DOS 常用命令&IPC$命令详解
DOS 常用命令:
dir 列文件名 deltree 删除目录树 cls 清屏 cd 改变以后目录
copy 拷贝文件 diskcopy 复制磁盘 del 删除文件 format 格式化磁盘
edit 文本编辑 mem 检察内存形态 md 创建子目录 move 挪动文件、改目录名
more 分屏表现 type 表现文件内容 rd 删除目录 sys 制造DOS体系盘
ren 改变文件名 xcopy 拷贝目录与文件 chkdsk 检查磁盘 attrib 设置文件属性
fdisk 硬盘分区 date 表现及修正号期 label 设置卷标号 defrag 磁盘碎片整理
msd 体系检测 path 设置搜寻目录 share 文件共享 memmaker内存优化办理
help 资助 restore 恢复备份文件 set 设置情况变量 time 表现及修正工夫
tree 列目录树 debug 随机调试程序 doskey 重新调用DOS命令 prempt 设置提示符 undelete恢复被删的文件 scandisk检测、修理磁盘
不常用DOS命令
diskcomp磁盘比较 append 设置非实行文件路径
expand 复原DOS文件 fasthelp疾速表现资助信息
fc 文件比较 interink启动办事器
setver 设置版本 intersvr启动客户机
subst 路径替换 qbasic Basic集成情况
vsafe 防病毒 unformat恢复已格式化的磁盘
ver 表现DOS版本号 smartdrv设置磁盘加快器
vol 表现磁盘卷标号 lh 将程序装入高端内存
ctty 改变控制设置装备摆设 emm386 扩展内存办理
常用命令详细先容:
一、Dir
表现目录文件和子目录列表,呵呵,这个当然是人人要晓得的。
可以利用通配符(? 和 *),?表通配一个字符,*表通配任意字符
*.后缀
指定要检察后缀的文件。 上面实在也可以为“ . 后缀”,例如dir *.exe 等于dir .exe
/p
每次表现一个列表屏幕。要检察下一屏,请按键盘上的任意键。
/w
以宽格式表现列表,在每一行上最多表现 5 个文件名或目录名。
/s
列出指定目录及全部子目录中出现的每个指定的文件名。比win情况下的查找快多了
dir *.* -> a.txt 把以后目录文件列表写入a.txt
dir *.* /s -> a.txt 把以后目录文件列表写入a.txt,包括子目录下文件。
二、Attrib
表现、设置或删除指派给文件或目录的只读、存档、体系以及隐藏属性。要是在不含参数的情况下利用,则 attrib 会表现以后目录中全部文件的属性。
+r
设置只读属性。
-r
清除只读属性。
+a
设置存档文件属性。
-a
清除存档文件属性。
+s
设置体系属性。
-s
清除体系属性。
+h
设置隐藏属性。
-h
清除隐藏属性。
三、Cls
清除表现在命令提示符窗口中的全部信息,并返回空窗口,即“清屏”
四、Exit
加入以后命令解释程序并返回到体系。
五、format
格式化
/q
实行疾速格式化。删除曩昔已格式化卷的文件表和根目录,但不在扇区之间扫描损坏地区。利用 /q 命令行选项应该仅格式化曩昔已格式化的完好的卷。
六、Ipconfig
表现全部以后的 TCP/IP 网络设置装备摆设值、刷新静态主机设置装备摆设协议 (DHCP) 和域名体系 (DNS) 设置。利用不带参数的 ipconfig 可以表现全部适配器的 IP 地址、子网掩码、默许网关。
/all
表现全部适配器的完备 TCP/IP 设置装备摆设信息。
ipconfig 等价于 winipcfg,后者在ME、98 和 95 上可用。只管 Windows XP 没有提供象 winipcfg 命令一样的图形化界面,但可以利用“网络连接”检察和更新 IP 地址。要做到这一点,请打开 网络连接,右键单击某一网络连接,单击“形态”,然后单击“支持”选项卡。
该命令最实用于设置装备摆设为主动获取 IP 地址的盘算机。它利用户可以确定哪些 TCP/IP 设置装备摆设值是由 DHCP、主动公用 IP 地址 (APIPA) 和其他设置装备摆设设置装备摆设的。
七、md
创建目录或子目录
八、Move
将一个或多个文件从一个目录挪动到指定的目录。
九、Nbtstat
表现本地盘算机和远程盘算机的基于 TCP/IP (NetBT) 协议的 NetBIOS 统计资料、NetBIOS 名称表和 N
etBIOS 名称缓存。Nbtstat 可以刷新 NetBIOS 名称缓存和注册的 Windows Internet 名称办事 (WINS) 名称。利用不带参数的 nbtstat 表现资助。Nbtstat 命令行参数区分巨细写。
-a remotename
表现远程盘算机的 NetBIOS 名称表,其中,RemoteName 是远程盘算机的 NetBIOS 盘算机名称。
-A IPAddress
表现远程盘算机的 NetBIOS 名称表,其名称由远程盘算机的 IP 地址指定(以小数点分隔)。
十、Netstat
表现活动的 TCP 连接、盘算机侦听的端口、以太网统计信息、IP 路由表、IPv4 统计信息(对于 IP、ICMP、TCP 和 UDP 协议)以及 IPv6 统计信息(对于 IPv6、ICMPv6、通过 IPv6 的 TCP 以及通过 IPv6 的 UDP 协议)。利用时要是不带参数,netstat 表现活动的 TCP 连接。
-a
表现全部活动的 TCP 连接以及盘算机侦听的 TCP 和 UDP 端口。
十一、Ping
通过发送“网际消息控制协议 (ICMP)”回响恳求消息来验证与另一台 TCP/IP 盘算机的 IP 级连接。回相应对消息的吸收情况将和来回过程的次数一同表现出来。Ping 是用于检测网络连接性、可到达性和名称剖析的疑难问题的主要 TCP/IP 命令。要是不带参数,ping 将表现资助。名称和Ip地址剖析是它的最简略使用也是用的最多的。
-t
指定在停止前 ping 可以持续发送回响恳求信息到目标地。要停止并表现统计信息,请按 CTRL-BREAK。要停止并加入 ping,请按 CTRL-C。
-lSize
指定发送的回响恳求消息中“数据”字段的长度(以字节表示)。默许值为 32。size 的最大值是 65,527。
十二、Rename (Ren)
更改文件的名称。
例如 ren *.abc *.cba
十三、Set
表现、设置或删除情况变量。要是没有任何参数,set 命令将表现以后情况设置。
十四、Shutdown
允许您关闭或重新启动本地或远程盘算机。要是没有利用参数,shutdown 将注销以后用户。
-m ComputerName
指定要关闭的盘算机。
-t xx
将用于体系关闭的定时器设置为 xx 秒。默许值是 20 秒。
-l
注销以后用户,这是默许设置。-m ComputerName 优先。
-s
关闭本地盘算机。
-r
关闭之后重新启动。
-a
中止关闭。除了 -l 和 ComputerName 外,体系将忽略别的参数。在超时期间,您只可以利用 -a。
十五、System File Checker (sfc)
win下才有,在重新启动盘算机后扫描和验
证全部受保护的体系文件。
/scannow
立刻扫描全部受保护的体系文件。
/scanonce
一次扫描全部受保护的体系文件。
/purgecache
立刻清除“Windows 文件保护”文件高速缓存,并扫描全部受保护的体系文件。
/cachesize=x
设置“Windows 文件保护”文件高速缓存的巨细,以 MB 为单位。
十六、type
表现文本文件的内容。利用 type 命令检察文本文件大概是bat文件而不修正文件
十七、Tree
图像化表现路径或驱动器中磁盘的目录布局。
十八、Xcopy
复制文件和目录,包括子目录。
/s
复制非空的目录和子目录。要是省略 /s,xcopy 将在一个目录中事情。
/e
复制全部子目录,包括空目录。
十九、copy
将一个或多个文件从一个位置复制到其他位置
二十、del
删除指定文件。
ftp和bat批命令和net和telnet由于子命令太多,这里不说了,不过这几个都是常用到的。
IPC$命令详解:
网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏良好之作,打击步调乃至可以说曾经成为经典的模式,因而也没人愿意再把这曾经成为定式的东西拿出来摆弄.
不过话虽这样说,但我个人以为这些文章解说的并不细致,对于第一次接触ipc$的菜鸟来说,简略的摆列步调并不能解答他们的许多利诱(你任意找一个hack论坛搜一下ipc,看存在的迷惑有多少).
因而我写了这篇相称于解惑的教程.想把一些容易殽杂,容易利诱人的问题说清楚,让各人不要总徘徊在原地!要是你看完这篇帖子仍有疑问,请马上回复!
二 什么是ipc$
IPC$(Internet Process Connection)是共享"命名管道"的资源(各人都是这么说的),它是为了让进程间通讯而开放的命名管道,可以通过验证用户名和暗码获得相应的权限,在远程办理盘算机和检察盘算机的共享资源时利用。
利用IPC$,连接者乃至可以与目标主机创建一个空的连接而无需用户名与暗码(当然,对方机器必须开了ipc$共享,不然你是连接不上的),而利用这个空的连接,连接者还可以失掉目标主机上的用户列表(不过负责的办理员会克制导出用户列表的)。
我们总在说ipc$毛病ipc$毛病,实在,ipc$并不是真正意义上的毛病,它是为了方便办理员的远程办理而开放的远程网络登岸功能,而且还打开了默许共享,即全部的逻辑盘(c$,d$,e$……)和体系目录winnt或windows(admin$)。
全部的这些,初衷都是为了方便办理员的办理,但好的初衷并纷歧定有好的收效,一些醉翁之意者(到底是什么用心?我也不晓得,代词一个)会利用IPC$,拜访共享资源,导出用户列表,并利用一些字典东西,举行暗码探测,寄盼望于获得更高的权限,从而达到不可告人的目标.
解惑:
1)IPC连接是Windows NT及以上体系中特有的远程网络登岸功能,其功能相称于Unix中的Telnet,由于IPC$功能必要用到Windows NT中的许多DLL函数,所以不能在Windows 9.x中运转。
也就是说只要nt/2000/xp才可以创建ipc$连接,98/me是不能创建ipc$连接的(但有些朋侪说在98下能创建空的连接,不晓得是真是假,不过现在都2003年了,发起98的同道换一下体系吧,98不爽的)
2)即使是空连接也不是100%都能创建成功,要是对方关闭了ipc$共享,你仍然无法创建连接
3)并不是说创建了ipc$连接就可以检察对方的用户列表,因为办理员可以克制导出用户列表
三 创建ipc$连接在hack打击中的作用
就像上面所说的,即使你创建了一个空的连接,你也可以获得不少的信息(而这些信息往往是入侵中必不可少的),拜访部分共享,要是你可以或许以某一个具有
肯定权限的用户身份登岸的话,那么你就会失掉相应的权限,显然,要是你以办理员身份登岸,嘿嘿,就不用我在多说了吧,what u want,u can do!!
(根本上可以总结为获取目标信息、办理目标进程和办事,上传木马并运转,要是是2000server,还可以考虑开启终端办事方便控制.怎么样?够锋利吧!)
不过你也不要高兴的太早,因为办理员的暗码不是那么好搞到的,固然会有一些傻傻的办理员用空口令大概弱智暗码,但这终究是少数,而且现在不比从前了,随着人们安全认识的提高,办理员们也愈加警惕了,失掉办理员暗码会越来越难的:(
因而今后你最大的大概就是以极小的权限乃至是没有权限举行连接,你会逐步的发现ipc$连接并不是全能的,乃至在主机不开启ipc$共享时,你根本就无法连接.
所以我以为,你不要把ipc$入侵看成终极武器,不要以为它战无不胜,它就像是足球场上射门前的传球,很少会有致命一击的结果,但倒是不可缺少的,我觉得这才是ipc$连接在hack入侵中的意义地点.
四 ipc$与空连接,139,445端口,默许共享的干系
以上四者的干系大概是菜鸟很狐疑的一个问题,不过大部分文章都没有举行特别的说明,实在我理解的也不是很透彻,都是在与各人交换中总结出来的.(一个有良好讨论气氛的BBS可以说是菜鸟的天堂)
- 文章作者: 福州军威计算机技术有限公司
军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。
TAG:
评论加载中...
|