Comandos_Windows_Red Flashcards
(activar el firewall)
netsh advfirewall set currentprofile state on
regla para abrir el puerto 80 de entrada
netsh advfirewall firewall add rule name=”Open Port 80” dir=in action=allow
protocol=TCP localport=8
activar el servicio de RDP
netsh advfirewall firewall set rule group=”remote desktop” new enable=Yes
muestra configuracion TCP/IP
netsh interface ip show config
borra la cache de ARP
netsh interface ip delete arpcache
configuracion IP estatica
netsh interface ip set address name=”Local Area Connection” source=static
addr=192.168.0.10 mask=255.255.255.0 gateway=192.168.0.1 gwmetric=1
configuracion IP dinamica
netsh interface ip set address name=”Local Area Connection” source=dhcp
añadir
servidor de DNS
netsh interface ip add dnsservers “Local Area Connection” 10.0.0.1
copia/backup de ficheros
robocopy (origen) (destino)
/S (copia subcarpetas)
/E (copia subcarpetas incluso VACIAS)
gestión de la tabla/cache ARP
arp
-a (muestra las entradas de la tabla)
-d direccion_ip (elimina el host especificado o todos si se usa *)
-s direccion_ip direccion_mac (agrega una entrada a la tabla)
configuracion de interfaces
Ipconfig
/displaydns (muestra las resoluciones DNS de la cache)
/flushdns (borra la cache del DNS)
/renew (renueva la direccion IP)
/release (libera conexiones)
obtener la dirección fisica/MAC de una serie de interfaces de red
getmac
administración de la tabla de enrutamiento
route
muestra la ruta que siguen los datagramas IP entre dos extremos
tracert / pathping
-d (no convierte direcciones en nombres de host)
-h (numero maximo de saltos en la busqueda)
-w milisegundos (tiempo para esperar cada respuesta)
-6 (forzar usando IPv6)
conexiones TCP/UDP
netstat
-a (muestra todas las conexiones y puertos de escucha)
-p protocolo (filtra por TCP,UDP)
-r (muestra el contenido de la tabla de rutas)
-o (muestra el PID del proceso asociado )
-n (muestra los puertos y las direcciones en formato numerico)
resolucion de peticiones DNS
nslookup
nslookup -querytype=TXT -timeout=10 inap.es 8.8.8.8 (consulta de los registros
de tipo TXT de inap.es usando GoogleDNS)
gestión de certificados digitales
certutil
certutil.exe -addstore Root MyCert.cer (importa una CA al almacen raiz)
certutil.exe -p MyPassword -importpfx MyCert.pfx (importa el pfx)
certutil -user -store MY (muestra todos los certificados del almacen personal)
gestión de servicios
sc
sc create NewService binpath= c:...\NewServ.exe type= share start= auto
sc query type= service/driver/… state=active/inactive
sc /start/stop/delete nombreDelServicio
muestra información del usuario
whoami
/user (nombre de usuario + SID)
/groups (grupos a los que pertenece)
/priv (privilegios de seguridad)
herramienta de administración del fichero/bbdd del AD - ntds.dit
ntdsutil
arranca el cliente de escritorio remoto
mstsc (microsoft terminal server connection
convertir de fat16/32 a NTFS
convert
configuración de opciones de energia
powercfg
muestra lista de tareas/procesos
tasklist