参数的意义如下:
-t 表示将不间断向目标IP发送数据包,直到我们强迫其停止(^C)。试想,如果你使用100M的宽带接入,而目标IP是56K的Modem,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,如此一次攻击就这么简单的实现了。
-l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果。
-n 定义向目标IP发送数据包的次数,默认为3次。如果网络速度比较慢,3次对我们来说也浪费了不少时间,因此若仅为判断目标IP是否存在,只需定义为1次。
说明一下,如果-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如“ping IP -t -n 3”,虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。
说明一下,如果-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如“ping IP -t -n 3”,虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP,如图所示。
当使用all参数时,ipconfig能为DNS和WINS服务器显示它已经配置、并且所要使用的附加信息(如IP地址等),并且显示内置于本地网卡中的物理地址(MAC)。如果IP地址是从DHCP服务器租用的,ipconfig将显示DHCP服务器的IP地址和租用地址预计失效的日期。图所示为ipconfig/all命令的使用。
Netstat -a(已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接)
netstat –n(显示所有已建立的有效连接)
图中显示结果的含义为:
Proto Local Address Foreign Address State TCP XP-200912070748:3221 220.178.30.175:9000 ESTABLISHED
本地机器名(Local Address):XP-200912070748,俗称计算机名,安装系统时设置的,可以在“我的电脑”属性中修改,本地打开并用于连接的端口:3221。注:小于1024的端口通常运行一些网络服务,大于1024的端口用来与远程机器建立连接)
远程机器名(Foreign Address):220.178.30.175
远程端口:9000
状态:ESTABLISHED
状态列表含义:LISTEN:在监听状态中;ESTABLISHED:已建立联机的联机情况;TIME_WAIT:该联机在目前已经是等待的状态。