01 CMD命令
cmd命令和dos命令差不多
安全渗透一般只能cmd提权,所以必须学会cmd命令。
win+R:调出用户cmd命令
从window系统以管理员身份调出命令提示符调出的cmd命令权限更大
内部命令和外部命令
内部命令:人体本身;显示啊,复制粘贴啊
外部命令:人的衣服;对内部命令的一个扩展,例如ping命令啊
==path环境变量:==所调用的外部命令都放在了相关的文件夹里面,在cmd窗口可以直接输入外部变量的名字直接调用。相当于一个路标,告诉系统(cmd)已经把外部的命令放在了相应的地方。
cmd高级命令:
列举几个:pathping :基于TCP/IP的路由跟踪工具,第一部分显示到达目的地经过了哪些路由,第二部分显示路径中每个路由器上数据包丢失方面的信息。
net start telnet 开telnet服务
net use z:127.0.0.1c$ 映射对方的C盘
net user 查看所有用户列表
net user dwl123456 /add 添加用户swl密码为123456
net localgroup administrators dwl /add 将帐号dwl升级为管理员
开3389
REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 0 /f
查看指定用户的信息: net user dwl
查看所有管理权限的用户: net localgroup administrators
加入远程桌面用户组: net localgroup “Remote Desktop Users” dwl /add
删除用户: net user dwl /del
批处理:
类似于编程,编写一个脚本双击即可运行
cmd命令相关于Windows里面的一个假的dos操作系统
新建后缀为.bat的文件可以创建Windows批处理文件
新建后缀为.cmd的文件可以创建Windows脚本文件(只可以在cmd窗口里面执行)
02 CMD变量
cmd变量通过set设置变量,通过可以使用set /?查看有关变量的帮助文档
定义变量:set 变量名=变量值
删除变量:set 变量名=空
创建脚本文件:后缀为.bat