首页 > 系统相关 >windows基础命令

windows基础命令

时间:2024-11-21 17:45:07浏览次数:3  
标签:查看 windows 基础 echo 命令 net txt admin

文章目录


前言

声明
学习视频来自B站UP主 泷羽sec,如涉及侵权马上删除文章 笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负

讲述windows使用的一些命令


端口

ftp:21 缓冲溢出,暴力破解
tenlnet: 23 根据协议,远程链接,弱口令爆破
web:80-89
443 ssl心脏一滴血漏洞以及一些web漏洞测试
445 smb
1433 mssql
1521 oracle
2082/2083 cpanel 主机管理系统登录(国外用的比较多)
2222 da虚拟机管理系统登录(国外较多)
3128 squid代理默认端口-漫游内网
3306 mysql
3312/3311 kangle主机管理系统登录
3389 远程桌面
5432 postgreSQL
5900 vnc(shodan )(未授权访问)
6379 redis(未授权)
7001/7002 weblogic 默认弱口令,反序列化
7778 kloxo 主机控制面板登录
8009-9090 一些常见的web端口,有些运维喜欢把管理后台开在这些非80端口上面
8080 tomacat、wdcp主机管理系统,默认弱口令
8080、8089、9090 jboss
8083 vestacp 主机管理系统
8649 ganglia
8888 宝塔 主机管理默认端口
10000 virtuamin/webmin 服务器虚拟主机管理系统
11211 memcache 未授权访问
27017,27018 mongodb 未授权访问
28017 mongodb 统计系统页面

常用的cmd命令

1.echo (输出命令)
echo /? (查看echo的帮助提示)
echo 1 (输出1)
echo 1>1.txt (输出1 并重定向到1.txt)
echo 456789 >>1.txt (内容追加到1.txt文件)
如果在用,它就会把文件覆盖掉
中文意思是输出的意思

2.dir (展示当前目录的文件)

3.d: c: 等同于cd
d: (切换到d盘)
cd . (进入当前目录)
cd … (返回上一级目录)
cd /文件夹
cd desktop(切换到桌面)

4.tree (文件树状图)
tree /? (查看帮助文档)
/f (显示每个文件夹中的名称)
/a (使用ascii支付,而不使用扩展字符)
tree C:\Users\Administrator /f
tree C:\Users\Administrator /a
(在渗透测试中比较常用)

  1. md创建目录和rd删除目录
    md是mkdir 的缩写 (二者作用一致)
    md kkk (在当前目录创建名为kkk的文件夹)
    rd kkk (删除 kkk文件夹)
    tab 补全功能 例如 rd k (tab)就可以进行文件名补全

6.ipconfig (显示当前的网络状态 IP配置 一般用这个命令查看网络本机IP地址,排查网络问题)
ipconfig /all (把所有本机的网络信息打印出来)

7.cls (清屏)

8.copy (复制拼接文件)
copy /?(查看帮助文档)
copy 1.txt … \1.txt
先利用刚刚学习的cd … 回退到上一级目录,再利用dir命令查看文件
copy 1.txt desktop\2.txt
(把admin文件夹中的1.txt复制到桌面并重命名为2.txt)

copy命令
echo 123 >1.txt
echo 456 >2.txt
copy 1.txt+2.txt >3.txt (将1.txt的内容和2.txt的内容拼接起来,并重定向到3.txt并改名为3.txt)

9.move (文件移动)
move …\1.txt 4.txt (把上一级目录中的1.txt移动到本级目录,并且重命名为4.txt)

10.ren (重命名)
ren 4.txt 5.txt (把4.txt重命名为5.txt)

11.del(删除)
del 1.txt 2.txt 3.txt (删除1.2.3.txt文件)
这个命令所删除的文件是永久删除的不会进入回收站

12.ping (一般用于探测主机ip是否存活)
ping /? (查看命令帮助文档)
-t (一直ping) (ctrul c 停止)
ping ipv6 可能可以绕过cdn

13.type (显示文本文件的内容)
首先用echo dhaodaodjoadjaodjao >>1.txt
type 1.txt (查看文件内容)

14.reg(注册表)
reg /? (查看帮助文档)

15.nslookup (探测域名信息)
nslookup www.baidu.com
nslookup -d www.baidu.com (查看历史解析记录)

16.find (查找)
find /? (查看命令帮助文档)
先在1.txt里面输入各种字符串,find “a” 1.txt (在1.txt里面查找带有a的字段)
find /n “a” 1.txt (查找a参数的字段并排序行号)
type与find结合使用 使用 type 1.txt | find “a”
(查看1.txt的内容并输出带有a参数的字段)
(查一下管道服务)
type 1.txt | find “a” /n
(查看1.txt的内容并输出带有a参数的字段并排序行号)

17.tasklist (任务列表 显示出当前的进程名称等信息)

18.taskkill (杀死进程)
taskkill /?(查看帮助文档)
一般是-pid 和-f -t
演示:
首先calc(计算器)开启一个进程
先用tasklist查看进程 taskkill /pid 2824 杀死进程 (可以看见计算器被杀死)
假如遇见杀不死的进程加一个 /f 参数即可

19.ver,winver (显示版本)

20.start (启动 开始命令)
start cmd (打开cmd)
start calc (开启计算器)
start ping www.baidu.com -t (启动ping,并执行-t参数)

21.systeminfo (查看整个系统的信息)
(用于内网渗透)
查看一些比较重要的信息 比如补丁信息,后期我哦们提权就是针对一些不同的补丁程序进行一个提权,例如它少打了哪些补丁我们就利用少打的补丁进行提权。 (溢出系统提权)

22.logoff (注销)
logoff /?(查看帮助文档)
logoff (注销,后期提权成功的情况下要远程登录3389桌面的话,有可能有的机器是链接状态,我们可以利用这个命令把对方的远程登录注销掉)

23.shutdown (关机) /s /f /t /a /r /g /l
shutdown /? (查看帮助文档)
参数很多
/s 一分钟内关机
/a 计划取消
/r 重启
/g 一分钟内关机
/r /t 0(-t设置时间 设置为0立即执行)

24.telent (协议工具)
控制面板 -程序 -打开或关闭windows功能-telent 客户端勾选
telent (思科设备就是基于这个)

25.arp (自己ip和物理机的映射关系表)
arp /? (查看帮助文档)
arp -a (假设拿到一台内网机器你用过这条命令可以查看当前内网有哪些主机以助于横向移动,用于发现同一网络有哪些主机)

26.at (定时任务)
定时关机 at 时间 “shutdom(关机)/r /t 0”
取消命令 at 1/delete

27.net (服务)
net stop telnet (关闭lelnet)
net start telnet (打开telnet)
net user (看当前用户)
net user admin 123/add (添加用户名admin 密码为123的用户)
net user admin (查看用户admin的权限)
net user administrator (查看管理员用户权限)
怎么把admin变成管理员权限
net localgroup administrator admin /add (提权)
net user admin (查看用户权限)
net user admin (删除用户)

标签:查看,windows,基础,echo,命令,net,txt,admin
From: https://blog.csdn.net/2301_79863409/article/details/143951424

相关文章

  • Windows下Xmind免费版的下载与安装(宝宝级攻略)
    前言下载Xmind的过程记录。1.下载安装包XMIND2.安装Xmind1.打开安装包 声明:下面的框框出现的时机会有错乱,请按照实际页面转到对应步骤进行操作。2.继续3.取消自动发送并同意。 4.跳过 5.取消 6.右键安装的图标这个安装是默认安装在固定目录的。选择文......
  • Windows下安装启动nginx
    1.下载官网解压缩到本地目录2.常用命令当前文件夹下cmd启动命令:startnginx后续关闭nginx的命令:nginx-sstop修改配置后重启:nginx-sreload3.查看浏览器输入127.0.0.1:804.配置配置文件在conf目录下编辑nginx.conf文件......
  • RL 基础 | 如何复现 PPO,以及一些踩坑经历
    最近在复现PPO跑MiniGrid,记录一下…这里跑的环境是Empty-5x5和8x8,都是简单环境,主要验证PPO实现是否正确。01ProximalpolicyOptimization(PPO)(参考:知乎|ProximalPolicyOptimization(PPO)算法理解:从策略梯度开始)首先,策略梯度方法的梯度形式是\[\nabla_\theta......
  • 修改jar包中的class文件(windows)
    本文只适用于修改引用较少的class文件,引用较多的话,比较复杂,容易出错以下都是在windows环境下操作的1.利用jd-jui工具将jar包打开,找到需要修改的class文件选中文件---点击菜单File-----savesource ---将需要修改的class文件以及其引用到的文件转换为java文件保存到本地 2......
  • Metasploit Pro 4.22.5-2024111901 (Linux, Windows) - 专业渗透测试框架
    MetasploitPro4.22.5-2024111901(Linux,Windows)-专业渗透测试框架Rapid7Penetrationtesting,releasedNov19,2024请访问原文链接:https://sysin.org/blog/metasploit-pro-4/查看最新版。原创作品,转载请保留出处。作者主页:sysin.org世界上最广泛使用的渗透测试框......
  • Metasploit Framework 6.4.37 (macOS, Linux, Windows) - 开源渗透测试框架
    MetasploitFramework6.4.37(macOS,Linux,Windows)-开源渗透测试框架Rapid7Penetrationtesting,2024-11-20请访问原文链接:https://sysin.org/blog/metasploit-framework-6/查看最新版。原创作品,转载请保留出处。作者主页:sysin.org世界上最广泛使用的渗透测试框架......
  • Linux之sar命令
    介绍Sar命令从内核计算器收集指标,并有一个代理,它按预定时间执行以记录系统活动。这个命令还可以收集系统状态的瞬时数据。使用Sar命令常用的选项-B:报告内存分页统计信息-b:报告所有设备的I/O和传输信息,-d:报告每个块设备的I/O和传输信息-n:报告网络统计信息-r:报告内存......
  • Blender 4.3 (Linux, macOS, Windows) - 开源 3D 创意软件 (渲染 建模 雕刻)
    Blender4.3(Linux,macOS,Windows)-开源3D创意软件(渲染建模雕刻)Open-Source3DGraphicsAppIntroducesExperimentalVulkanBackend请访问原文链接:https://sysin.org/blog/blender/查看最新版。原创作品,转载请保留出处。作者主页:sysin.org创造的自由Blender......
  • Python 入门(小白版)の7个基础代码 @Kerin森森
    Python,据说是很好入门的一门编程语言,so它也变成了0基础的我(@Kerin森森)的入门选择,在这里分享一下自己的一些学习记录and心得吧。如果你也和我一样是初学者,那就跟森森一起学习一起进步吧!1.第一个Python程序:HelloWorld每个程序员的旅程几乎都是从打印“Hello,World!”开始的......
  • dotnet 命令行工具
     dotnet命令行工具的中文翻译:用法:bashCopyCodedotnet[选项]dotnet[应用程序路径]选项:-h|--help   显示帮助信息。--info    显示.NET信息。--list-sdks 显示已安装的SDK。--list-runtimes 显示已安装的运行时。应用程序路径:指定要执行的应......