向目标IP发送数据包的次数,默认为3次。如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。
说明一下,如果-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如“ping IP -t -n 3”,虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。
下面我们举个例子来说明一下具体用法。
这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里可以判断网络连接速度的大小。从TTL的返回值可以初步判断被ping主机的操作系统,之所以说“初步判断”是因为这个值是可以修改的。这里TTL=32表示操作系统可能是win98。
(小知识:如果TTL=128,则表示目标主机可能是Win2000;如果TTL=250,则目标主机可能是Unix)
至于利用ping命令可以快速查找局域网故障,可以快速搜索最快的QQ服务器,可以对别人进行ping攻击……这些就*大家自己发挥了。
二,nbtstat
该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。在此我们就有必要了解几个基本的参数。
-a 使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的NETBIOS信息(下同)。
-A 这个参数也可以得到远程主机的NETBIOS信息,但需要你知道它的IP。
-n 列出本地机器的NETBIOS信息。
当得到了对方的IP或者机器名的时候,就可以使用nbtstat命令来进一步得到对方的信息了,这又增加了我们入侵的保险系数。
三,netstat
这是一个用来查看网络状态的命令,操作简便功能强大。
-a 查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息,如图4。
这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat -a IP。
-r 列出当前的路由信息,告诉我们本地机器的网关、子网掩码等信息。用法:netstat -r IP。
四,tracert
跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助。如图5。
这里说明数据从本地机器传输到192.168.0.1的机器上,中间没有经过任何中转,说明这两台机器是在同一段局域网内。用法:tracert IP。
五,net
这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了,这简直就是微软为我们提供的最好的入侵工具。首先让我们来看一看它都有那些子命令,键入net /?回车如图6。
在这里,我们重点掌握几个入侵常用的子命令。
net view
使用此命令查看远程主机的所以共享资源。命令格式为net view \\IP。
net use
把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,呵呵。命令格式为net use x: \\IP\sharename。上面一个表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。下面表示和 192.168.0.7建立IPC$连接(net use \\IP\IPC$ password /user:name),
建立了IPC$连接后,呵呵,就可以上传文件了:copy nc.exe \\192.168.0.7\admin$,表示把本地目录下的nc.exe传到远程主机,结合后面要介绍到的其他DOS命令就可以实现入侵了。
net start
使用它来启动远程主机上的服务。当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?就使用这个命令来启动吧。用法:net start servername,如图9,成功启动了telnet服务。
net stop
入侵后发现远程主机的某个服务碍手碍脚,怎么办?利用这个命令停掉就ok了,用法和net start同。
net user
查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对我们入侵是很有利的,最重要的,它为我们克隆帐户提供了前提。键入不带参数的net user,可以查看所有用户,包括已经禁用的。下面分别讲解。
1,net user abcd 1234 /add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。
2,net user abcd /del,将用户名为abcd的用户删除。
3,net user abcd /active:no,将用户名为abcd的用户禁用。
4,net user abcd /active:yes,激活用户名为abcd的用户。
5,net user abcd,查看用户名为abcd的用户的情况
net localgroup
查看所有和用户组有关的信息和进行相关操作。键入不带参数的net localgroup即列出当前所有的用户组。在入侵过程中,我们一般利用它来把某个帐户提升为administrator组帐户,这样我们利用这个帐户就可以控制整个远程主机了。用法:net localgroup groupname username /add。
现在我们把刚才新建的用户abcd加到administrator组里去了,这时候abcd用户已经是超级管理员了,呵呵,你可以再使用 net user abcd来查看他的状态,和图10进行比较就可以看出来。但这样太明显了,网管一看用户情况就能漏出破绽,所以这种方法只能对付菜鸟网管,但我们还得知道。现在的手段都是利用其他工具和手段克隆一个让网管看不出来的超级管理员,这是后话。有兴趣的朋友可以参照《黑客防线》第30期上的《由浅入深解析隆帐户》一文。
net time
这个命令可以查看远程主机当前的时间。如果你的目标只是进入到远程主机里面,那么也许就用不到这个命令了。但简单的入侵成功了,难道只是看看吗?我们需要进一步渗透。这就连远程主机当前的时间都需要知道,因为利用时间和其他手段(后面会讲到)可以实现某个命令和程序的定时启动,为我们进一步入侵打好基础。用法:net time \\IP。
六,at
这个命令的作用是安排在特定日期或时间执行某个特定的命令和程序(知道net time的重要了吧?)。当我们知道了远程主机的当前时间,就可以利用此命令让其在以后的某个时间(比如2分钟后)执行某个程序和命令。用法:at time command \\computer。
表示在6点55分时,让名称为a-01的计算机开启telnet服务(这里net start telnet即为开启telnet服务的命令)。
七,ftp
大家对这个命令应该比较熟悉了吧?网络上开放的ftp的主机很多,其中很大一部分是匿名的,也就是说任何人都可以登陆上去。现在如果你扫到了一台开放ftp服务的主机(一般都是开了21端口的机器),如果你还不会使用ftp的命令怎么办?下面就给出基本的ftp命令使用方法。
首先在命令行键入ftp回车,出现ftp的提示符,这时候可以键入“help”来查看帮助(任何DOS命令都可以使用此方法查看其帮助)。
大家可能看到了,这么多命令该怎么用?其实也用不到那么多,掌握几个基本的就够了。
首先是登陆过程,这就要用到open了,直接在ftp的提示符下输入“open 主机IP ftp端口”回车即可,一般端口默认都是21,可以不写。接着就是输入合法的用户名和密码进行登陆了,这里以匿名ftp为例介绍。
用户名和密码都是ftp,密码是不显示的。当提示**** logged in时,就说明登陆成功。这里因为是匿名登陆,所以用户显示为Anonymous。
接下来就要介绍具体命令的使用方法了。
dir 跟DOS命令一样,用于查看服务器的文件,直接敲上dir回车,就可以看到此ftp服务器上的文件。
cd 进入某个文件夹。
get 下载文件到本地机器。
put 上传文件到远程服务器。这就要看远程ftp服务器是否给了你可写的权限了,如果可以,呵呵,该怎么利用就不多说了,大家就自由发挥去吧。
delete 删除远程ftp服务器上的文件。这也必须保证你有可写的权限。
bye 退出当前连接。
quit 同上。
八,telnet
功能强大的远程登陆命令,几乎所有的入侵者都喜欢用它,屡试不爽。为什么?它操作简单,如同使用自己的机器一样,只要你熟悉DOS命令,在成功以administrator身份连接了远程机器后,就可以用它来干你想干的一切了。下面介绍一下使用方法,首先键入telnet回车,再键入help 查看其帮助信息。
当输入用户名和密码都正确后就成功建立了telnet连接,这时候你就在远程主机上具有了和此用户一样的权限,利用DOS命令就可以实现你想干的事情了。这里我使用的超级管理员权限登陆的.转自:迪林客之家!
它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。下面就来看看它的一些常用的操作。先看看帮助吧,在DOS窗口中键入:ping /? 回车,。所示的帮助画面。在此,我们只掌握一些基本的很有用的参数就可以了(下同)。
-t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。试想,如果你使用100M的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。
-l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。
-n 定义向目标IP发送数据包的次数,默认为3次。如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。
说明一下,如果-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如“ping IP -t -n 3”,虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。
下面我们举个例子来说明一下具体用法。
这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里可以判断网络连接速度的大小。从TTL的返回值可以初步判断被ping主机的操作系统,之所以说“初步判断”是因为这个值是可以修改的。这里TTL=32表示操作系统可能是win98。
(小知识:如果TTL=128,则表示目标主机可能是Win2000;如果TTL=250,则目标主机可能是Unix)
至于利用ping命令可以快速查找局域网故障,可以快速搜索最快的QQ服务器,可以对别人进行ping攻击……这些就*大家自己发挥了。
二,nbtstat
该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。在此我们就有必要了解几个基本的参数。
-a 使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的NETBIOS信息(下同)。
-A 这个参数也可以得到远程主机的NETBIOS信息,但需要你知道它的IP。
-n 列出本地机器的NETBIOS信息。
当得到了对方的IP或者机器名的时候,就可以使用nbtstat命令来进一步得到对方的信息了,这又增加了我们入侵的保险系数。
三,netstat
这是一个用来查看网络状态的命令,操作简便功能强大。
-a 查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息,如图4。
这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat -a IP。
-r 列出当前的路由信息,告诉我们本地机器的网关、子网掩码等信息。用法:netstat -r IP。
四,tracert
跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助。如图5。
这里说明数据从本地机器传输到192.168.0.1的机器上,中间没有经过任何中转,说明这两台机器是在同一段局域网内。用法:tracert IP。
五,net
这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了,这简直就是微软为我们提供的最好的入侵工具。首先让我们来看一看它都有那些子命令,键入net /?回车如图6。
在这里,我们重点掌握几个入侵常用的子命令。
net view
使用此命令查看远程主机的所以共享资源。命令格式为net view \\IP。
net use
把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,呵呵。命令格式为net use x: \\IP\sharename。上面一个表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。下面表示和 192.168.0.7建立IPC$连接(net use \\IP\IPC$ password /user:name),
建立了IPC$连接后,呵呵,就可以上传文件了:copy nc.exe \\192.168.0.7\admin$,表示把本地目录下的nc.exe传到远程主机,结合后面要介绍到的其他DOS命令就可以实现入侵了。
net start
使用它来启动远程主机上的服务。当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?就使用这个命令来启动吧。用法:net start servername,如图9,成功启动了telnet服务。
net stop
入侵后发现远程主机的某个服务碍手碍脚,怎么办?利用这个命令停掉就ok了,用法和net start同。
net user
查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对我们入侵是很有利的,最重要的,它为我们克隆帐户提供了前提。键入不带参数的net user,可以查看所有用户,包括已经禁用的。下面分别讲解。
1,net user abcd 1234 /add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。
2,net user abcd /del,将用户名为abcd的用户删除。
3,net user abcd /active:no,将用户名为abcd的用户禁用。
4,net user abcd /active:yes,激活用户名为abcd的用户。
5,net user abcd,查看用户名为abcd的用户的情况
net localgroup
查看所有和用户组有关的信息和进行相关操作。键入不带参数的net localgroup即列出当前所有的用户组。在入侵过程中,我们一般利用它来把某个帐户提升为administrator组帐户,这样我们利用这个帐户就可以控制整个远程主机了。用法:net localgroup groupname username /add。
现在我们把刚才新建的用户abcd加到administrator组里去了,这时候abcd用户已经是超级管理员了,呵呵,你可以再使用 net user abcd来查看他的状态,和图10进行比较就可以看出来。但这样太明显了,网管一看用户情况就能漏出破绽,所以这种方法只能对付菜鸟网管,但我们还得知道。现在的手段都是利用其他工具和手段克隆一个让网管看不出来的超级管理员,这是后话。有兴趣的朋友可以参照《黑客防线》第30期上的《由浅入深解析隆帐户》一文。
net time
这个命令可以查看远程主机当前的时间。如果你的目标只是进入到远程主机里面,那么也许就用不到这个命令了。但简单的入侵成功了,难道只是看看吗?我们需要进一步渗透。这就连远程主机当前的时间都需要知道,因为利用时间和其他手段(后面会讲到)可以实现某个命令和程序的定时启动,为我们进一步入侵打好基础。用法:net time \\IP。
六,at
这个命令的作用是安排在特定日期或时间执行某个特定的命令和程序(知道net time的重要了吧?)。当我们知道了远程主机的当前时间,就可以利用此命令让其在以后的某个时间(比如2分钟后)执行某个程序和命令。用法:at time command \\computer。
表示在6点55分时,让名称为a-01的计算机开启telnet服务(这里net start telnet即为开启telnet服务的命令)。
七,ftp
大家对这个命令应该比较熟悉了吧?网络上开放的ftp的主机很多,其中很大一部分是匿名的,也就是说任何人都可以登陆上去。现在如果你扫到了一台开放ftp服务的主机(一般都是开了21端口的机器),如果你还不会使用ftp的命令怎么办?下面就给出基本的ftp命令使用方法。
首先在命令行键入ftp回车,出现ftp的提示符,这时候可以键入“help”来查看帮助(任何DOS命令都可以使用此方法查看其帮助)。
大家可能看到了,这么多命令该怎么用?其实也用不到那么多,掌握几个基本的就够了。
首先是登陆过程,这就要用到open了,直接在ftp的提示符下输入“open 主机IP ftp端口”回车即可,一般端口默认都是21,可以不写。接着就是输入合法的用户名和密码进行登陆了,这里以匿名ftp为例介绍。
用户名和密码都是ftp,密码是不显示的。当提示**** logged in时,就说明登陆成功。这里因为是匿名登陆,所以用户显示为Anonymous。
接下来就要介绍具体命令的使用方法了。
dir 跟DOS命令一样,用于查看服务器的文件,直接敲上dir回车,就可以看到此ftp服务器上的文件。
cd 进入某个文件夹。
get 下载文件到本地机器。
put 上传文件到远程服务器。这就要看远程ftp服务器是否给了你可写的权限了,如果可以,呵呵,该怎么利用就不多说了,大家就自由发挥去吧。
delete 删除远程ftp服务器上的文件。这也必须保证你有可写的权限。
bye 退出当前连接。
quit 同上。
八,telnet
功能强大的远程登陆命令,几乎所有的入侵者都喜欢用它,屡试不爽。为什么?它操作简单,如同使用自己的机器一样,只要你熟悉DOS命令,在成功以administrator身份连接了远程机器后,就可以用它来干你想干的一切了。下面介绍一下使用方法,首先键入telnet回车,再键入help 查看其帮助信息。
当输入用户名和密码都正确后就成功建立了telnet连接,这时候你就在远程主机上具有了和此用户一样的权限,利用DOS命令就可以实现你想干的事情了。这里我使用的超级管理员权限登陆的.转自:迪林客之家!
10个可以对Firefox内存占用及速度进行优化的方法
发贴日期:
2008-04-27 [ 2人评论过 ]
目前,Firefox的全球占有率已经超过10%,但也经常听到有人抱怨它占用内存太多,或者速度变慢。Download.com的这篇文章,给了10个可以对Firefox内存占用及速度进行优化的方法。
1. PDF Download。
在Windows下面,Adobe的Reader把自己的插件装得很好,所以点到PDF的链接时会在浏览器窗口内直接打开PDF。但速度非常慢,基本可以
把Firefox搞到不能用的地步;并且据称这个插件不关Firefox是去不掉的,所以强烈推荐这个扩展,它可以在点击PDF文件时给出一个选择,是打
开,是下载,是取消或者转成HTML来查看。
2. NoScript。
这个问题大体不能说是Firefox的Javascript解释有问题,通常都是一些不太好的JS脚本带来的;但也有些网站会僵住,有可能是在连网时暂时
没有反应,也有可能是处理JS上有问题。不论如何,这个“没脚本”扩展可以解决这个问题,只在面对特别需要的网站时才打开脚本。
3. Flashblock。
这个扩展更好了,可以在遇到Flash时显示一个图标,而并不加载它,从而让网页显示更快,而在需要时点击图标即可显示Flash,对付广告也是很有用
的。以前、尤其是在Linux上面,Flash是让Firefox垮掉的第一大原因,但现在我要说,现在情况大有改观,基本上没有问题了。
4. FireTune。可以自动根据机器配置来对Firefox的一些选项进行优化,有兴趣可以试一下。
5. 停止动画。在地址栏上输入about:config,回车,进入这个Firefox的注册表,找到image.animation_mode这一项,双击或右击,把它的值设为none,即没有动画,或者设为once,只动一次。
6. 清理下载管理器。如果在打开下载时有明显迟滞,有可能就是因为下载管理器中项目太多了,这时就需要清理一下,点下面的按钮,把里面已经完成的项目都清掉即可。
7. 减少页面缓存。Firefox为了加快浏览速度,会缓存已经看过的页面(是把描绘出来的页面存在内存中),这样再Back或
Forward时就会非常快,但这会占用很大的内存。虽然这个页面数是根据机器内存的大小来设置的,但它似乎不考虑页面的大小(有一个实际大小8MB的页
面,要占120MB的内存),有时把内存占满了也会变慢(在Linux下这个问题很不明显)。还是about:config,找
browser.sessionhistory.max_total_viewers,改变它的值,通常512MB内存缺省是全局8个页面,但你可以把它
改得更小些,比如2/3,一般也就可以了,真的一个也不想要,就改成0好了。
8. 快速取消一些页面元素。这是一些小的Javascript脚本,它的作用是取消页面上一些讨厌的元素。比如object/embed/iframe/applet等等,有些人喜欢在Blog上放背景音乐,有些人看见这些元素就烦得要死。加一个在书签栏吧,碰到烦的就点一下试试。
9. 停用或卸载扩展。这个挺有用的,其实最关键的是没用的不要装,用的少的可以暂时停用,长期不用的可以卸载。越精干,就越快。
10. 用安全模式来论断症状。如果Firefox实在慢得不行,又找不到症结所在,十有八九是因为装的扩展或主题。此时用安全模式启动(Windows菜单里有这一项,或者用命令 –safe-mode),逐一卸载扩展看看卸到哪一个时情况会有好转即可。
其他:
1. about:config里面,config.trim_on_minimize,设定为True
2. browser.cache.memory.capacity,设为固定值,作者推荐16384,我发现这个值是某个优化扩展的设定值
3. 在工具-选项(Win)-隐私中,高速缓存设小一些,缺省是50MB,比它小点,某优化扩展设定为38.4
4. 关掉Java支持(也不是很必要,用Java的网站现在不是很多)
5. 扩展不要超过5个(这很难,还是算了吧)转自:迪林客之家
1. PDF Download。
在Windows下面,Adobe的Reader把自己的插件装得很好,所以点到PDF的链接时会在浏览器窗口内直接打开PDF。但速度非常慢,基本可以
把Firefox搞到不能用的地步;并且据称这个插件不关Firefox是去不掉的,所以强烈推荐这个扩展,它可以在点击PDF文件时给出一个选择,是打
开,是下载,是取消或者转成HTML来查看。
2. NoScript。
这个问题大体不能说是Firefox的Javascript解释有问题,通常都是一些不太好的JS脚本带来的;但也有些网站会僵住,有可能是在连网时暂时
没有反应,也有可能是处理JS上有问题。不论如何,这个“没脚本”扩展可以解决这个问题,只在面对特别需要的网站时才打开脚本。
3. Flashblock。
这个扩展更好了,可以在遇到Flash时显示一个图标,而并不加载它,从而让网页显示更快,而在需要时点击图标即可显示Flash,对付广告也是很有用
的。以前、尤其是在Linux上面,Flash是让Firefox垮掉的第一大原因,但现在我要说,现在情况大有改观,基本上没有问题了。
4. FireTune。可以自动根据机器配置来对Firefox的一些选项进行优化,有兴趣可以试一下。
5. 停止动画。在地址栏上输入about:config,回车,进入这个Firefox的注册表,找到image.animation_mode这一项,双击或右击,把它的值设为none,即没有动画,或者设为once,只动一次。
6. 清理下载管理器。如果在打开下载时有明显迟滞,有可能就是因为下载管理器中项目太多了,这时就需要清理一下,点下面的按钮,把里面已经完成的项目都清掉即可。
7. 减少页面缓存。Firefox为了加快浏览速度,会缓存已经看过的页面(是把描绘出来的页面存在内存中),这样再Back或
Forward时就会非常快,但这会占用很大的内存。虽然这个页面数是根据机器内存的大小来设置的,但它似乎不考虑页面的大小(有一个实际大小8MB的页
面,要占120MB的内存),有时把内存占满了也会变慢(在Linux下这个问题很不明显)。还是about:config,找
browser.sessionhistory.max_total_viewers,改变它的值,通常512MB内存缺省是全局8个页面,但你可以把它
改得更小些,比如2/3,一般也就可以了,真的一个也不想要,就改成0好了。
8. 快速取消一些页面元素。这是一些小的Javascript脚本,它的作用是取消页面上一些讨厌的元素。比如object/embed/iframe/applet等等,有些人喜欢在Blog上放背景音乐,有些人看见这些元素就烦得要死。加一个在书签栏吧,碰到烦的就点一下试试。
9. 停用或卸载扩展。这个挺有用的,其实最关键的是没用的不要装,用的少的可以暂时停用,长期不用的可以卸载。越精干,就越快。
10. 用安全模式来论断症状。如果Firefox实在慢得不行,又找不到症结所在,十有八九是因为装的扩展或主题。此时用安全模式启动(Windows菜单里有这一项,或者用命令 –safe-mode),逐一卸载扩展看看卸到哪一个时情况会有好转即可。
其他:
1. about:config里面,config.trim_on_minimize,设定为True
2. browser.cache.memory.capacity,设为固定值,作者推荐16384,我发现这个值是某个优化扩展的设定值
3. 在工具-选项(Win)-隐私中,高速缓存设小一些,缺省是50MB,比它小点,某优化扩展设定为38.4
4. 关掉Java支持(也不是很必要,用Java的网站现在不是很多)
5. 扩展不要超过5个(这很难,还是算了吧)转自:迪林客之家
谁用过DI-524M路由器,第一次安装要如何设置?
发贴日期:
2008-04-21 [ 1人评论过 ]
谁用过DI-524M路由器,第一次安装要如何设置?转自:迪林客之家
9
0