常用的dos命令
一、怎么打开dos窗口:
- 方法一 : 用键盘上的win+r键打开, 输入cmd (如下图)
![](https://img-blog.csdnimg.cn/direct/788ee32fd7c4415e8c91c8fda3f22149.png)
- 方法二:在C:\windons\sytem32 中找到cmd.exe,然后鼠标右击选择“以管理员身份运行”(如下图)
- 方法三:打开一个目录,将目录中的内容删除,写入cmd 然后回车 (如下图)
二、工作目录和根目录:
- 工作目录:
工作目录是指当前在哪个目录进行操作,那么这个目录就是工作目录
例如:当前在C:\intel\logs目录下操作,那么这个目录就是工作目录(如下图)
在dos窗口中,可以直接看到当前的工作目录(如下图)
- 根目录:
打开此电脑进入后,最外层显示的目录就是根目录,又或者说有几个磁盘\分区就有几个根
例如:电脑中打开C盘页面,就是C盘根目录(如下图)
三、常用的dos命令
1.md命令
作用:新建空目录【目录就是文件夹】
案例1:新建一个目录007
md 007
案例2:在E:\pte中新建一个目录008
- 方法一:直接指定008的位置
md e:\pte\008
方法二:先进入到pte的目录下,然后直接进行创建
e: 进入e盘
cd pte 进入pte目录
md 008
2.cd命令
作用:切换工作目录
cd命令中有几个分支,分别是:
cd .. 返回当前所在位置上一层【上一级】目录
cd \ 返回到当前所在磁盘的根目录
d: 切换到d盘
c: 切换到c盘
例如:
案例1:切换到C盘的根目录
第一步:进入C盘 C:
第二步:进入根目录: cd \
案例2:切换到D盘的根目录
d:
案例3:切换到C盘下的windows目录下的sytem32目录中
第一步:进入C
第二步:进入c盘根目录
第三步:进入目标位置
3.cls命令
作用:清空屏幕
注意:cls不支持快捷键
4.dir命令
作用:查看当前工作目录下的全部文件,包括文件和目录都会显示出来(如下图)
5.ipconfig命令
作用:查看各个网卡上所配置的ip地址(如下图)
补充:
ipconfig 查看IP地址信息
ipconfig\all 查看详细的IP地址
ipconfig\releaxe 释放当前获取IP
ipconfig\renew 重新获取一个IP
ipconfig\flashdns 刷新DNS缓存
注意:释放和重新获取IP对静态IP是无效的
- 动态IP是自动获取的
- 静态IP是自己输入的
6.ping命令
作用:
1)测试当前主机和目标主机之间是否可以通信
就是给对方发一个包并且对方发回一个包,这时表明和目标主机之间可以互相通信【测试网络通畅】 (如下图)
注意:ping一次默认是发送4个包
2)进行域名解析 【域名解析:将域名转换成IP地址】(如下图)
ping命令也可以持续发送多个包,用ping -4 -t 来表示(如下图)
按ctrl+c可结束发送
- 域名解析
所谓的域名就是网址,而域名解析就是将域名转换成对应的IP地址
实现域名解析依靠的是DNS服务器
- DNS解析流程:
第一步:检查DNS缓存中是否有解析记录
第二步:检查本机的hosts文件
(hosts文件在windows:c:\windows\system32\driver\hosts)
如果hosts文件不让更改,可以把文件拖至桌面,更改完后在拖回文件中
第三步:向DNS服务器发送请求
7.netstat
netstat的命令执行后如下:
ps:本机地址中最后一个十进制数字即为服务器端口号,同样,外机地址中最后一个十进制数字即为外机服务器端口号,计算机通过端口进行连接,因此需要端口号来进行区分。
- 端口的两种状态
listen:表示本地端口打开了,但是尚未与其他主机建立连接
established:表示本地主机正在与其他主机进行通信【链接已经建立完成】
- netstat其他选项:
-a:显示所有的链接
-n:以数字来端口号。如果不加-n选项,那么命令会进行端口号的反解,这个过程非常慢,因此会导致命 令执行慢。
-t:查看tcp协议链接的
-u:查看udp协议的链接
-o:查看链接相关的进程的ID值。通过-p选项可以定位到进程的ID值,进而杀死这个进程,杀死进程后,链接也就消失了
-l:查看所有出于等待链接的网络
(因设备局限,故不作演示,还望各位见谅)
-
计算机常见端口:
80、443、3389、3306、5433、111、9000、53、20、21、22、445等
8.tasklist
作用:查看当前系统中运行的所有的进程(与任务管理器的作用大致相同)
其他参数
/v 查看进程的详细信息
命令
tasklist
tasklist/v
9.taskkill
作用:杀死指定进程
格式1:基于可执行程序来杀死进程:taskkill /F /IM qq.exe
格式2:基于进程PID杀死进程:taskkill /pid 【PID】
10. findstr
作用:对内容进行过滤,通常结合管道符( | )一块使用
命令:netstat -an | findstr "80"
11. arp命令
-
arp:是一种协议:地址解析协议
作用:将ip地址解析成mac地址
命令:arp -a
-
rarp:是一种协议:逆地址解析协议
将mac地址解析成ip地址
arp的作用:查看所有和当前主机通信过的其他主机的IP地址和mac地址
12. systeminfo
作用:查询当前主机的详细信息,包括补丁
通过这些信息可以去寻找漏洞对计算机进行针对性破解
13. wmic product
作用:查看 安装的软件及版本、路径.(如下图)
14. whoami
作用:查看当前用户名
15. netsh firewall show config
作用:查看防火墙的配置
四、相对路径和绝对路径
- 绝对路径:cd的时候,后面后面的路径从C盘根目录下开始向后写
- 相对路径:cd的时候,后面的路径是补到当前位置后面的
C:\Users\Administrattor>cd c:\abcd
绝对路径:这里下去是去c盘根目录下找abcd目录,并切换到abcd目录
C:\Users\Administrattor>cd abcd
相对路径:这里是在当前位置下找abcd目录
例如:当前所在位置是C:\temp\logs,需要切换到C:\windows\sytem32
写法1:
cd \
cd windows\system32
写法2:
cd C:\windows\system32
写法3:
cd ..\..\windows\system32
注意:windows中,命令和文件名都不区分大小写