文档视界 最新最全的文档下载
当前位置:文档视界 › 初识DOS、DOS技巧&黑客常用DOS命令之详解(详细通俗易懂篇)

初识DOS、DOS技巧&黑客常用DOS命令之详解(详细通俗易懂篇)

初识DOS、DOS技巧&黑客常用DOS命令之详解(详细通俗易懂篇)
初识DOS、DOS技巧&黑客常用DOS命令之详解(详细通俗易懂篇)

一、什么是DOS

DOS是英文“Disk Operating System”的缩写,意思是磁盘操作系统。它与Windows一样都是属于操作系统,但没有Windows图形化用户界面。DOS系统属于单用户单任务操作系统,一次只能执行一个任务。不像Windows系统一样,可以一边复制文件、一边浏览网页。目前广泛使用的MS-DOS是美国微软公司买下DOS专利权后命名的,PC-DOS则是IBM 公司在推出IBM-PC机时,选定了MS-DOS作为基本操作系统,并将其改名为PC-DOS。MS-DOS与PC-DOS在本质上并没有太大的区别且命令是基本兼容的。DOS操作系统是通过输入命令来执行一些操作,所以当时想要学会使用DOS的用户还得对英文有一定的基础。自从DOS在1981年问世以来,版本就不断更新,从最初的DOS1.0升级到了最新的DOS8.0(Windows ME系统),纯DOS 的最高版本为DOS6.22,这以后的新版本DOS都是由Windows系统所提供的。自从Win95系统推出后,DOS系统就逐渐退出了市场,WinNT/2K/XP 中有个叫“命令提示符”(CMD,CMD的英文全称是“command”中文意思是“命令”。)的程序,表面看上去类似于Win3.x/9x中的MS-DOS窗口。然而,它们是完全不同的。CMD是32位应用程序,而DOS是16位操作系统。真正的DOS是MS-DOS、PC-DOS等纯DOS。不过我们常常会将Winxp下的CMD叫做“DOS”。这或许成了一种习惯,它可以说是DOS 的一种简化形式集成于Windows操作系统中。当然我们在Windows操作系统中使用的CMD 命令很多也是能在DOS下使用的,CMD有类似DOS系统的操作完成各种任务。

二、启动DOS的多种方法

在WinXP中如何启动我们的DOS命令行呢?其实方法是非常的多,这里就为大家讲解各种启动DOS命令行的方法。

第1种:.点击“开始菜单”——“运行”——输入“cmd”,即可进入我们的DOS命令行界面

第2种:.点击“开始菜单”——“运行”——输入“command”,可进入英文界面16位的DOS 程序中,但不能直接支持鼠标(即不能直接在窗口上点击鼠标,而cmd是可以的)。

第3种:点击“开始菜单”——“程序”——“附件”,在附件中找到“命令提示符”,单击即可打开进入DOS命令行

第4种:在桌面或文件夹中建立一个文本文件,里面输入“cmd.”,保存后缀为.cmd或是.bat格式的,双击打开也可以进入DOS命令行。

第5种:.打开C:WindowsSystem32目录,找到文件“cmd.exe”,双击它也可以打开DOS 命令行。

三、DOS的内部命令与外部命令

进入我们的DOS命令行中,可以输入正确的命令执行各种操作。然而这些命令又可分为内部命令与外部命令,那什么是内部命令,什么又是外部命令呢?下面我们就来稍微讲解下这两个概念。

内部命令是随每次启动的https://www.docsj.com/doc/4113671505.html,装入并常驻内存,常见的内部命令有cd、dir、copy等命令;外部命令是一个个单独的可执行文件,存放于磁盘C:windowsststem32目录中,扩展名为com和exe,运行外部命令的时候必须保存命令程序存在,比如常见的外部命令:ping、net等等。内部命令在任何时候都可以使用,外部命令需要保证命令文件在当前的目录中,或在Autoexec.bat文件已经被加载了路径。

区分内部与外部命令的最好方法是查找该命令是否依赖一个可执行文件,例如外部命令“ping”,我们可以在C:Windowssystem32目录下查找到一个名字为“ping.exe”的程序,如果将该程序删除,在命令提示符下使用ping命令则会提示错误。从这种判断则可以断定出ping是一个外部命令,依赖程序“ping.exe”,而命令“dir”是一个内部命令,在C:windowssystem32下是找不到dir.exe的,它是随DOS启动时载入并常驻于内存。我们使用的外部命令不仅可以是微软提供的,也可以是在网站上下载的,例如一些应用程序nc.exe(瑞士军刀)、lcx.exe(内网端口映射工具)也可以在DOS下运行,并且有说明一定的参数。

四、系统环境变量讲解

不知道大家是否有想过,为什么我们在开始菜单中的运行框里输入“cmd”就可以进入我们的命令提示符呢?有些人可能会想到因为C:WindowsSystem32下有一个“cmd.exe”程序,系统是通过调用该程序来打开我们的命令提示符。当然这是正确的想法,那又为什么不需要输入路径系统就能找到我们的“cmd.exe“呢?假如我们将cmd.exe放入到D盘,再次在运行框中输入“cmd”是否还可以打开我们的命令提示符呢?此时会发现就无法打开我们的命令提示符,这是为什么呢?到这里就要为大家讲解一下系统的环境变量了。

环境变量是一个具有特定名字的对象,它包含了一个或者多个应用程序所将使用到的信息。例如path变量,当要求系统运行一个程序而没有告诉它程序所在的完整路径时,系统除了在当前目录下面寻找此程序外,还应到path中指定的路径去找。用户通过设置环境变量,来更好的运行进程。如何查看当前系统包含的path环境变量?最好的办法就是在命令提示符中输入命令“path”,就可以看到当前的环境变量路径,但有些用户的计算机安装了其它软件,也会为系统增加新的环境变量。如下图是一个纯净的变量路径:

上图可看出系统的path环境变量有:C:Windowssystem32、C:Windows、C:WindowsSystem32Wbem三个。当我们在开始菜单中运行框输入一个程序名,又没有为程序名指定路径的时候,它会在当前目录下(运行中输入则没有当前目录)寻找程序外,还应该到Path中指定的系统变量路径去找,而系统中默认这三个都是系统变量路径,例如输入“cmd”系统则会在上面的三个路径中找,一旦找到则运行该程序。

由此可见,任何一个程序只要放入到Path指定的任一系统变量路径中,都可以在运行对话框中直接输入程序名就可以运行该程序,包括我们在DOS窗口下运行的外部命令,比如“ping”命令,系统也是先去Path路径中搜寻该程序去执行的。再例如说我们将“QQ.exe”放入到C:WindowsSystem32目录下,只要在运行中输入“qq”就可以顺利的打开我们的QQ 程序了。

①:增加Path环境变量路径:

如果用户不想用系统提供的这些path变量路径,而想指定其它的系统变量路径该如何去设置呢?例如用户想使用D盘的test目录作为系统变量路径。那么可以通过图像化操作进行设置,方法如下:

右击“我的电脑”选择“属性”,弹出的对话框中选择“高级”选项卡。再点击下方的“环境变量”按钮,如下图:

找到系统变量中的“Path”变量,选中后点击“编辑”按钮。在变量值中增加一项。注意,每个系统变量路径之间要用分号“;”隔开。则这里就输入“;d:test”。就成功添加了一项新的Path 变量路径。再在命令行中输入“path”是不是多了项自己添加的?

②:常见的系统环境变量:

我们所说的系统环境变量不仅包括Path变量。还有其它常用的目录的变量表示形式。例如我们经常会见到这样的表达方式:“%systemroot%”,它所表示的系统的根目录,如果在XP操作系统(系统装在C盘)中则表示:C:Windows ,如果在Windows2000系统中(系统装在C盘)则表示:C:Winnt 。如果当前XP操作系统安装在D盘,那么% systemroot%则表示的是D:Windows目录。这就是一个系统变量路径,下面就为大家列出常见的系统变量:

%COMPUTERNAME%系统返回计算机的名称。

%USERPROFILE%本地返回当前用户的配置文件的位置。

%SYSTEMROOT%系统返回operating system 根目录的位置。

%SYSTEMDRIVE%系统返回包含operating system 根目录的驱动器。

%APPDATA%本地默认返回所有用户配置文件的位置。

%APPDATA%本地返回默认情况下应用程序存储数据的位置。

%DATE%系统返回当前日期。使用与date /t 命令相同的格式。

%TIME%系统返回当前时间。使用与time /t 命令相同的格式。

%COMSPEC%系统返回命令行解释器可执行程序的准确路径。

%TEMP%返回对当前登录用户可用应用程序所使用的默认临时目录。

五、常用的运行命令

我们已经讲解了系统环境变量,特别对于Path这个环境变量。当在运行框或是CMD 下输入一个程序名时候,系统不仅在当前目录搜寻还会在Path指定的路径中搜寻。但有时候我们输入程序名还是无法找到,偏偏还需要加上后缀名才可以打开。这就涉及到了一个优先级别,优先运行的是.com文件,再是.exe,其次就是.bat,最后是.cmd。其它的类型文件一般都需要加上后缀,例如:gpedit.msc 不能被输入成gpedit。

常常会在运行框中输入一些命令快速打开某些程序。在学习DOS命令前我们就先来学习下这里常用的运行命令吧(包括它们的扩写)。

winver(Windows Version):查看Windows系统版本。

cmd(Command):打开CMD程序。

write(或Wordpad):打开写字板程序。

notepad :打开记事本程序。

mspaint (Microsoft Paint ) :打开画图程序。

calc (Calculator):打开计算器。

mstsc(Microsoft Terminal Server Connection):远程桌面连接。

gpedit.msc (Group Policy Editor):组策略编辑器。

regedit (Registry Editor):注册表编辑器。

mmc(Microsoft Management Console ):控制台程序。

msconfig (Microsoft Configurator):系统配置实用程序。

devmgmt.msc(Device Management ):设备管理器。

secpol.msc(Security Policy Local):本地安全策略。

sndvol32 (Sound V olume):音量控制器。

sndrec32(Sound Recorder):录音机。

eventvwr (Event Viewer):事件查看器。

taskmgr (Task Manager) :任务管理器。

rsop.msc (Resultant Set of Group Policy ) :组策略结果集。

certmgr.msc(Certificate Manager):证书管理实用程序。

Compmgmt.msc (Computer Management) :计算机管理。

lusrmgr.msc (Local User Manager ) :本地用户和组。

fsmgmt.msc(File Share Management):共享文件夹管理器。

dxdiag (DirectX Diagnose):DirectX诊断工具。

appwiz.cpl(Application Wizard ):添加/删除程序。

Inetcpl.cpl (Internet Control Panel) :IE上的Internet属性。

Sysdm.cpl(System Deployment):系统属性。

Ncpa.cpl(Network Control Panel Applet):网络连接属性。

Osk (On Screen Keyboard ):屏幕键盘。

firewall.cpl:Windows防火墙。

Desk.cpl :桌面显示属性。

services.msc:本地服务设置。

Control :打开控制面板。

explorer :资源管理器。

六、DOS使用技巧

DOS有很多的使用技巧,不知道你是否掌握了,下面就为大家讲解一些常用的使用技巧。

①:设置CMD的默认路径:

当我们打开cmd时,默认的系统路径是当前用户配置文件的路径。例如这里就是“C:Documents and SettingsAdministrator”。这里我们想将每次打开CMD的时候路径都是在C盘,如何做到呢?很简单,如下操作:

1.点击“开始菜单”——“运行”——输入“lusrmgr.msc”进入到“本地用户和组”。点击左侧的“用户”,找到当前你使用的用户,我这里使用的是“Administrator”。右击它选择“属性”,在弹出的“Administrator 属性”对话框中选择“配置文件”选项卡。下面有一个选项“主文件夹”,其中有个“本地路径”。在编辑框中输入要指定的默认路径。这里就输入“C:”。然后点击确定。

重启计算机后再进入CMD就会发现默认路径变成了C: 。

②:设置CMD的字体、背景颜色:

我们使用DOS默认是白底黑字。如何去换成我们喜欢的颜色呢?例如这里演示将字体颜色设置为绿色,背景还是设置为黑色。方法如下:

1.右击CMD窗口的标题栏,在弹出的菜单中选择“属性”。

弹出属性对话框,选择“颜色”选项卡,此时下面有四个单选项,分别是“屏幕文字”、“屏幕背景”、“弹出窗口文字”、“弹出窗口背景”。这里我们屏幕背景依然为黑色,不需要设置该项,字体颜色要设置绿色,则要选中“屏幕文字”,单击下方的颜色,这里我就单击青绿色。下方便会有预览,可以看到字体变成绿色了。

此时弹出两个选项,第一个是对当前窗口生效;第二个是保存属性后以后每次打开CMD都是该设置,所以这里我们选择第二个,再点击“确定”就完成啦!

③:设置快捷键启动CMD:

是否想设置一个快捷键,当按下快捷键的时候就能快速打开CMD呢?这个设置也很简单,只不过你的附件中必须有“命令提示符程序”。如下操作。

单击“开始菜单”——“程序”——“附件”,找到“命令提示符”程序,右击它选择属性。在弹出的属性中可以看到有一个“快捷键(K)”的输入框,在这个输入框中,我们按下某个字母。它会自动的在字母面前加上“Ctrl+ALt”两个键。这里我按下的是“S”键。于是快捷键就变成了“Ctrl+Alt+S”。单击确定即可。当回到桌面时,只要按下“Ctrl+Alt+S”组合键就能够直接调出命令提示符。

④:查找当前CMD命令行输入的命令的历史记录:

说到这里可能大家会认为,不就是在CMD下按“↑”和“↓”键就能选择之前的历史记录吗?这虽然是正确的。但是如果命令输入的太多了,可能你就需要按很多次上下键来一个一个找了。那么在这里就教大家如何快速的找到最前的一些命令历史记录。(注意:这里说的输入命令的历史记录是针对当前窗口输入的,如果关闭了该CMD就无法找到历史记录了,所以这里是说当前你打开了CMD输入了大量命令的历史记录。)

方法很简单,按下键盘上的“F7”见就可以看到历史记录了。我们可以使用上下键来选择历史记录,对于输入了很多命令的用户来说,比使用“↑”和“↓”键方便快捷。

⑤:快速补全当前路径包含的文件/目录名:

有时候我们使用dir在当前目录查找某个文件,仅仅记住该文件首位或者前两位字母;还有时候我们通过CD切换到子目录,也仅仅记得该子目录的前两位字母。这时候如何补全文件、文件夹名字呢?这时候我们就可以按键盘上的“Tab”键来补全。例如现在在C盘,我要切换到“Documents and Settings”,但我仅仅记得“Do”两个字母,这时候我们可以先输入“cd do”然后按下“Tab”键CMD就会自动补全该文件夹名字。就可以省下我们输入全名的麻烦了。

如果你不输入首位字母,直接按“Tab”键。系统会就会按字母顺序切换第一个目录名字,再按下第二次“Tab”键就切换第二个目录名字。

七、黑客常用DOS命令之通俗易懂篇Time (中文:时间):显示或设置系统时间格式:TIME [/T | time ]

Time:直接输入time可以获取系统的当前时间,并会提示输入新的时间,可以进行设置新的时间,时间格式为:hh:mm:ss,若直接回车则表示不做时间更改。

time /t:加上/t参数表示只显示当前系统时间,不提示更改系统时间。

Date (中文:日期):显示或设置系统日期格式:Date [/T | date ]

Date:直接输入date可以获取当前系统日期,并会提示输入新的日期,可以进行设置新的日期,日期格式为:yy-mm-dd

date /t:加上/t参数表示只显示当前系统日期,不提示更改系统日期。

Cls (扩写:Clean Screen):清除屏幕信息cls :清除屏幕上方信息,当觉得DOS窗口上信息很多很碍眼时,可以输入该命令清除屏幕上方的信息。

Exit (中文:退出):退出CMD程序exit :输入该命令可以快速地退出DOS窗口,不再需要繁琐地点击关闭按钮了。

cd命令=chdir命令:(扩写:change directory 显

示当前目录名或改变当前目录。)

1.cd 子目录文件夹:表示切换到该目录下子目录中的文件夹中,需要注意的是假如当前在C盘,如果要切换到D盘某个目录下,就先必须切换到D盘,而不能直接跳盘。

2.cd.. :表示切换到上一级目录

3.cd :也可以不写空格,直接写cd,表示切换到根目录,所谓的根目录就是最根头的目录,例如在c:windowssystem32,则它的根目录是c:。

4.cd 文件夹名:表示切换到根目录下的某名字的文件夹。例如当前在c:windowssystem32,输入cd RECYCLER 表示切换到C盘根目录下Recycler目录。注意当在第一个位置的时候表示的是根目录。

5.cd :直接输入cd或者chdir是显示当前目录路径名称。例如在c:windows下直接输入则将显示:C:WINDOWS。以下cd也可以使用chdir都是等同的。

6.e::在某个目录下如果输入e:则表示将目录切换到e盘。

7.cd /d f:asp :/d表示要更改当前的驱动器或者驱动器的当前目录。这里的意思是切换到f 盘的asp目录,可以跳盘执行切换到任意驱动器的某目录。

dir命令:(扩写:directory 显示目录中的文件和子目录列表。)格式:DIR[drive:][path][filename][]

1.dir:表示查看当前DOS所在路径下的文件和子目录列表,还显示文件创建时间,文件、目录个数。其中带

的表示是目录!

2.dir 盘符:路径文件名字:表示指定目录下是否有这个文件,若盘符:路径与当前盘符:路径相同,可以省略盘符:路径。例如:dir c:windowssystem32calc.exe 就是表示查看system32目录下是否有该calc.exe文件,如果有就会提示没有则不提示,如果在C盘查找该文件时,加上/s则可以在C盘所有目录下搜索该文件。

3.dir *.exe 或dir asp.*:支持通配符查看,前者表示查看所有exe文件,后者表示查看名字为asp任意后缀文件。文件多建议配合/p。

4./p 参数:表示在dir浏览的时候可以一屏一屏地显示,并且按任意键继续浏览。

5./w :横向显示文件和目录名称,一般分为三排,但不显示文件的创建时间、数量。其中用中[]括起来的是目录。

6./a:如果直接是/a那么就显示所有属性的文件,包括dir看不到的系统隐藏属性的文件。下面是/a的子参数,子参数可以多个,例如/ahs就是显示隐藏和系统属性的。

属性开关可以组合使用,但属性之间不能用空格隔开。中间也可以使用冒号进行表示,例如dir /a:h

带子参数:dir /ad 只显示目录dir /ah:只显示隐藏属性的文件(h=hidden 隐藏的)

dir /ar 只显示只读属性的文件(r=read) dir /as:只显示系统文件(s=system)dir /aa:只显示存档属性文件(a=archive)

dir /a-h 显示非隐藏性的文件dir /a-s:显示非系统属性的文件

dir /a-d 仅显示任意属性文件,不显示文件夹。dir /a-a :显示没有更改过的存档文件

dir /a-r 显示非只读属性的文件。

7./s :表示显示该目录以及该目录下所有子目录中的文件夹和文件。例如dir /s c:就会显示C盘下所有文件包括windows、system32等C盘全部目录以及目录下子目录下的文件。8./o :(o=order 顺序)表示查看该目录下的文件时候进行排序,不接子参数表示默认按先以字母顺序显示目录,再以字母顺序显示文件。

带子参数:

dir /on 按名称的字母顺序显示(n=name),先显示文件后显示目录。dir /os 按文件的大小从小到大显示(s=size)

dir /oe 按后缀名的字母顺序显示(e=extension),没有扩展名的先显示。dir /od 按文件日期/时间先后顺序显示(d=date)

dir /og 按照目录在前,文件在后的方式排序,但排序不分先后。

dir /o-n 按名称字母逆序显示,即从Z—A排序。dir /o-e 按扩展名称的逆序方式排序,即扩展名从.zzz到.aaa排序。没有扩展名的排最后

dir /o-s 按大小,优先大的在显示小的,仅带扩展名的文件有效dir /o-d 按文件生成日期的逆序,最晚的优先显示。

dir /o-g 在文件之后分组的目录。

9./l :表示显示出的目录、文件名字均以小写字母显示。

10./d :跟/w参数差不多,比较少用,也是以宽列表显示。

11./t:按指定显示或用于排序的时间字段,如果不接子属性和dir一样的效果,以下是子属性。

12./x :在显示长文件名的时候也在旁边显示它的短文件名。

带子属性:dir/tc :显示文件的创建时间(c:create=创建)dir /ta:查看文件的上次访问时间(a:access=访问)dir /tw:查看文件的上次修改(w:write=写)

12.dir dir s?s*.exe:通配符使用,其中第一个s表示要查找的文件第一个字是s,?表示第二个字不知道是什么,第二个s表示第三个字是s,*表示后面的字不知道,.exe表示查找可执行文件,当然可以加上/s参数在该目录下和所有子目录中查找。注意:?表示该位置任意一个字符,而*是该位置任意一串字符。

13./b:仅仅显示文件、文件夹的名字,每行显示一个,不显示其它任何信息,对于没有扩展名的文件难以分别是文件夹还是文件。

14.dir c: >>1.txt :表示将C盘目录文件列表信息保存到1.txt中,从1.txt文本中可以看到我们之前用dir查看的信息。

md命令=mkdir命令:(扩写:make directory 创建新目录。)格式:MD [drive:][path][子目录名]

1.md 文件夹名字:表示在当前DOS目录下创建某名字文件夹。例如当前DOS路径在c:windowssystem32,若输入md 123则是在该目录下创建了名字为123的目录。当我们切换

到新的目录会发现有两个点和一个点的目录,其中目录里的.表示当前目录,..表示上一级目录。并且注意同一目录下不能有相同名字的文件夹哦!

2.md 盘符:路径文件名:表示在指定的盘符路径下创建某名字的文件夹,可以在其它任意目录执行该命令。例如当前在D盘若输入md c:windows123 表示在c:windows下创建文件夹名123,

3.md C:ABC 表示:创建多个目录,表示在C盘下创建A目录,并且A目录里还有B目录,B目录里还有C目录。

rd命令=rmdir命令:(扩写:remove directory 删除一个目录。)

格式:RD [Drive:][path][directory] parameter

1.rd 文件夹名:表示在当前目录下删除某名字的文件夹。文件夹必须为空。

2.rd 盘符:路径文件夹名:表示删除指定盘符路径下的某名字文件夹。文件夹必须为空。例如rd c:windows123456,那么456目录里面必须是空的不存在任何文件和文件夹。

3.rd /s 目录名:表示删除该目录以及该目录下所有子目录和文件。会提示确认是否删除。

4.rd /s /q 目录名:表示删除该目录以及该目录下子目录、文件时不提示确认是否删除。(q=quietly 安静模式)

copy命令(中文:复制将一份或多份文件复制到另一个位置,并且可以修改文件名,只能复制文件,文件夹不可以复制):

格式:copy source(源文件)destination (目的地)

1.copy A:BC.exe :表示将A盘下B目录下的C.exe 复制到DOS所在的当前目录中。例如现在在C盘根目录:copy c:windowsexplorer.exe 表示将cwindowsexplorer.exe复制到C盘。

2.copy A:BC.exe F:GH.exe :表示将A盘下B目录下的C.exe文件复制到F盘G目录下并且更名为:H.exe

3.copy *.exe或者copy asp.*:copy支持通配符,前者表示复制所有.exe的文件,后者表示复制所有名字为asp任意后缀的文件。

4.copy A:B* F:G:表示复制A盘下B目录下的所有文件到F盘G目录下,其中*表示所有的,当然也可以使用*.*表示任意名字任意后缀的文件。

6./y :该参数表示在复制的时候,若目标目录下有文件与被复制文件相同,那么不要求确认是否替换,直接自动替换。

7./-y:与/y相反,复制出现有相同文件名的文件则提示是否要确认替换文件。

8.copy c:1.exe \IPc$2.exe :在IPC$连接下,表示将本机C盘的1.exe复制到该IP的C$默认共享下并更名为2.exe。

9./d :允许将复制的EFS加密文件在目标处作为解密文件保存。例如:1.exe进行了efs加密,此时copy无法复制,若输入copy /d 1.exe d: 那么就可以复制到D盘,并且文件形式为

解密文件了。

10.copy 1.txt+2.txt+3.txt d:4.txt :该命令将三个文件合并成4.txt保存在D盘,前面三个文本的内容都会合并在4.txt,例如1.txt里面内容为ABC。2.txt里面的是EFG.3.txt里面的是XYZ,如果合并在一起成4.txt,那么4.txt里面的内容就是ABCEFGXYZ了。

11.copy *.jpg *.bmp:该命令的巧合之处是将所有jpg的文件后缀名改成bmp的,但是原文件还是存在的。

12.copy 1.txt+con:进入追加信息状态,例如1.txt里面的内容原为“abc”,若输入该命令进入了追加状态就可以输入其它要追加的信息,例如我输入:116,按F6或者Ctrl+z结束追加,此时打开1.txt发现里面的内容编程了abc116→。即所谓的增加内容。

13.copy 1.jpg /b+5.txt /a 6.jpg:该命令巧合的将文本信息隐藏在图片,其中/b一个二进位文件,而/a表示一个ASCII 文本文件。整个命令含义是将1.jpg图片与5.txt合并成6.jpg,此时打开6.jpg虽然是一张正常的图片,但是右击使用记事本编辑的时候,虽然前面是乱码,但是拉到最后发现原来5.txt里面的信息都保存在最下面。

del命令:(扩写:delete 删除一个或数个文件。)格式:DELETE FileNames

1.del 文件名:表示当前目录下删除某名字的文件名

2.del *.exe或者asp.*:支持通配符,前者表示删除该目录下所有.exe的程序,后者表示删除所有名字为asp任意后缀的文件。

3.del *:表示删除所有文件,前面可加盘符路径。

4.del 盘符:路径文件:表示删除指定盘符路径下的某名字文件。

5./p :表示删除某个文件时需要确认

6.del /a 文件名:表示根据属性删除指定的文件。

带子参数:del /ah 指定属性为隐藏del /ar 指定属性为只读del /as 指定属性为系统del /aa 指定属性为存档

例如:del /as *.exe :表示删除所有系统属性的exe程序。

7./f :表示强行删除只读属性的文件。不要求确认是否删除。

8./s :表示删除该目录下以及该目录下所有子目录里的文件,但不删除文件夹。

vol命令:(扩写:volume 显示磁盘卷标和序列号(如果存在)。)格式:VOL [drive:]

1.vol:表示查看当前路径的磁盘卷标名。

2.vol d: :表示查看一个存在的D盘的卷标名,即所谓的D盘的名字。

ren命令:(扩写:rename 重命名文件)格式:REN [drive:][path]sourcefilename1 Newfilename2

1.ren A:Bc.exe y.exe :表示将A盘下B目录下的c.exe命令为y.exe。

2.ren A:Bc.exe y.asp:表示将A盘下B目录下的c.exe命令为y.asp,不仅可以改名字还可以修改后缀。

3.ren *jpg *.bmp:该命令达到了批量更改jpg的后缀为bmp。

type命令:(显示文本文件的内容。)格式:TYPE [drive:][path]filename

1.type c:windowsabc.txt :表示查看C:windwos目录下abc.txt里面的内容。

2.type主要支持查看文本内容,例如常见的.bat、.txt、.reg等等。

attrib命令:(中文:文件属性显示或更改文件属性。)格式:ATTRIB 属性[drive:] [path] filename]

带四个属性,分别是S(系统) H(隐藏) A(存档) R(只读)

1.attrib:表示查看该目录下所有文件的属性

2.attrib A:B*.exe :可指定文件,也可以使用通配符,这里表示查看A盘下B目录下所有.exe 程序的属性,例如指定文件:attrib A:Babc.exe 表示查看指定目录下abc.exe的属性

3.attrib +s +h 路径文件名:+号表示对指定文件进行增加一个系统属性与隐藏属性,可以同时加多个属性

4.attrib -s -h 路径文件名:-号表示对指定文件进行删除系统属性与隐藏属性,可同时删除多个属性。

5. /s:表示在该目录以及子目录下所有文件进行显示属性或者增加、删减属性,例如现在在C:windows 目录:attrib /s c:windows 表示查看windows下以及子目录下所有文件属性,也可以进行+或者-属性,针对该目录以及子目录所有文件的操作

6./d:表示也处理文件夹与/s一起使用,不能单独使用。

move命令:(中文:移动移动文件并重命名文件和目录。)格式:MOVE [drive:][path]filename1 destination

1.move A:Ba.exe B:cb.exe :表示将A盘B目录下的a.exe移动到B盘C目录下并且改名为:b.exe,A盘的源文件将不存在。如果不改名可以直接输入目标文件夹。

2./y和/-y :前者表示在移动某文件到另一目录时发现目标目录有同名文件,不提示“是否替换”直接强制替换掉。后者则在发现同名文件时提示“是否要替换”。

3.move A:B*.exe B:C :支持通配符表示将A盘B目录下的所有*.exe文件移动到B盘C目录下。

format命令:(中文:格式化格式化磁盘命令,管理员才可使用该命令)格式:format Drive:/parameter

1.format c: :表示将C执行格式化操作

2.format c: /q :表示使用快速格式化来执行C盘格式化,(q=quickly)

3./fs:文件系统:表示在格式化时指定格式化后的文件系统,例如C盘为FAT32 执行格式化若输入:format /fs:ntfs /q 表示执行快速格式化后C盘文件系统变成NTFS。

label命令:(中文:标签/卷标创建、更改或删除磁盘的卷标。)格式:LABEL [drive:][label]

https://www.docsj.com/doc/4113671505.html,bel C:显示C盘卷标(所谓卷标就是C盘的名字),显示后可以输入新的卷标名字按回车进行修改卷标名。

https://www.docsj.com/doc/4113671505.html,bel c: unis :表示直接将C盘卷标修改卷标名为:unis

xcopy命令:(复制文件或者复制某目录下所有文件夹和文件到目的地。)格式:XCOPY source [destination]

1.xcopy c:123 d: :表示将C盘下123目录下的所有子目录及文件夹复制到D盘,若C盘下有空目录,则空目录不复制。

2.xcopy c:123 d: /e :表示将C盘下123目录下的所有子目录及文件夹复制到D盘,包括空目录

3./k:复制时候带上属性,一般的xcopy复制后会重置属性。

4./a :表示只复制存档属性的文件和目录,复制后保持变存档属性。

Ping命令:(扩写:ping Packet InterNet Groper 通过本地判断是否能正常与目标建立建立)格式:PING IP/HOST/

1.ping 19

2.168.1.155:表示Ping IP地址为:192.168.1.155的主机,如果返回是Ruquest timed out,表示掉线状态,如果返回time的时间越小表示网络速度越快。

2.ping https://www.docsj.com/doc/4113671505.html,:表示ping百度,一般用来查看网站的IP地址以及与网站的连接速

dos系统命令大全

常用doc命令大全 dos和windows最大的不同在于dos命令方式操作,所以使用者需要记住大量命令及其格式使用方法,dos命令分为内部命令和外部命令,内部命令是随每次启动的https://www.docsj.com/doc/4113671505.html,装入并常驻内存,而外部命令是一条单独的可执行文件。在操作时要记住的是,内部命令在任何时候都可以使用,而外部命令需要保证命令文件在当前的目录中,或在autoexec.bat文件已经被加载了路径。 常用的内部命令 dos的内部命令是dos操作的基础,下面就来介绍一些常用的dos内部命令。 1、dir 含义:显示指定路径上所有文件或目录的信息 格式:dir [盘符:][路径][文件名] [参数] 参数: /w:宽屏显示,一排显示5个文件名,而不会显示修改时间,文件大小等信息; /p:分页显示,当屏幕无法将信息完全显示时,可使用其进行分页显示; /a:显示具有特殊属性的文件; /s:显示当前目录及其子目录下所有的文件。 举例:dir /p 将分屏显示当前目录下文件。在当前屏最后有一个“press any key to continue . . .”提示,表示按任意键继续。 2、cd 含义:进入指定目录 格式:cd [路径] 举例:cd dos cd命令只能进入当前盘符中的目录,其中“cd\”为返回到根目录,“cd..”为返回到上一层目录。 3、md 含义:建立目录 格式:md [盘符][路径] 举例:md temp 表示在当前盘符下建立一个名为temp的目录。 4、rd 含义:删除目录 格式:rd [盘符][路径] 举例:rd temp 表示删除当前路径下的temp目录,需要注意的是,此命令只能删除空目录。 5、copy 含义:拷贝文件 格式:copy [源目录或文件] [目的目录或文件] 举例1:copy c:\*.com d:\",表示将c盘根目录下所有扩展名为com的文件拷贝到d盘根目录中。 举例2:copy c:\autoexec.bat c:\autoexec.bak

cmd常用命令大全

windows XP cmd命令大全 一,ping 它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。下面就来看看它的一些常用的操作。先看看帮助吧,在DOS窗口中键入:ping /? 回车,。所示的帮助画面。在此,我们只掌握一些基本的很有用的参数就可以了(下同)。 -t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。试想,如果你使用100M 的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。 -l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。 -n 定义向目标IP发送数据包的次数,默认为3次。如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。 说明一下,如果-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如"ping IP -t -n 3",虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。 下面我们举个例子来说明一下具体用法。 这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里可以判断网络连接速度的大小。从TTL的返回值可以初步判断被ping主机的操作系统,之所以说"初步判断"是因为这个值是可以修改的。这里TTL=32表示操作系统可能是win98。 (小知识:如果TTL=128,则表示目标主机可能是Win2000;如果TTL=250,则目标主机可能是Unix) 至于利用ping命令可以快速查找局域网故障,可以快速搜索最快的QQ服务器,可以对

黑客术语大全

黑客术语大全 1,肉鸡:所谓“肉鸡”是一种很形象的比喻,比喻那些可以随意被我们控制的电脑,对方可以是WINDOWS系统,也可以是UNIX/LINUX系统,可以是普通的个人电脑,也可以是大型的服务器,我们可以象操作自己的电脑那样来操作它们,而不被对方所发觉。 2,木马:就是那些表面上伪装成了正常的程序,但是当这些被程序运行时,就会获取系统的整个控制权限。有很多黑客就是热中与使用木马程序来控制别人的电脑,比如灰鸽子,黑洞,PcShare等等。 3,网页木马:表面上伪装成普通的网页文件或是将而已的代码直接插入到正常的网页文件中,当有人访问时,网页木马就会利用对方系统或者浏览器的漏洞自动将配置好的木马的服务端下载到访问者的电脑上来自动执行。 4,挂马:就是在别人的网站文件里面放入网页木马或者是将代码潜入到对方正常的网页文件里,以使浏览者中马。 5,后门:这是一种形象的比喻,**者在利用某些方法成功的控制了目标主机后,可以在对方的系统中植入特定的程序,或者是修改某些设置。这些改动表面上是很难被察觉的,但是**者却可以使用相应的程序或者方法来轻易的与这台电脑建立连接,重新控制这台电脑,就好象是**者偷偷的配了一把主人房间的要是,可以随时进出而不被主人发现一样。 通常大多数的特洛伊木马(Trojan Horse)程序都可以被**者用语制作后门(BackDoor)6,rootkit:rootkit是攻击者用来隐藏自己的行踪和保留root(根权限,可以理解成WINDOWS下的system或者管理员权限)访问权限的工具。通常,攻击者通过远程攻击的方式获得root访问权限,或者是先使用密码猜解(破解)的方式获得对系统的普通访问权限,进入系统后,再通过,对方系统内存在的安全漏洞获得系统的root权限。然后,攻击者就会在对方的系统中安装rootkit,以达到自己长久控制对方的目的,rootkit与我们前边提到的木马和后门很类似,但远比它们要隐蔽,黑客守卫者就是很典型的rootkit,还有国内的ntroorkit等都是不错的rootkit工具。 9,IPC$:是共享“命名管道”的资源,它是为了让进程间通信而开放的饿命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。 10.弱口令:指那些强度不够,容易被猜解的,类似123,abc这样的口令(密码) 11.默认共享:默认共享是WINDOWS2000/XP/2003系统开启共享服务时自动开启所有硬 盘的共享,因为加了"$"符号,所以看不到共享的托手图表,也成为隐藏共享。 12.shell:指的是一种命令指行环境,比如我们按下键盘上的“开始键+R”时出现“运行”对 话框,在里面输入“cmd”会出现一个用于执行命令的黑窗口,这个就是WINDOWS的Shell 执行环境。通常我们使用远程溢出程序成功溢出远程电脑后得到的那个用于执行系统命令的环境就是对方的shell 13.WebShell:WebShell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执 行环境,也可以将其称做是一种网页后门。黑客在**了一个网站后,通常会将这些asp 或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,好后就可以使用浏览器来访问这些asp 或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的。可以上传下载文件,查看数据库,执行任意程序命令等。国内常用的WebShell 有海阳ASP木马,Phpspy,c99shell等 14.溢出:确切的讲,应该是“缓冲区溢出”。简单的解释就是程序对接受的输入数据没有

计算机操作中常用的DOS命令

计算机操作中常用的DOS命令 现在用DOS的人越来越少了,但在电脑出现故障的时候,我们有时候还是需要进入DOS 中来操作,所以笔者在这里对DOS简单的作个介绍。在第四章再说一下在WINDOWS出现故障时怎样在DOS中操作。 一、DIR 命令的格式: dir [D:][PA TH][NAME][[/A][:attrib]][/o:[sorted][/s][/b][/l][/c[h] (1)dir /a:attrib 缺省包含所有文件(系统文件.隐含文件) attrib[:][h/-h]只显示隐含文件或非隐含文件. [r/-r]只显示只读文件或非只读文件 [s/-s]只显示系统文件或非系统文件 [a/-a]只显示要归档文件或非归档文件 (2)/o[:]sorted:缺省完全按字母顺序,子目录显示在文件之前 /o[n/-n]:按字母顺序或按文件名顺序/反向显示 [e/-e]:按扩展名字母顺序/反向显示 [d/-d]:按时间顺序/反向显示 [s/-s]:按大小从大到小或/反向显示 [g/-g]:按子目录先于文件或文件先于子目录 (3)/s 参数:对当前目录及其子目录中所有文件进行列表 列名:dir /s/a/o:n c:\>PRN 将c盘上的所有子目录和文件按隶属关系并根据子目录和文件字母顺序打印输出 (4)/B 参数:将只显示文件名与扩展名 (5)/L 参数:将全部用小写字母对文件或子目录进行列表 训练: dir /a 列当前目录所有文件(含隐含及系统文件) dir /ah 列隐含文件(包含子目录(隐含的) dir /a-h

dir /as 列系统文件 dir /a-s dir /ad 列子目录 dir /a-d dir /o 按字母顺序 dir /B 只显示文件名与扩展名 二、attrib [+r|-r] [+a|-a] [+s|-s] [+h|-h] [d: ] [name] [/s] 缺省 attrib name 显示文件的(文件)属性 attrib io.sys (或子目录) shr c:\ io.sys 指定为系统(s) 隐含(h) 只读(r)文件 也可以attrib *.sys 显示扩展名为sys的文件属性 参数 [+r|-r] 将文件属性设置或解除只读属性 [+a|-a] 将文件属性设置或解除归档属性 [+h|-h] 将文件属性设置或解除隐含属性 (尤其对子目录也起作用) /s 参数将当前及当前子目录下的所有文件均起作用 可以用来查找文件 例子: attrib news86 列news86的文档属性 attrib +r report.txt 设置为只读 attrib -s -h record.txt attrib +a a:*.* attrib -a a:*.bak xcopy a: b: /a 将A盘上的所有标志为"归档"属性的文件拷到B盘xcopy a: b: /m 将A盘上的所有文件拷到B盘后并移去归档属性三、cd 介绍: cd...返回上二级目录 "."代表当前目录 "."代表父目录cd ..\..返回到上级目录的父目录(祖目录) cd A:\ 将A盘的当前目录改为根目录 cd A:\xx 将A盘的当前目录改为子目录xx下

黑客常用CMD命令大全

黑客常用CMD命令大全 net user heibai lovechina /add 加一个heibai的用户密码为lovechina net localgroup Administrators heibai /add 把他加入Administrator组 net start telnet 开对方的TELNET服务 net use z:\127.0.0.1c$ 映射对方的C盘 net use \\ip\ipc$ " " /user:" " 建立IPC空链接 net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接 net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H: net use h: \\ip\c$ 登陆后映射对方C:到本地为H: net use \\ip\ipc$ /del 删除IPC链接 net use h: /del 删除映射对方到本地的为H:的映射 net user 用户名密码/add 建立用户 net user 查看有哪些用户 net user 帐户名查看帐户的属性 net user guest /active:yes 将Guest用户激活 net user guest lovechina 把guest的密码改为lovechina net user 用户名/delete 删掉用户 net user guest/time:m-f,08:00-17:00 表示guest用户登录时间为周一至周五的net user guest/time:m,4am-5pm;t,1pm-3pm;w-f,8:00-17:00 表示guest用户登录时间为周一4:00/17:00,周二13:00/15:00,周三至周五8:00/17:00. net user guest/time:all表示没有时间限制. net user guest/time 表示guest用户永远不能登录. 但是只能限制登陆时间,不是上网时间 net time \\127.0.0.1 得到对方的时间, get c:\index.htm d:\ 上传的文件是INDEX.HTM,它位于C:\下,传到对方D:\ copy index.htm \\127.0.0.1\c$\index.htm 本地C盘下的index.htm复制到 127.0.0.1的C盘 net localgroup administrators 用户名/add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数 net start 查看开启了哪些服务 net start 服务名开启服务;(如:net start telnet,net start schedule) net stop 服务名停止某服务 net time \\目标ip 查看对方时间 net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加参数 /yes可取消确认信息net view 查看本地局域网内开启了哪些共享 net view \\ip 查看对方局域网内开启了哪些共享 net config 显示系统网络设置

常见DOS命令大全和使用方法

Windows DOS窗口打开方法,开始-运行-输入CMD-回车确认即可打开。DOS常用命令大全dos命令 dos下各种常见命令索引 ▲dir ▲attrib ▲cd ▲copy ▲xcopy ▲del ▲undelete ▲deltree ▲dos=high ▲doskey ▲emm386.exe ▲fc ▲format ▲unformat ▲interlnk ▲intersvr ▲memmaker ▲memitem等 ▲mscdex ▲msd

▲prompt ▲ramdrive ▲subst ▲mem ▲"><>><<"工具 ▲move ▲append ▲call ▲defrag ▲device 一、DIR 命令的格式: dir [D:][PATH][NAME][[/A][:attrib]][/o:[sorted][/s][/b][/l][/c[h] (1)dir /a:attrib 缺省包含所有文件(系统文件.隐含文件) attrib[:][h/-h]只显示隐含文件或非隐含文件. [r/-r]只显示只读文件或非只读文件 [s/-s]只显示系统文件或非系统文件 [a/-a]只显示要归档文件或非归档文件 (2)/o[:]sorted:缺省完全按字母顺序,子目录显示在文件之前/o[n/-n]:按字母顺序或按文件名顺序/反向显示 [e/-e]:按扩展名字母顺序/反向显示 [d/-d]:按时间顺序/反向显示 [s/-s]:按大小从大到小或/反向显示

[g/-g]:按子目录先于文件或文件先于子目录 (3)/s 参数:对当前目录及其子目录中所有文件进行列表 列名:dir /s/a/o:n c:\>PRN 将c盘上的所有子目录和文件按隶属关系并根据子目录和文件字母顺序打印输出 (4)/B 参数:将只显示文件名与扩展名 (5)/L 参数:将全部用小写字母对文件或子目录进行列表 训练: dir /a 列当前目录所有文件(含隐含及系统文件) dir /ah 列隐含文件(包含子目录(隐含的) dir /a-h dir /as 列系统文件dir /a-s dir /ad 列子目录dir /a-d dir /o 按字母顺序 dir /B 只显示文件名与扩展名 二、attrib [+r|-r] [+a|-a] [+s|-s] [+h|-h] [d: ] [name] [/s] 缺省attrib name 显示文件的(文件)属性 attrib io.sys (或子目录) shr c:\ io.sys 指定为系统(s) 隐含(h) 只读(r)文件 也可以attrib *.sys 显示扩展名为sys的文件属性 参数[+r|-r] 将文件属性设置或解除只读属性 [+a|-a] 将文件属性设置或解除归档属性 [+h|-h] 将文件属性设置或解除隐含属性(尤其对子目录也起作用) /s 参数将当前及当前子目录下的所有文件均起作用

cmd命令 DOS命令之 net use命令详解

DOS命令之net use命令详细解释 net use ipipc$ " " /user:" " 建立IPC空链接 net use ipipc$ "密码" /user:"用户名" 建立IPC非空链接 net use h: ipc$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H: net use h: ipc$ 登陆后映射对方C:到本地为H: net use ipipc$ /del 删除IPC链接 net use h: /del 删除映射对方到本地的为H:的映射 net user 用户名密码/add 建立用户 net user guest /active:yes 激活guest用户 net user 查看有哪些用户 net user 帐户名查看帐户的属性 net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数 net start 查看开启了哪些服务 net start 服务名开启服务;(如:net start telnet, net start schedule) net stop 服务名停止某服务 net time 目标ip 查看对方时间 net time 目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息 net view 查看本地局域网内开启了哪些共享

net view ip 查看对方局域网内开启了哪些共享 net config 显示系统网络设置 net logoff 断开连接的共享 net pause 服务名暂停某服务 net send ip "文本信息" 向对方发信息 net ver 局域网内正在使用的网络连接类型和信息 net share 查看本地开启的共享 net share ipc$ 开启ipc$共享 net share ipc$ /del 删除ipc$共享 net share c$ /del 删除C:共享 net user guest 12345 用guest用户登陆后用将密码改为12345 net password 密码更改系统登陆密码 netstat -a 查看开启了哪些端口,常用netstat -an netstat -n 查看端口的网络连接情况,常用netstat -an netstat -v 查看正在进行的工作 netstat -p 协议名例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况) netstat -s 查看正在使用的所有协议使用情况 nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。

黑客常用的远程控制命令

黑客常用的远程控制命令 1:NET 只要你拥有某IP的用户名和密码,那就用IPC$做连接吧! 这里我们假如你得到的用户是hbx,密码是123456。假设对方IP为127.0.0.1 net use \\127.0.0.1\ipc$ "123456" /user:"hbx" 退出的命令是 net use \\127.0.0.1\ipc$ /delte 下面的操作你必须登陆后才可以用.登陆的方法就在上面. ---------------------- 下面我们讲怎么创建一个用户,由于SA的权限相当于系统的超级用户. 我们加一个heibai的用户密码为lovechina net user heibai lovechina /add 只要显示命令成功,那么我们可以把他加入Administrator组了. net localgroup Administrators heibai /add ---------------------- 这里是讲映射对方的C盘,当然其他盘也可以,只要存在就行了.我们这里把对方的C盘映射到本地的Z 盘. net use z:\\127.0.0.1\c$ ---------------------- net start telnet 这样可以打开对方的TELNET服务. ---------------------- 这里是将Guest用户激活,guest是NT的默认用户,而且无法删除呢?不知道是否这样,我的2000就是删除不了它。

net user guest /active:yes ---------------------- 这里是把一个用户的密码改掉,我们把guest的密码改为lovechina,其他用户也可以的。只要有权限就行了呀! net user guest lovechina net命令果然强大啊! 2:at 一般一个入侵者入侵后都会留下后门,也就是种木马了,你把木马传了上去,怎么启动他呢? 那么需要用AT命令,这里假设你已经登陆了那个服务器。 你首先要得到对方的时间, net time \\127.0.0.1 将会返回一个时间,这里假设时间为12:1,现在需要新建一个作业,其ID=1 at \\127.0.0.1 12:3 nc.exe 严志梁 这里假设了一个木马,名为NC.EXE,这个东西要在对方服务器上. 这里介绍一下NC,NC是NETCAT的简称,为了方便输入,一般会被改名.它是一个TELNET服务,端口为99. 等到了12:3就可以连接到对方的99端口.这样就给对方种下了木马. 3:telnet 这个命令非常实用,它可以与远方做连接,不过正常下需要密码、用户,不过你给对方种了木马,直接连到这个木马打开的端口. telnet 127.0.0.1 99 这样就可以连到对方的99端口.那你就可以在对方运行命令了,这个也就是肉鸡. 4:FTP 它可以将你的东西传到对方机子上,你可以去申请个支持FTP上传的空间,国内多的是,如果真的找不到,我给个https://www.docsj.com/doc/4113671505.html,,不错的.当我们申请完后,它会给用户名,密码,以及FTP服务器.

黑客常用命令大全

Dos常用命令一: net use \\ip\ipc$ " " /user:" " 建立IPC空链接 net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接 net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H: net use h: \\ip\c$ 登陆后映射对方C:到本地为H: net use \\ip\ipc$ /del 删除IPC链接 net use h: /del 删除映射对方到本地的为H:的映射 net user 用户名密码/add 建立用户 net user guest /active:yes 激活guest用户 net user 查看有哪些用户 net user 帐户名查看帐户的属性 net localgroup administrators 用户名/add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数 net start 查看开启了哪些服务 net start 服务名开启服务;(如:net start telnet,net start schedule) net stop 服务名停止某服务 net time \\目标ip 查看对方时间 net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息 net view 查看本地局域网内开启了哪些共享 net view \\ip 查看对方局域网内开启了哪些共享 net config 显示系统网络设置 net logoff 断开连接的共享 net pause 服务名暂停某服务 net send ip "文本信息" 向对方发信息 net ver 局域网内正在使用的网络连接类型和信息 net share 查看本地开启的共享 net share ipc$ 开启ipc$共享 net share ipc$ /del 删除ipc$共享 net share c$ /del 删除C:共享 net user guest 12345 用guest用户登陆后用将密码改为12345 net password 密码更改系统登陆密码 netstat -a 查看开启了哪些端口,常用netstat -an netstat -n 查看端口的网络连接情况,常用netstat -an netstat -v 查看正在进行的工作 netstat -p 协议名例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)netstat -s 查看正在使用的所有协议使用情况 nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写 tracert -参数ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。 ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)

常用DOS命令大全及其用法详解

求常用DOS命令大全及其用法!!! 浏览次数:63883次悬赏分:0 |解决时间:2009-5-21 13:38 |提问者:雪枫之哀伤 越详细的越好~~~ 拜托了!!! 最佳答案 既然自己不愿搜,我就帮你搜吧 一,ping 它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。下面就来看看它的一些常用的操作。先看看帮助吧,在DOS窗口中键入:ping /? 回车,出现如图1。所示的帮助画面。在此,我们只掌握一些基本的很有用的参数就可以了(下同)。 -t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。试想,如果你使用100M的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。 -l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。 -n 定义向目标IP发送数据包的次数,默认为3次。如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。 说明一下,如果-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如“ping IP -t -n 3”,虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping 主机域名,这样就可以得到主机的IP。 下面我们举个例子来说明一下具体用法,如图2。 这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里可以判断网络连接速度的大小。从TTL的返回值可以初步判断被ping主机的操作系统,之所以说“初步判断”是因为这个值是可以修改的。这里TTL=32表示操作系统可能是win98。 (小知识:如果TTL=128,则表示目标主机可能是Win2000;如果TTL=250,则目标主机可能是Unix)

DOS命令详解

概念部分: (一)DOS是什么?有什么用? 我们使用电脑接触最频繁的就是DOS。DOS是英文Disk Operating System的缩写,意思是“磁盘操作系统”,顾名思义,DOS主要是一种面向磁盘的系统软件,说得简单些,DOS就是人与机器的一座桥梁,是罩在机器硬件外面的一层“外壳”,有了DOS,我们就不必去深入了解机器的硬件结构,也不必与死记硬背那些枯燥的机器命令,只需通过一些接近于自然语言的DOS命令,我们就可以轻松地完成绝大多数的日常操作。另外,DOS还能有效地管理各种软硬件资源,对它们进行合理的调度,所有的软件和硬件都在DOS的监控和管理之下,有条不紊地进行着自己的工作。 (二)MS-DOS与PC-DOS 在使用DOS时,我们还会经常听到MS-DOS和PC-DOS,对初学者来说,可以认为二者没有大的区别。事实上,MS-DOS由世界软件大王--Microsoft(微软公司)出品,而PC-DOS则由世界电脑大王--IBM(国际商务机器公司)对MS-DOS略加改动而推出。由于微软在世界软件业的垄断性优势,所以其产品MS-DOS已成为主流操作系统,至于PC-DOS,虽然在功能上不见得逊于MS-DOS,无奈MS-DOS先入为主,PC-DOS纵然使出浑身解数,却也始终不能动摇MS-DOS分毫。 (三)DOS的版本 DOS在1981年推出其1.0版,功能还非常基本和薄弱;1983年推出2.0,主要增加了目录操作功能,使文件管理上了一个新台阶(目录和文件的概念我们将在讲解DOS内部命令时介绍);1984年推出3.0,主要支持1.2MB的5.25英寸高密软盘(1.X和2.X只支持低密盘)和大容量硬盘;1987推出目前普及率最高的DOS 3.3,主要支持3.5英寸软盘和网络。至此,DOS 已经发展的相当成熟,尽管后续版本(目前PC-DOS的最新版本为7.0版,MS-DOS公布的最新版本为6.22)不断推出,但均无重大的内核改进,只不过增加了许多实用功能,如检测磁盘,清除病毒,硬盘增容等。 (四)学好DOS的意义 可以说,DOS 3.3是个非常重要的划时代版本,认真学好3.3,一方面可以增强实际操作能力,另一方面也为更好、更快地过渡到新版本打下坚实的基础。因此,本文主要以MS-DOS 3.3为主讲解,适当提及新版本中功能增强的部分。 尽管目前Windows如日中天,大有取代DOS的趋势,而且DOS的生产商微软也停止了MS-DOS 的进一步开发,而全面向Windows一体化的方向发展。但是,DOS仍不可否认地是当前的主流操作系统(特别是在我国)。 本节重点内容回顾:DOS的作用,MS-DOS与PC-DOS,DOS的版本,学好DOS的重要性认清了学习DOS的重要性,下面,我们就来正式开始学习DOS,先从最基本的DOS启动讲起。 二、DOS的启动

黑客DOS命令或其它命令入侵他人电脑的具体步骤

黑客DOS命令或其它命令入侵他人电脑的具体步骤.txt会计说:“你晚点来领工资吧,我这没零钱。”你看得出我擦了粉吗?虽然你身上喷了古龙水,但我还是能隐约闻到一股人渣味儿。既宅又腐,前途未卜。既宅又腐,前途未卜。你被打胎后是怎么从垃圾桶里逃出来的?史上最神秘的部门:有关部门。不可否认,马赛克是这个世纪阻碍人类裸体艺术进步最大的障碍!黑客DOS命令或其它命令入侵他人电脑的具体步骤?_百度知道百度首页 | 百度知道 | 登录 新闻网页贴吧知道 MP3 图片视频百科 帮助设置 百度知道 > 电脑/网络 > 反病毒相关问题添加到搜藏已解决 黑客DOS命令或其它命令入侵他人电脑的具体步骤? 悬赏分:10 - 解决时间:2008-2-28 11:48 哪位大侠指教下~ 本人只会用一些软件和命令入侵,听说黑客不用工具的,非常想了解一个具体的步骤和方法.. 提问者: DYX211 - 见习魔法师二级最佳答案 IPC$入侵 一唠叨一下: 网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为经典的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄. 不过话虽这样说,但我个人认为这些文章讲解的并不详细,对于第一次接触ipc$的菜鸟来说,简单的罗列步骤并不能解答他们的许多迷惑(你随便找一个hack论坛搜一下ipc,看存在的疑惑有多少). 因此我写了这篇相当于解惑的教程.想把一些容易混淆,容易迷惑人的问题说清楚,让大家不要总徘徊在原地!如果你看完这篇帖子仍有疑问,请马上回复! 二什么是ipc$ IPC$(Internet Process Connection)是共享"命名管道"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。 利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码(当然,对方机器必须开了ipc$共享,否则你是连接不上的),而利用这个空的连接,连接者还可以得到目标主机上的用户列表(不过负责的管理员会禁止导出用户列表的)。 我们总在说ipc$漏洞ipc$漏洞,其实,ipc$并不是真正意义上的漏洞,它是为了方便管理员的远程管理而开放的远程网络登陆功能,而且还打开了默认共享,即所有的逻辑盘

黑客必懂常用的10个dos命令

一,ping 它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。下面就来看看它的一些常用的操作。先看看帮助吧,在DOS窗口中键入:ping /?回车,。所示的帮助画面。在此,我们只掌握一些基本的很有用的参数就可以了(下同)。-t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。试想,如果你使用100M的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。 -l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。 -n 定义向目标IP发送数据包的次数,默认为3次。如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。 说明一下,如果-t 参数和-n参数一起使用,ping命令就以放在后面的参数为标准,比如“ping IP -t -n 3”,虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP. 下面我们举个例子来说明一下具体用法。 这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里可以判断网络连接速度的大小.从TTL的返回值可以初步判断被ping主机的操作系统,之所以说“初步判断”是因为这个值是可以修改的。这里TTL=32表示操作系统可能是win98. (小知识:如果TTL=128,则表示目标主机可能是Win2000;如果TTL=250,则目标主机可能是Unix) 至于利用ping命令可以快速查找局域网故障,可以快速搜索最快的QQ服务器,可以对别人进行ping攻击……这些就靠大家自己发挥了。 二,nbtstat 该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。在此我们就有必要了解几个基本的参数。 -a 使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的NETBIOS信息(下同)。 -A 这个参数也可以得到远程主机的NETBIOS信息,但需要你知道它的IP. -n 列出本地机器的NETBIOS信息。 当得到了对方的IP或者机器名的时候,就可以使用nbtstat命令来进一步得到对方的信息了,这又增加了我们入侵的保险系数。 三,netstat 这是一个用来查看网络状态的命令,操作简便功能强大。 -a 查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息,如图4. 这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat -a IP. -r 列出当前的路由信息,告诉我们本地机器的网关、子网掩码等信息。用法:netstat -r IP. 四,tracert

电脑系统(DOS命令大全

若电脑虽然有问题但还能进入Windows, 1.请依次点击“开始→程序→ MS-DOS方式”,你还可以点击“开始→运行”,在打开的对话框里输入“command”(不带引号,下同)。若你的系统是Windows XP/2000,则输入“cmd”,同样可以进入DOS。 2.对于Windows 98系统,还可以点击“开始→关闭系统”,在出现的对话框中选择“重新启动计算机并切换到MS-DOS环境”,即可进入DOS。 3.在开机通过自检后,屏幕出现“Starting Windows 98…”的字样时,立即按下“F8”键,接着选择“Safe Mode Command Prompt Only”或“Command Prompt Only”,即可进入安全模式DOS或纯DOS。 4.系统崩溃了,重新启动计算机,按住Ctrl键,在出现的屏幕信息中选择“Safe Mode Command Prompt Only”或“Command Prompt Only”,即可进入安全模式DOS或纯DOS。 5.若无法进入Windows,重新启动计算机,进入CMOS,将BIOS中的第一启动顺序(1st Boot Device)改成软驱(Floppy),保存后插入系统盘即可。 DOS命令大全!!常用的有哪些呢? DOS:disk operate system,磁盘操作系统,DOS命令又分内部命令和外部命令。 内部命令又称为驻机命令,它是随着DOS系统的启动同时被加载到内存里且长驻内存。 也就是说,只要启动了DOS系统,我们就可以使用内部命令。 外部命令是储存在磁盘上的可执行文件,执行这些外部命令需要从磁盘将其文件调入内存,因此,外部命令只有该文件存在时才能使用。带有.COM、.EXE、.BAT等扩展名的文件都可看成是外部命令。 常用的内部命令有MD、CD、RD、DIR、PATH、COPY、TYPE、EDIT、REN、DEL、CLS、VER、DATE、TIME、PROMPT。 常用的外部命令有DELTREE、FORMA T、DISKCOPY、LABEL、VOL、SYS、XCOPY、FC、ATTRIB、MEM、TREE。 常用的内部命令详解 1.MD——建立子目录 功能:创建新的子目录 类型:内部命令ü 格式:MD[盘符:][路径名]〈子目录名〉 FOR 1: C:\>md y /*---建立y子目录---*/ 2.CD——改变当前目录 功能:显示当前目录ü 类型:内部命令ü 格式:CD[盘符:][路径名][子目录名] 说明:CD命令不能改变当前所在的盘,CD..退回到上一级目录,CD\表示返回到当前盘的目录下,CD无参数时显示当前目录名。 FOR 2: C:\>cd y /*---显示当前目录y---*/ 3.RD——删除子目录命令 功能:从指定的磁盘删除了目录。

DOS命令大全(远程命令)

DOS命令大全(远程命令) 一,ping 它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。下面就来看看它的一些常用的操作。先看看帮助吧,在DOS窗口中键入:ping /? 回车,。所示的帮助画面。在此,我们只掌握一些基本的很有用的参数就可以了(下同)。 -t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。试想,如果你使用100M 的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。 -l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。 -n 定义向目标IP发送数据包的次数,默认为3次。如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。 说明一下,如果-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如"ping IP -t -n 3",虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。 下面我们举个例子来说明一下具体用法。 这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里可以判断网络连接速度的大小。从TTL的返回值可以初步判断被ping主机的操作系统,之所以说"初步判断"是因为这个值是可以修改的。这里TTL=32表示操作系统可能是win98。 (小知识:如果TTL=128,则表示目标主机可能是Win2000;如果TTL=250,则目标主机可能是Unix) 至于利用ping命令可以快速查找局域网故障,可以快速搜索最快的QQ服务器,可以对别人进行ping攻击......这些就靠大家自己发挥了。 二,nbtstat

[dos命令大全 原创]之Diskcomp 命令详解

比较两张软盘的内容。如果没有指定参数,diskcomp 就使用当前驱动器来比较两张软盘。 “dos命令大全”https://www.docsj.com/doc/4113671505.html,“黑客网站大全” 语法 diskcomp [drive1:[drive2:]] 参数 drive1 指定包含其中一个软盘的驱动器。 drive2 指定包含其他软盘的驱动器。 /? 在命令提示符显示帮助。 注释 使用磁盘 diskcomp 命令只应用于软盘。diskcomp 命令不能用于硬盘。如果指定了drive1 或drive2 的硬盘驱动器,diskcomp 将显示以下错误消息: Invalid drive specification Specified drive does not exist or is nonremovable 比较磁盘 如果两个被比较的磁盘中所有磁道均相同,diskcomp 将显示下列消息: 比较无误。 如果磁道不同,diskcomp 将显示与下面类似的消息: Compare error on side 1, track 2 当diskcomp 完成比较时,它显示下列消息: Compare another diskette (Y/N)? 如果按“Y”,diskcopy 将提示插入用于下一次比较的磁盘。如果按“N”,diskcomp 将停止比较。 当diskcomp 进行比较时,它忽略磁盘的卷号。 省略驱动器参数 如果省略drive2 参数,diskcopy 将把当前驱动器作为drive2 驱动器。如果省略这两个驱动器参数,dis kcopy 将使用当前驱动器作为这两个参数。如果当前驱动器与drive1 相同,diskcomp 会提示您根据需要交换磁盘。

相关文档
相关文档 最新文档