教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 政务民生 >

Netstat命令详解(4)

来源:网络收集 时间:2026-08-25
导读: UDP Eagle:6008 *:* UDP Eagle:6009 *:* UDP Eagle:6010 *:* UDP Eagle:6011 *:* UDP Eagle:1045 *:* UDP Eagle:1051 *:* UDP Eagle:netbios-ns *:* UDP Eagle:netbios-dgm *:* UDP Eagle:netbios-ns *:* UDP Eagle

UDP Eagle:6008 *:* UDP Eagle:6009 *:* UDP Eagle:6010 *:* UDP Eagle:6011 *:* UDP Eagle:1045 *:* UDP Eagle:1051 *:* UDP Eagle:netbios-ns *:* UDP Eagle:netbios-dgm *:* UDP Eagle:netbios-ns *:* UDP Eagle:netbios-dgm *:*

我们拿其中一行来解释吧:

Proto Local Address Foreign Address State

TCP Eagle:2929 219.137.227.10:4899 ESTABLISHED

协议(Proto):TCP,指是传输层通讯协议(什么?不懂?请用baidu搜索\,OSI七层和TCP/IP四层可是基础^_^)

本地机器名(Local Address):Eagle,俗称计算机名了,安装系统时设置的,可以在―我的电脑‖属性中修改,本地打

开并用于连接的端口:2929)

远程机器名(Foreign Address):219.137.227.10 远程端口:4899 状态:ESTABLISHED

状态列表

LISTEN :在监听状态中。

ESTABLISHED:已建立联机的联机情况。 TIME_WAIT:该联机在目前已经是等待的状态。

-a 参数常用于获得你的本地系统开放的端口,用它您可以自己检查你的系统上有没有被安装木马(ps:有很多好程序用来检测木马,但你的目的是想成为真正的hacker,手工检测要比只按一下―scan‖按钮好些----仅个人观点)。如果您Netstat你自己的话,发现下面的信息:

Port 12345(TCP) Netbus Port 31337(UDP) Back Orifice

祝贺!您中了最常见的木马(^_^,上面4899是我连别人的,而且这个radmin是商业软件,目前我最喜欢的远程控制软件)

如果你需要木马及其端口列表的话,去国内的H站找找,或者baidu,google吧

*****************************************************************

#一些原理:也许你有这样的问题:―在机器名后的端口号代表什么? 例子:Eagle:2929

小于1024的端口通常运行一些网络服务,大于1024的端口用来与远程机器建立连接。

*****************************************************************

继续我们的探讨,使用-n参数。(Netstat -n) Netstat -n基本上是-a参数的数字形式:

C:\\>netstat -n Active Connections

Proto Local Address Foreign

Address State

TCP 127.0.0.1:445 127.0.0.1:1031 ESTABLISHED

TCP 127.0.0.1:1031 127.0.0.1:445 ESTABLISHED

TCP 192.168.1.180:1213 002 CLOSE_WAIT

TCP 192.168.1.180:2416 443 CLOSE_WAIT

TCP 192.168.1.180:2443 443 CLOSE_WAIT

TCP 192.168.1.180:2907 774 CLOSE_WAIT

TCP 192.168.1.180:2916 3 ESTABLISHED

TCP 192.168.1.180:2929 4899 ESTABLISHED

TCP 192.168.1.180:3048 4 SYN_SENT

TCP 192.168.1.180:3455 002 ESTABLISHED

218.85.139.65:9 219.133.63.142: 219.133.63.142: 192.168.1.101:2 192.168.1.101:2 219.137.227.10: 192.168.1.1:800 218.85.139.65:9

-a 和 -n 是最常用的两个,据我不完全测试得出以下结果:

1. -n 显示用数字化主机名,即IP地址,而不是compute_name【eagle】

2. -n 只显示TCP连接(没有在哪里见过微软的相关文档,有哪个朋友见到的话,记得告诉我喔^_^)

得到IP等于得到一切,它是最容易使机器受到攻击的东东,所以隐藏自己IP,获得别人的IP对hacker来说非常重要,现在隐藏IP技术很流行,但那些隐藏工具或服务真的让你隐身吗?我看不见得,呵呵,代理,跳板不属于今天讨论,一个获取对方IP的简单例子请参考我前面的文章【

用DOS命令查QQ好友IP地址 】

-a 和 -n 是最常用的命令,如果要显示一些协议的更详细信息,就要用-p这个参数了,它其实是-a 和 -n的一个变种,我们来看一个实例,你就明白了:【netstat -p @@@ 其中@@@为TCP或者UDP】 C:\\>netstat -p tcp Active Connections

Proto Local Address Foreign

…… 此处隐藏:357字,全部文档内容请下载后查看。喜欢就下载吧 ……
Netstat命令详解(4).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/448906.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)