目录
本教程概述
用到的工具
标签
简介
1、cmd的一些规则
2、cd切换目录命令
3、dir显示目录命令
4、type显示文本内容
5、del 删除文件
6、查看IP地址
7、net 命令
8、netstat命令
9、tasklist命令
本教程概述
本课时学习windows常用命令。
用到的工具
Cmd命令提示符
标签
windows命令基础 命令行 cmd
简介
Windows命令提示符(cmd.exe)是Windows NT下的一个用于运行Windows控制台程序或某些DOS程序的shell程序。图形界面下的大多数操作都可以在cmd下用命令替代 。在渗透测试当中,好多时候我们只能执行命令,因此学习我们把cmd当作windows基础的第一课,足见其重要性。Windows命令有好多个,这里我们只学习几个常用的重要的。
cmd的一些规则
打开cmd有两种方式,一种是在开始菜单里找:开始—所有程序—附件—命令提示符
另一种是:开始--运行—cmd
打开cmd后是一个黑窗
help 命令
输入help就会显示所有内置命令
copy 命令
这些命令有些是放在系统目录的独立exe文件,有些是集成在cmd.exe里的命令。
显示任意一个内置命令参数是“命令 /?”。例如显示copy(复制文件)命令的帮助信息
我们输入:copy /?
dir 命令
同理dir命令的帮助:dir /?
cd 命令
cd 切换目录命令
Cd 的帮助
如上图,cd命令等价于chdir
cd ..是切换到父目录
如图当前目录是C:\Documents and Settings\Administrator
我们执行cd ..后,当前目录变成C:\Documents and Settings
如果我们切换到D盘就需要加一个/d 参数
当前路径是c:,我们加上 /d 切换到d盘路径
要是在同盘符下面切换路径就不用/d 参数了。
dir 命令
dir 显示目录命令
先看帮助 dir /?
显示当前目录内容不加任何参数
type 命令
type 显示文本内容
dir显示当前目录内容,这个目录有一个mac.txt
我们把mac.txt 的内容显示出来type mac.txt
del 命令
del 删除文件
dir显示当前目录内容,这个目录有一个mac.txt
我们del mac.txt删除mac.txt 文件
然后再dir
文件已经被删除。
ipconfig 命令
ipconfig 查看IP地址
ipconfig
查看所有ip配置信息ipconfig /all
net 命令
net 用户命令
net user查看所有用户
net user abc abc /add 添加一个用户名密码都是abc的用户
net localgroup administrators abc /add 把用户abc添加到管理员组
net localgroup administrators 查看管理员用户组成员
net user abc /del 删除abc用户
netstat 命令
netstat 端口命令
在cmd命令中,输入netstat /? 显示netstat命令的详解。
netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。
netstat -ano命令是以数字形式显示所有连接的监听端口,并显示与每个连接相关的进程ID。
如下图所示:
在上图中的Local Address列找到被占用的端口,PID列显示的是占用此端口的进程号。然后,tasklist命令就派上用场了。
tasklist 命令
tasklist 进程命令
tasklist命令是一个用来显示运行在本地或远程计算机上的所有进程的命令行工具。可以在命令行下敲tasklist /?查看该命令的帮助信息。
拓展阅读
- http://bbs.51cto.com/thread-79096-1-1.html
- http://blog.163.com/niwei_258/blog/static/1062848820106994738419/
- http://blog.renren.com/share/249671865/4028880483