div align="center">
名
称
|
编
号
|
类
型
|
1C
|
G
|
Internet信息服务器
|
00
|
U
|
Internet信息服务器
|
[2B]
|
U
|
Lotus
Notes服务器
|
IRISMULTICAST
[2F]
|
G
|
Lotus
Notes
|
IRISNAMESERVER
[33]
|
G
|
Lotus
Notes
|
Forte_$ND800ZA
[20]
|
U
|
DCA
Irmalan网关服务
|
Unique (U):该名字可能只有一个分配给它的IP地址。在网络设备上,一个要注册的名字可以出现多次,但其后缀是惟一的,从而使整个名字也是惟一的。
Group (G):一个正常的群,一个名字可以有很多个IP地址。
Multihomed (M):该名字是惟一的,但由于在同一台计算机上有多个网络接口,这个配置允许注册。这些地址的最大编号是25。
Internet Group (I):这是用来管理WinNT域名的组名字的特殊配置。
Domain Name (D):WinNT
4.0提供的新内容。
●
-A IP address
使用远程计算机的
IP 地址并列出名称表。它和-a不同的是就是它只能使用IP,其实-a就包括了-A的功能了,这里就不在做介绍了。
●
-c
给定每个名称的
IP 地址并列出
NetBIOS 名称缓存的内容,如图2-28所示。
图
2-28 NBTSTAT命令参数-c的使用
●
-n
列出本地
NetBIOS 名称。【已注册】信息表明该名称已被广播(Bnode)或者WINS(其他节点类型)注册。此参数和netstat
-a类似,只是这个是检查本地的,如果把netstat
-a后面的IP换为自己的IP,就和netstat
-n的效果是一样的,如图2-29所示。
图2-29
NBTSTAT命令参数-h的使用
●
-R
清除 NetBIOS 名称缓存中的所有名称后,重新装入
Lmhosts 文件。
●
-r
列出 Windows 网络名称解析的名称解析统计。在配置使用
WINS 的
Windows 2000 计算机上,此选项返回要通过广播或
WINS 来解析和注册的名称数,如图2-30所示。
图2-30
NBTSTAT命令参数-r的使用
●
-S
显示客户端和服务器会话,只通过
IP 地址列出远程计算机。
●
-s
显示客户端和服务器会话。尝试将远程计算机
IP 地址转换成使用主机文件的名称。
●
interval
重新显示选中的统计,在每个显示之间暂停设定的时间。按Ctrl+C快捷键停止重新显示统计信息。如果省略该参数,nbtstat
打印一次当前的配置信息。
提示:
入侵者可以通过从nbtstat获得的输出信息开始收集有关目标机计算机的信息。有了这些信息,网络入侵者就能在一定程度上断定有哪些服务正在目标机上运行,有时也能断定已经安装了哪些软件包。每个服务或主要的软件包都具有一定的脆弱性,因此,这一类型的信息对入侵者当然有用。
|