1 首先,我們先建立一個空連接(當然,這需要目標開放ipc$) [/pre]
命令:net use \\ip\ipc$ "" /user:"" [/pre]
注意:上面的命令包括四個空格,net與use中間有一個空格,use后面一個,密碼左右各一個空格。 [/pre]
[/pre]
[/pre]
2 查看遠程主機的共享資源 [/pre]
命令:net view \\ip [/pre]
解釋:前提是建立了空連接后,用此命令可以查看遠程主機的共享資源,如果它開了共享,可以得到如下面的結(jié)果,但此命令不能顯示默認共享。 [/pre]
[/pre]
在 \\*.*.*.*的共享資源 [/pre]
資源共享名 類型 用途 注釋 [/pre]
[/pre]
----------------------------------------------------------- [/pre]
NETLOGON Disk Logon server share [/pre]
SYSVOL Disk Logon server share [/pre]
命令成功完成。 [/pre]
[/pre]
3 查看遠程主機的當前時間 [/pre]
命令: net time \\ip [/pre]
解釋:用此命令可以得到一個遠程主機的當前時間。 [/pre]
[/pre]
[/pre]
4 得到遠程主機的NetBIOS用戶名列表(需要打開自己的NBT) [/pre]
命令:nbtstat -A ip [/pre]
用此命令可以得到一個遠程主機的NetBIOS用戶名列表,返回如下結(jié)果: [/pre]
[/pre]
Node IpAddress: [*.*.*.*] Scope Id: [] [/pre]
[/pre]
NetBIOS Remote Machine Name Table [/pre]
[/pre]
Name Type Status [/pre]
--------------------------------------------- [/pre]
SERVER <00> UNIQUE Registered [/pre]
OYAMANISHI-H <00> GROUP Registered [/pre]
OYAMANISHI-H <1C> GROUP Registered [/pre]
SERVER <20> UNIQUE Registered [/pre]
OYAMANISHI-H <1B> UNIQUE Registered [/pre]
OYAMANISHI-H <1E> GROUP Registered [/pre]
SERVER <03> UNIQUE Registered [/pre]
OYAMANISHI-H <1D> UNIQUE Registered [/pre]
..__MSBROWSE__.<01> GROUP Registered [/pre]
INet~Services <1C> GROUP Registered [/pre]
IS~SERVER......<00> UNIQUE Registered [/pre]
[/pre]
MAC Address = 00-50-8B-9A-2D-37 [/pre]
[/pre]
[/pre]
以上就是我們經(jīng)常使用空會話做的事情,好像也能獲得不少東西喲,不過要注意一點:建立IPC$連接的操作會在Event Log中留下記錄,不管你是否登錄成功。 好了,那么下面我們就來看看ipc$所使用的端口是什么? [/pre]
ipc$連接失敗的常見原因
以下是一些常見的導致ipc$連接失敗的原因:
1 IPC連接是Windows NT及以上系統(tǒng)中特有的功能,由于其需要用到Windows NT中很多DLL函數(shù),所以不能在Windows 9.x/Me系統(tǒng)中運行,也就是說只有nt/2000/xp才可以相互建立ipc$連接,98/me是不能建立ipc$連接的;
2 如果想成功的建立一個ipc$連接,就需要響應方開啟ipc$共享,即使是空連接也是這樣,如果響應方關閉了ipc$共享,將不能建立連接;
3 連接發(fā)起方未啟動Lanmanworkstation服務(顯示名為:Workstation):它提供網(wǎng)絡鏈結(jié)和通訊,沒有它發(fā)起方無法發(fā)起連接請求;
4 響應方未啟動Lanmanserver服務(顯示名為:Server):它提供了 RPC 支持、文件、打印以及命名管道共享,ipc$依賴于此服務,沒有它主機將無法響應發(fā)起方的連接請求,不過沒有它仍可發(fā)起ipc$連接;
5 響應方未啟動NetLogon,它支持網(wǎng)絡上計算機 pass-through 帳戶登錄身份(不過這種情況好像不多);
6 響應方的139,445端口未處于監(jiān)聽狀態(tài)或被防火墻屏蔽;
7 連接發(fā)起方未打開139,445端口;
8 用戶名或者密碼錯誤:如果發(fā)生這樣的錯誤,系統(tǒng)將給你類似于'無法更新密碼'這樣的錯誤提示(顯然空會話排除這種錯誤);
9 命令輸入錯誤:可能多了或少了空格,當用戶名和密碼中不包含空格時兩邊的雙引號可以省略,如果密碼為空,可以直接輸入兩個引號""即可;
10 如果在已經(jīng)建立好連接的情況下對方重啟計算機,那么ipc$連接將會自動斷開,需要重新建立連接。
另外,你也可以根據(jù)返回的錯誤號分析原因:
錯誤號5,拒絕訪問:很可能你使用的用戶不是管理員權(quán)限的;
錯誤號51,Windows無法找到網(wǎng)絡路徑:網(wǎng)絡有問題;
錯誤號53,找不到網(wǎng)絡路徑:ip地址錯誤;目標未開機;目標lanmanserver服務未啟動;目標有防火墻(端口過濾);
錯誤號67,找不到網(wǎng)絡名:你的lanmanworkstation服務未啟動或者目標刪除了ipc$;
錯誤號1219,提供的憑據(jù)與已存在的憑據(jù)集沖突:你已經(jīng)和對方建立了一個ipc$,請刪除再連;
錯誤號1326,未知的用戶名或錯誤密碼:原因很明顯了;
錯誤號1792,試圖登錄,但是網(wǎng)絡登錄服務沒有啟動:目標NetLogon服務未啟動;
錯誤號2242,此用戶的密碼已經(jīng)過期:目標有賬號策略,強制定期要求更改密碼
本站僅提供存儲服務,所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點擊舉報。