您通过下表能掌握有关该机器的哪些知识呢? 名称编号类型的使用: 00 U 工作站服务 01 U 邮件服务 \\_M好好学习ROWSE_ 01 G 主浏览器 03 U 邮件服务 06 U RAS服务器服务 1F U NetDDE服务 20 U 文件服务器服务 21 U RAS客户机服务 22 U Exchange Interchange 23 U Exchange Store 24 U Exchange Directory 30 U 调制解调器共享服务器服务 31 U 调制解调器共享客户机服务 43 U SMS客户机远程控制 44 U SMS管理远程控制工具 45 U SMS客户机远程聊天 46 U SMS客户机远程传输 4C U DEC Pathworks TCP/IP服务 52 U DEC Pathworks TCP/IP服务 87 U Exchange MTA 6A U Exchange IMC BE U网络监控代理 BF U网络监控应用 03 U邮件服务 00 G域名 1B U域主浏览器 1C G域控制器 1D U主浏览器 1E G浏览器服务选择 1C G Internet信息服务器 00 U Internet信息服务器 [2B] U Lotus Notes服务器 IRISMULTICAST [2F] G Lotus Notes
IRISNAMESERVER [33] G Lotus Notes
Forte_$ND800ZA [20] U DCA Irmalan网关服务
Unique (U): 该名字可能只有一个分配给它的IP地址。在网络设备上,一个要注册的名字
可以出现多次,但其后缀是唯一的,从而使整个名字是唯一的。
Group (G): 一个正常的群;一个名字可以有很多个IP地址。
Multihomed (M): 该名字是唯一的,但由于在同一台计算机上有多个网络接口,
这个配置可允许注册。这些地址的最大编号是25。 Internet Group (I): 这是用来管理WinNT域名的组名字的特殊配置。
Domain Name (D): NT 4.0提供的新内容。
网络入侵者可以通过上表和从nbtstat获得的输出信息开始收集有关您的机器的信息
三、netstat 这是一个用来查看网络状态的命令,操作简便功能强大。 -a 查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息,如图4。
这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat -a IP。