查看版本:ver
查看权限:whoami
查看配置:systeminfo
查看用户:net user
查看进程:tasklist
查看正在运行的服务:tasklist /svc serv-u mysql mssql
查看开放的所有端口:netstat -ano 3389 1433 3306 43958
查询会话情况:query user
查看指定服务的路径:sc qc mssql
添加一个用户:net user jianmei daxia.asd /add
提升到管理权限:net localgroup administrators jianmei /add
添加用户并提升权限:net user jianmei daxia.asd /add & net localgroup administrators jianmei /add
查看指定用户的信息:net user jianmei
查看所有管理权限的用户:net localgroup administrators
加入远程桌面用户组:net localgroup “Remote Desktop Users” jianmei /add
突破最大连接数:mstsc /admin /v:192.168.1.101
删除用户:net user jianmei /del
开启TELNET服务:net start telnet
关闭麦咖啡:net stop “McAfee McShield”
查看当前目录的所有文件:dir c:windows
查看指定文件的内容:type C:windowsDebug.txt
把Debug.txt复制到C:windowsaddins并命名为cmd.txt:copy C:windowsDebug.txt C:windowsaddinscmd.txt
切换到系统根目录:cd
切换到windows目录:cd windwos
返回上一级目录:cd ..
进入系统e盘:e:
如果想直接进入某个指定的目录,可使用pushd命令。如果直接进入c:windowssystem32目录,可执行如下命令:Pushd c:windowssystem32
创建ahackj文件夹:Md ahackj
删除ahakcj文件夹:Rd ahackj
删除网站目录下的ahackj.asp文件:Del E:xinyunahackj.asp