一、 实验题目:
学习常见的windous命令行
二、 理论分析
DOS命令,计算机术语,是指DOS操作系统的命令,是一种面向磁盘的操作命令,主要包括目录操作类命令、磁盘操作类命令、文件操作类命令和其它命令
三、 方法和步骤
- Ping
例如:ping –t 192.168.102.1
- Nbtstat 例如:nbtstat –a 192.168.102.1
- Netstat
netstat -a // 查看开启了哪些端口
netstat -n // 查看端口的网络连接情况
netstat -v // 查看正在进行的工作
netstat -p tcp // 查看tcp协议的使用情况
- Tracert
跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助
- Net
net view:使用此命令查看远程主机的所有共享资源。命令格式为net view \IP。
net use:把远程主机的某个共享资源影射为本地盘符,图形界面方便使用。
net start:使用它来启动远程主机上的服务。
net stop:入侵后发现远程主机的某个服务碍手碍脚,怎么办?利用这个命令停掉就ok了用法和net start同。
net user:查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。
net user abcd 1234 /add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。
net user abcd /del,将用户名为abcd的用户删除。
net user abcd /active:no,将用户名为abcd的用户禁用。
net user abcd /active:yes,激活用户名为abcd的用户。
net user abcd,查看用户名为abcd的用户的情况
net localgroup:查看所有和用户组有关的信息和进行相关操作。
net time:这个命令可以查看远程主机当前的时间。
- Dir(md:创建目录 ):创建文件
Del (rd:删除目录):删除文件
- set;显示当前用户所有的环境变量
8. type:查看文本
9. ipconfig /all // 查看本地ip地址等详细信息
ipconfig /displaydns // 显示本地dns缓存的内容
ipconfig /flushdns // 清除本地dns缓存的内容
nslookup www.cnblogs.com // 获取www.cnblogs.com的域名解析
10. cd:切换目录“cd”是打开目录,改变盘符
1、从C盘切换到其他盘,D盘、E盘 ,输入“d:”
2、打开D盘下的某个文件夹, 输入“cd test”
3、返回上一级目录 ,输入“cd …”
4、回到根目录 ,输入“cd \”
10. dir:显示出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件
端口:IIS(HTTP):80 说明:用于网页浏览。木马Executor开放此端口。
SQLServer:1433 说明:Microsoft的SQL服务开放的端口。
Oracle:1521
MySQL:3306
FTP:21 说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly.Trojan.Fore.Invisible FTP.WebEx.WinCrash和BladeRunner所开放的端口。
SSH:22 说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。
Tomcat:8080 说明:WWW代理开放此端口。
HTTPS:443