Windows 网络命令之——Netstat

11 篇文章 2 订阅
订阅专栏

Netstat命令

Netstat命令可以帮助我们了解网络的整体使用情况。根据Netstat后面参数的不同,它可以显示不同的网络连接信息。Netstat的参数如图,下面对其中一些参数进行说明。如何检测本机是否有被中木马,电脑系统后台是否已被秘密操控,是否被监听。今天跟大家讲下如何查询可疑连接,调用任务管理器Ctrl+Shift+ESC组合键,找到对应的PID数值右击结束进程。

Windows自带强大的入侵检测工具——netstat 命令,查询是否中木马。

一、netstat命令详解

1、netstat -a

-a显示所有连接和侦听端口,包括本地和远程系统连接时使用的TCP端口或者UDP端口,在本地机器上的外部连接和我们远程所连接的系统以及本地和远程系统连接的状态,如图:

使用该参数可以查看计算机的系统服务是否正常,判断系统是否被种上木马,如果发现不正常的端口与服务,要及时关闭端口或者服务。netstat -a命令还可以作为一种实时入侵检测工具,判断是否有外部计算机连接本地计算机。

2、netstat -n 参数可以显示本机和本机相连的外部主机的IP地址,而不像-a参数显示的只是计算机的NetBios名。

3、Netstat -e

-e参数可以显示以太网统计,联合-s -p使用。-s显示每个协议的统计,默认情况下,显示TCP、UDP和IP协议的统计,再加上-p 就可以指定显示TCP、UDP还是IP协议其中一种。如图:

4、Netstat -r

5、nestat -o

-o参数可以显示本地与外部主机相连的PID数值,taskkill需要通过这个数值才能中断连接

二、发现可疑连接,调用任务管理器Ctrl+Shift+ESC组合键找到对应PID数值的进程

1、有些任务管理器没有看到PID列,如下图找出PID列

在任务管理器中找到对应PID数值的进程右击结束进程。此时还没有完全抵御入侵,更彻底点进入组策略新建规则

2、进入组策略命令:Win+R,输入gpeidt.msc回车

3、根据协议新建IP安全策略--新建端口封堵入侵端口,彻底让电脑保持安全。

cmd操作命令和linux命令大全收集
04-24
ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping) ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息 tlist -t 以...
《揭秘:如何判断你的电脑是否被监控?》
qq_54236809的博客
04-13 1873
输入:netstat -an以下会的到一些信息,关于自己对的ip以及端口号,关于连接你电脑的ip以及端口号,关于连接状态根据这些信息,你可以判断哪些熟悉,哪些不熟悉的,
linux 之 netstat 命令
qq_24092035的博客
10-28 274
命令: netstat命令功能: 观察网络连接状态命令参数 -a或–all 显示所有连线中的Socket。 -A<网络类型>或–<网络类型> 列出该网络类型连线中的相关地址。 -c或–continuous 持续列出网络状态。 -C或–cache 显示路由器配置的快取信息。 -e或–extend 显示网络其他相关信息。 -F或–fib 显示FIB。 -g或–groups 显示多重
安全人员必备内网漏扫工具——fscan是什么?并Win11安装fscan扫描工具、操作方法
最新发布
wangluoanquan111的博客
03-05 4167
工作原理* 扫描端口。
netstat 命令详解
布袋和尚
04-30 1万+
一、简介 netstat 命令是一个监控 TCP / IP 网络的非常有用的工具,它可以显示路由表、实际的网络连接以及每一个网络接口设备的状态信息。 二、语法选项 netstat [选项]
【安全狐】Netstat命令详解
安全狐
12-24 4653
Netstat命令详解 Netstat:在InternetRFC标准中,[ Netstat是在内核中访问网络连接状态及其相关信息的程序,它能提供TCP连接,TCP和UDP监听,进程内存管理的相关报告。] Netstat是控制台命令,是一个监控TCP/IP网络的非常有用的工具,它[ 可以显示路由表、实际的网络连接以及每一个网络接口设备的状态信息。] Netstat用于显示与IP、TCP、UD...
netstat命令详解
精益求精,永无止境,永远在路上!
11-18 2万+
让我们一起来学习netstat命令使用,netstat命令是一个监控TCP/IP网络的非常有用的工具(一起努力,咱们顶峰相见!!!)
网络上能起大作用的小命令.doc
09-23
具体的命令格式是:netstat -an 这个命令能看到任何和本地电脑建立连接的IP,他包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。...
精通windows server 2008 命令行与powershell 电子书PDF单文件完整版
09-08
7.5 netsh子命令——netsh诊断命令 328 7.5.1 connect ieproxy——代理服务器连接 328 7.5.2 connect iphost——到远程主机的连接 329 7.5.3 connect mail——到OE服务器的连接 329 7.5.4 connect news——设置OE...
精通windows server 2008 命令行与powershell电子书PDF版(第一卷)
08-02
7.5 netsh子命令——netsh诊断命令 328 7.5.1 connect ieproxy——代理服务器连接 328 7.5.2 connect iphost——到远程主机的连接 329 7.5.3 connect mail——到OE服务器的连接 329 7.5.4 connect news——设置OE...
精通windows server 2008 命令行与powershell 电子书PDF版(第四卷)
08-02
7.5 netsh子命令——netsh诊断命令 328 7.5.1 connect ieproxy——代理服务器连接 328 7.5.2 connect iphost——到远程主机的连接 329 7.5.3 connect mail——到OE服务器的连接 329 7.5.4 connect news——设置OE...
Linux中netstat有关命令参数用法及输出结果分析
Z1998hx0919的博客
04-04 7810
netstat命令用法 ● netstat -a 显示网络状态(-a表示全部) 红框为IP所连接的主机 ● Netstat -nlp(-n 拒绝显示别名,能显示文字的全部转化成数字 -l 仅列出有在listen(监听)的服务状态 -p 显示建立相关链接的程序名) 输出结果分析 netstat -nlp命令结果分析 从整体上看,netstat的输出结果可以分为两个部分: 1、一个是Act...
netstat端口状态查看命令详解
黑面狐
06-16 2万+
查看端口状态是我们最常使用的命令,初学者不容易分辨清楚里面的内容。所以整理了一份详细的netstat命令详解。 一、netstat命令使用方法以及参数结束 NETSTAT [-a] [-b] [-e] [-f] [-n] [-o] [-p proto] [-r] [-s] [-x] [-t] [interval] 然后详细解释一下各个参数的含义 参数 参数解释
IIS 端口netstat -ano命令
tnb_ml的博客
12-07 2288
IIS 端口netstat -ano命令 netstat -ano 查看机器端口占用情况 windows下dos命令窗口输入netstat -ano即可查看端口使用情况,如果要查看指定端口是否被占用可以使用命令netstat -ano|findstr 端口号 例如要查看8080端口号是否已经被占用就使用命令netstat -ano|findstr "8080" 如果结果为空则说明没有被使用,如果有值则说明已经被使用,最后一列为使用8080端口号的进程ID。 使用ntsd -c q -p PID命令杀掉占用端
netstat命令常用的一些参数
baicp3的专栏
03-18 6819
netstat的使用 1.netstat -a 列出所有端口 netstat -a是列出所有的端口情况,包括监听的没有监听的。端口还分为tcp端口和udp端口,如果要想区分tcp端口和udp端口,可以使用“netstat -at”来列出tcp端口,用“netstat -ap”来列出udp端口。使用命令“netstat -anp”查看哪些端口被打开。 2.查看一个端口是否被打开 ...
Linux - netstat 查看系统端口占用和监听情况
热门推荐
小工匠
11-24 3万+
netstat 命令用于显示各种网络相关信息,比如网络连接,路由表,接口状态 (Interface Statistics),masquerade 连接,多播成员 Multicast Memberships等等。
网络测试命令netstat
03-02
netstat是一个用于显示网络连接、路由表和网络接口统计信息的命令行工具。它可以在Windows、Linux和其他操作系统上使用。 netstat命令的常见用法包括: 1. 显示当前活动的网络连接:netstat -a 这个命令会显示当前...

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • Web中间件有哪些 42942
  • 渗透——目录扫描神器DirBuster用法 28429
  • Linux网卡配置与绑定—— /etc/sysconfig/network-scripts/ifcfg-eth0 24047
  • 使用三种方法搭建虚拟机III Web网站的方法 18179
  • Linux命令之dhclient 12877

分类专栏

  • 安全漏洞 54篇
  • 渗透测试——信息收集 3篇
  • linux基础配置 9篇
  • windows 11篇
  • 工具使用 7篇
  • 网上实验 1篇
  • web服务语言 3篇
  • 渗透测试靶机实验 2篇
  • 渗透测试—信息收集 5篇
  • 数据库 7篇
  • Linux提权 1篇
  • 编译语言概括 1篇
  • 安全 1篇

最新评论

  • 公钥,私钥,数字签名,证书图解(转)

    Air_Snap: 讲的真好

  • Kali渗透测试之DVWA系列(四)——使用Burp Suite进行SQL Injection(Blind)(SQL盲注,包括盲注脚本)

    学安全的小陈: 为什么时间盲注不根据回显内容来判断呀?

  • Kali渗透测试之DVWA系列(三)——SQL Injection(SQL注入)

    风地星夜: 写的很好啊

  • 使用三种方法搭建虚拟机III Web网站的方法

    悟☜: 网页怎么做的 只会文本网页

  • 靶机渗透测试实战(六)——DC-6

    Juice peach: 不能反弹shell是因为你的html文件中的网址没改吧

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • multipart/form-data简单理解
  • docker的使用简介
  • windows的Runas命令
2020年12篇
2019年190篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

聚圣源加减号怎么打论语起名女童荷甲积分榜生肖猪的孩子起名宜用字鲨鱼黑帮生活服务类公司起名字起名男孩赵给姓罗宝宝起名大全周易八字名字起名字免费起名生辰八字软件学党史心得感悟你的微笑人与动物杂交卷心菜投手属猪年宝宝几起名宜用字男黄永玉简介宝宝五行 起名郝姓起名最高分的名字唐人街探案1百度云给物业公司起个名字吧为合作社起名瑜伽馆起什么名字好帮狗起名起什么名好化妆培训学校起名怒魂河南教师教育网每个世界苏一遍[快穿]bd电影网睿字起什么名字好听肉铺起名淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化