137、138、139、445 <ActivePorts File Options Local IP LEal Port Remote IP Remote Port State Protocol Path Sys 100.100.14.63 UDP System 100.100.14,63 138 UDP UDP System 0.0.0.0 TCP System 0.0.0.0 4569 STEN TCP System 8888888 0.0.0.0 4510 STEN 0.0.0.0 100.100.14 0.0.0. UDP 1 210105 LISTEN UDP C: \WINNT\system32 TCP svchost. exe LISTEN TCP C: \WINNT\system32\svchost.exe Terminat query Names X Ex
137、138、139、445
对于Win2000客户端来说 1、如果在允许NBT的情况下连接服务器时,客户 端会同时尝试访问139和445端口,如果445端口有 响应。那么就发送RST包给139端口断开连接,用 455端口进行会话,当445端口无响应时,才使用 139端口,如果两个端口都没有啪应.则会话失 败 2、如果在禁止NT的情况下连接服务器时,那么 客户端只会尝试访问445端口。如果445端口无响 应,那么会话失败。由此可见,禁止了NBT后的 Win2000对winN的共享访问将会失败
• 对于win2000客户端来说: • 1、如果在允许NBT的情况下连接服务器时,客户 端会同时尝试访问139和445端口,如果445端口有 响应,那么就发送RST包给139端口断开连接,用 455端口进行会话,当445端口无响应时,才使用 139端口,如果两个端口都没有响应,则会话失 败; • 2、如果在禁止NBT的情况下连接服务器时,那么 客户端只会尝试访问445端口,如果445端口无响 应,那么会话失败。由此可见,禁止了NBT后的 win 2000对win NT的共享访问将会失败
·对于Win2000服务器端来说: 1、如果允许NBT,那么UDP端口137,138, TCP端口139,445将开放; 2、如果禁止NBT,那么只有445端口开放。 ·显而易见。如果远程服务器没有监听139或445端 口,ipc$会话是无法建立的
• 对于win2000服务器端来说: 1、如果允许NBT, 那么UDP端口137,138, TCP端口139,445将开放; • 2、如果禁止NBT,那么只有445端口开放。 • 显而易见,如果远程服务器没有监听139或445端 口,ipc$会话是无法建立的
4、空会话建立可能用到的命令 ·第一:建立空会话 ·命令: net use\ip\ipc$“口令”/user:“用户名“ 注意:!上面的命令包括四个空格,net与use中间有一个 空格,uSe后面一个,口令左右各一个空格。如: Net use 192.168.0. 1 lipc"/user: administrator
4、空会话建立可能用到的命令 • 第一:建立空会话 • 命令:net use \\ip\ipc$ “口令” /user:“用户名“ • 注意:上面的命令包括四个空格,net与use中间有一个 空格,use后面一个,口令左右各一个空格。如: • Net use \\192.168.0.1\ipc$ “” /user:”administrator
建立非空会话 net use \\IP\ipcs psw"/user: account
• 建立非空会话 • net use \\IP\ipc$ "psw" /user:"account