常用命令集
1.硬盘分区表重写命令:fdisk/mbr mhdd 硬盘扫描工具 spedisk硬盘mbr修改工具
2.Win2003共享问题 在本地安全设置-安全选项-网络访问-本地账户的共享和安全模式-仅来宾(本地用户……) 用户权限分配-从网络访问计算机加入-everyone guest
3.DM高格 ①ALT+M键 进入 ②maintenamce OPTIONS ③utilities ④选择硬盘 ⑤zero fill prive ⑥ALT+C键
4.Hdd led 硬盘灯 power led 电源灯 power sw 电源开关 reset sw 重起开关
5.盱眙DNS 电信:61.147.37.1 61.177.7.1 盱眙移动:112.4.0.55 221.131.143.69
6.IP相关 192.168.0.1 192.168.0 是网络号 .1 是主机号
IP分三类 如 W.X.Y.Z 这个IP
W=1-126 IP为A类 默认子网 255.0.0.0
W=128-191 IP为B类 默认子网 255.255.0.0
W=192-223 IP为C类 默认子网 255.255.255.0
127.0.0.1 为本机做环回测试保留 192.x.x.x-10.x.x.x.为局域网保留地址
7.组策略 gpedit.msc 启动 msconfig 远程桌面mstsc /admin /f
8.Ghost pwd 加密码 ghost –nousb 快速度进入
9.千兆网 一头100M(电脑) 1000M(交换机)
(A头)一端为:半橙、橙,半绿、蓝,半蓝、绿,半棕、棕;(100M)
(B头)另一端:半绿、绿,半橙、半棕、棕,橙,蓝,半蓝 (1000M)
10.劲舞团 25510 25526 25525 25511 25520 80 3306 9990
魔兽世界 3724 8085 80
11.删除MBR 病毒 ① dos fdisk /mbr ② ghost进入pQ/PM分区工具 右击C盘,选择进阶,设为作用,③重装系统
12.修改XP自动登录的命令
命令:运行“rundll32netplwiz.dll,UsersRunDll”(注意大小写)或者 controluserpasswords2
一、telnet 测试端口号
Telnet是进行远程登录的标准协议和主要方式它为用户提供了在本地计算机上完成远程主机工作的能力。可以用telnet命令来测试端口号是否正常打开还是关闭状态。
输入telnet测试端口命令: telnet IP 端口 或者 telnet 域名 端口 回车
如Telnet 192.168.0.88 135
如果端口关闭或者无法连接,则显示不能打开到主机的链接,链接失败
端口打开的情况下,链接成功,则进入telnet页面(全黑的),证明端口可用
Telnet 客户端命常用命令:
open : 使用 openhostname 可以建立到主机的 Telnet 连接。
close : 使用命令 close 命令可以关闭现有的 Telnet 连接。
display : 使用 display 命令可以查看 Telnet 客户端的当前设置。
send : 使用 send 命令可以向 Telnet 服务器发送命令。支持以下命令:
ao : 放弃输出命令。
ayt : “Are you there”命令。
esc : 发送当前的转义字符。
ip : 中断进程命令。
synch : 执行 Telnet 同步操作。
brk : 发送信号。
上表所列命令以外的其他命令都将以字符串的形式发送至Telnet 服务器。例如,sendabcd 将发送字符串abcd 至 Telnet 服务器,这样,Telnet 会话窗口中将出现该字符串。
quit
使用 quit 命令可以退出 Telnet 客户端。
二、ping 命令测试连接
ping 127.0.0.1 环回地址验证是否在本地计算机上安装 TCP/IP 以及配置是否正确
Ping 本地计算机IP 地址 验证是否正确地添加到网络
Ping 默认网关IP 地址 验证默认网关是否运行以及能否与本地网络上的本地主机通讯
ping IP –t 不停的运行ping这个命令,直到你按下Control-C
ping –a IP 解析主机的NETBIOS主机名,如果你想知道你所ping的要机计算机名
ping -n 8 IP 定义用来测试所发出的测试包的个数 8次
ping -l 65500 IP 定义所发数据包的大小,默认windows的为32byt,最大只能发送65500byt
ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping
ping -n 1 -r 9 202.96.105.101(發送一個數據包,最多記錄9個路由)探測經過的路由的個數
一般情况下Windows系列的系统返回的TTL值在100-130之间,而UNIX/Linux系列的系统返回的TTL值在240-255之间,当然TTL的值在对方的主机里是可以修改的,Windows系列的系统可以通过修改注册表以下键值实现。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"DefaultTTL"=dword:000000ff 255---FF 128---80 64----40 32----20
三、ipconfig 查看配置
ipconfig /all 查看配置 获得主机配置信息,包括 IP 地址、子网掩码和默认网关
ipconfig /renew 刷新配置 DHCP 的计算机上, 立即释放/获得新配置
四、 Arp 解决硬件地址问题
如:ARP-s 192.168.0.4 00-0D-87-DC-5D-2C IP与网卡地址绑定
-s 将相应的IP地址与物理地址的捆绑。-d 删除所给出的IP地址与物理地址的捆绑。
-a 通过查询Arp协议表来显示IP地址和对应物理地址情况。
你在客户机上用"ARP -A"这个命令查看,如果显示的是"dynamic" 说明是没有绑定,如果显示的是"static"说明是绑定的IP
如何在局域网查看IP与MAC地址的方法 nbtstat -A IP地址 nbtstat -A 211.69.244.171
五、解决 NetBIOS 名称问题 安装TCP/IP协议可用。
nbtstat [-a remotename] [-A IP address] [-c][-n] [-R] [-r] [-S] [-s] [interval]
netstat -a 命令将显示所有连接 netstat -r 显示路由表和活动连接
netstat -e 命令将显示Ethernet统计信息 netstat -s 显示每个协议的统计信息。
nbtstat -n 显示由服务器或重定向器之类的程序在系统上本地注册的名称。
nbtstat -c 显示NetBIOS 名称缓存,包含其他计算机的名称对地址映射。
nbtstat -R 清除名称缓存,然后从 Lmhosts 文件重新加载。
nbtstat -RR 释放在WINS 服务器上注册的 NetBIOS 名称,然后刷新它们的注册。
六、netstat 显示连接统计 安装了TCP/IP 协议使用
netstat [-a] [-e] [-n] [-s] [-p protocol][-r] [interval]
netstat -a 查看开启了哪些端口,常用netstat -an
netstat -n 查看端口的网络连接情况,常用netstat -an
netstat -v 查看正在进行的工作
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)
netstat -s 查看正在使用的所有协议使用情况
nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写
-e 显示以太网统计。该参数可以与 -s 选项结合使用。
-r 显示路由表的内容。
七、tracert 跟踪网络连接
tracert -参数ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。
tracert [-d] [-h maximum_hops] [-j host-list][-w timeout] target_name
-d 指定不将IP 地址解析到主机名称。
-h maximum_hops 指定跃点数以跟踪到称为 target_name 的主机的路由。
-j host-list 指定Tracert 实用程序数据包所采用路径中的路由器接口列表。
-w timeout 等待timeout 为每次回复所指定的毫秒数。
target_name 目标主机的名称或 IP 地址。
Nslookup 查看DNS地址,例如www.163.com回车,很快出现信息,证明你的DNS没有问题,相反,则证明该DNS服务器性能下降或者故障 tracert+空格+IP 查看路由器
八、pathping 测试路由器
-n Hostnames 不将地址解析成主机名。 -h Maximum hops 搜索目标的最大跃点数。
-g Host-list 沿着路由列表释放源路由。 -p Period 在ping 之间等待的毫秒数。
-q Num_queries 每个跃点的查询数。 -w Time-out 为每次回复所等待的毫秒数。
-T Layer 2 tag 将第2 层优先级标记(例如,对于 IEEE 802.1p)连接到数据包并将它发送到路径中的每个网络设备。这有助于标识没有正确配置第 2 层优先级的网络设备。-T 开关用于测试服务质量 (QoS) 连通性。
-R RSVP test Che检查以确定路径中的每个路由器是否支持"资源保留协议 (RSVP)",此协议允许主机为数据流保留一定量的带宽。 -R 开关用于测试服务质量 (QoS) 连通性。
默认的跃点数是 30,并且超时前的默认等待时间是 3 秒。默认时间是 250 毫秒,并且沿着路径对每个路由器进行查询的次数是 100。
九、IIS服务命令
iisreset /reboot 重启win2k计算机(但有提示系统将重启信息出现)
iisreset /start或stop启动(停止)所有Internet服务
iisreset /restart 停止然后重新启动所有Internet服务
iisreset /status 显示所有Internet服务状态
iisreset /enable或disable 在本地系统上启用(禁用)Internet服务的重新启动
iisreset /rebootonerror 当启动、停止或重新启动Internet服务时,若发生错误将重新开机
iisreset /noforce 若无法停止Internet服务,将不会强制终止Internet服务
十、MYSQL 命令:
net start mysql是启动 net stop mysql是停止 exit 退出MYSQL
mysql -h主机地址-u用户名 -p密码 连接MYSQL;如果刚安装好MYSQL,超级用户root是没有密码的。(例:mysql -h110.110.110.110 -Uroot -P123456注:u与root可以不用加空格,其它也一样)
mysqladmin -u用户名-p旧密码 password 新密码 修改密码
grant select on 数据库。* to 用户名@登录主机 identified by "密码"; 增加新用户。(注意:和上面不同,下面的因为是MYSQL环境中的命令,所以后面都带一个分号作为命令结束符)
show databases; 显示数据库列表。刚开始时才两个数据库:mysql和test。mysql库很重要它里面有MYSQL的系统信息,我们改密码和新增用户,实际上就是用这个库进行操作。
usemysql; show tables; 显示库中的数据表 describe 表名; 显示数据表的结构
createdatabase 库名; 建库 use 库名; createtable 表名 (字段设定列表); 建表
dropdatabase 库名; droptable 表名; 删库和删表
deletefrom 表名; 将表中记录清空 select * from 表名;显示表中的记录
mysqldump--opt school>school.bbb 备份数据库:(命令在DOS的mysqlin目录下执行);注释:将数据库school备份到school.bbb文件,school.bbb是一个文本文件,文件名任取,打开看看你会有新发现。
win2003系统下新增命令(实用部份):
shutdown/参数 关闭或重启本地或远程主机。
参数说明:/S 关闭主机,/R 重启主机,/T 数字 设定延时的时间,范围0~180秒之间,/A取消开机,/M //IP 指定的远程主机。
例:shutdown/r /t 0 立即重启本地主机(无延时)
taskill/参数 进程名或进程的pid 终止一个或多个任务和进程。
参数说明:/PID 要终止进程的pid,可用tasklist命令获得各进程的pid,/IM要终止的进程的进程名,/F 强制终止进程,/T 终止指定的进程及他所启动的子进程。
tasklist显示当前运行在本地和远程主机上的进程、服务、服务各进程的进程标识符(PID)。
参数说明:/M 列出当前进程加载的dll文件,/SVC显示出每个进程对应的服务,无参数时就只列出当前的进程。
十一、Linux系统下基本命令:要区分大小写
uname显示版本信息(同win2K的 ver)
dir显示当前目录文件,ls -al 显示包括隐藏文件(同win2K的dir)
pwd查询当前所在的目录位置
cdcd 回到上一层目录,注意cd 与之间有空格。cd /返回到根目录。
cat文件名 查看文件内容 cat >abc.txt 往abc.txt文件中写上内容。
cp复制文件 mv 移动文件
mkdir目录名 建立目录 rmdir 删除子目录,目录内没有文档。
chmod设定档案或目录的存取权限 grep在档案中查找字符串
diff档案文件比较 find 档案搜寻
date现在的日期、时间 w 查询目前上机者的详细资料
whoami查看自己的帐号名称 groups查看某人的Group
passwd更改密码 history 查看自己下过的命令
ps显示进程状态 kill 停止某进程
su权限转换为指定使用者 ftpftp连接上某服务器(同win2K)
more 文件名 以一页一页的方式显示一个文本文件
rm 文件名 删除文件,rm -a 目录名删除目录及子目录
who 查询目前和你使用同一台机器的人以及Login时间地点
gcc 黑客通常用它来编译C语言写的文件
telnet IP telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。
十二、计算机运行命令全集
gpedit.msc-----组策略 Msconfig.exe---系统配置实用程序
secpol.msc-----本地安全策略 services.msc---本地服务设置
dxdiag---------检查DirectX信息 Nslookup-------IP地址侦测器
nslookup-------网络管理的工具向导 fsmgmt.msc-----共享文件夹管理器
compmgmt.msc---计算机管理 devmgmt.msc--- 设备管理器
taskmgr--------任务管理器 eventvwr-------事件查看器
perfmon.msc----计算机性能监测程序 lusrmgr.msc----本机用户和组
explorer-------打开资源管理器 mstsc----------远程桌面连接
diskmgmt.msc---磁盘管理实用程序 chkdsk.exe-----Chkdsk磁盘检查
dfrg.msc-------磁盘碎片整理程序 dcomcnfg-------打开系统组件服务
write----------写字板winmsd notepad--------打开记事本
Sndvol32-------音量控制程序 Clipbrd--------剪贴板查看器
osk------------打开屏幕键盘 calc-----------启动计算器
charmap--------启动字符映射表 cliconfg-------SQL客户端网络实用程序
odbcad32-------ODBC数据源管理器 oobe/msoobe /a----检查XP是否激活
regedit.exe----注册表 regedt32-------注册表编辑器
regsvr32 /u *.dll----停止dll文件运行 regsvr32 /u zipfldr.dll------取消ZIP支持
cmd.exe--------CMD命令提示符 logoff---------注销命令
iexpress-------木马捆绑工具,系统自带 winver---------检查Windows版本
wscript--------windows脚本宿主设置 mmc------------打开控制台
drwtsn32------ 系统医生 eudcedit-------造字程序
tsshutdn-------60秒倒计时关机命令 rononce-p ----15秒关机
net share 查看本地开启的共享 net share ipc$ 开启ipc$共享
net share ipc$ /del 删除ipc$共享 net share c$ /del 删除C:共享
net user guest 12345 用guest用户登陆后用将密码改为12345
net password 密码 更改系统登陆密码
call 路径批处理文件名 从批处理程序中调用另一个批处理程序 (更多说明见call /?)
echo on或off打开或关闭echo,仅用echo不加参数则显示当前echo设置
echo 信息 在屏幕上显示出信息
echo 信息》 pass.txt 将"信息"保存到pass.txt文件中
title 标题名字 更改CMD窗口标题名字
color颜色值 设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白
prompt 名称 更改cmd.exe的显示的命令提示符(把C:、D:统一改为:EntSky )
taskmgr 调出任务管理器
chkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误
regedit /s 注册表文件名 导入注册表;参数/S指安静模式导入,无任何提示;
regedit /e 注册表文件名 导出注册表
其实用Windows自带的工具就能杀大部分进程: c:\>ntsd -c q -p PID 只有System、SMSS.EXE和CSRSS.EXE不能杀,前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。
如果你不知道进程的ID,任务管理器-进程选项卡->查看->选择列->勾上"PID(进程标识符)",然后就能看见了。
xp下还有两个好东东tasklist和tskill。tasklist能列出所有的进程,和相应的信息。tskill能查杀进程,语法很简单:tskill 程序名!!
Taskkill /f/im空格aaa.exe 杀掉aaa.exe的进程 可以做成BAT发到客户机运行
评论区