msconfig 开机运行项目选择
regedit 注册表编辑器
chkdsk 硬盘检测
ping命令
在Windows的控制窗口中(Windows 95/98/ME的command解释器、Windows NT/2000的cmd解释器),运行ping可以看到这个命令的说明,它是一个探测本地电脑和远程电脑之间信息传送速度的命令,这个命令需要TCP/IP协议的支持,ping将会计算一条信息从本地发送到远程再返回所需要的时间,黑客使用这个命令决定是否对服务器进行攻击,因为连接速度过慢会浪费时间、花费过多的上网费用。
另外这个命令还可以透过域名找到对方服务器的IP地址,我们知道域名只是提供给浏览网页用的,当我们看到一个不错的域名地址后,要想通过telnet连接它,就必须知道对方的IP地址,这里也要使用ping命令的。
这个命令的基本使用格式可以通过直接运行ping获得,现在假设目标是
http://www.abc.com/,则可以在控制台下输入ping
www.abc.com,经过等待会得到如下信息:
Pinging
www.abc.com [204.202.136.32] with 32 bytes of data:
Reply from 204.202.136.32: bytes=32 time=302ms TTL=240
Reply from 204.202.136.32: bytes=32 time=357ms TTL=240
Reply from 204.202.136.32: bytes=32 time=288ms TTL=240
Reply from 204.202.136.32: bytes=32 time=274ms TTL=240
Ping statistics for 204.202.136.32:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 274ms, Maximum = 357ms, Average = 305ms
这些信息的意思是:
www.abc.com的IP地址是204.202.136.32,对他发送了四次数据包,数据包的大小是32字节,每一次返回的时间分别是302ms、357ms、288ms、274ms。综合看,发送了四个数据包全部返回,最小时间是274ms,最大时间357ms,他们的平均时间是305ms。
这样黑客就了解了连接对方服务器使用的时间。另外这个命令还有一些特殊的用法,例如可以通过IP地址反查服务器的NetBIOS名,现在以211.100.8.87为例,使用ping配合“-a”,在控制台下输入命令ping -a 211.100.8.87,它的返回结果是:
Pinging POPNET-FBZ9JDFV [211.100.8.87] with 32 bytes of data:
Reply from 211.100.8.87: bytes=32 time=96ms TTL=120
Reply from 211.100.8.87: bytes=32 time=110ms TTL=120
Reply from 211.100.8.87: bytes=32 time=110ms TTL=120
Reply from 211.100.8.87: bytes=32 time=109ms TTL=120
Ping statistics for 211.100.8.87:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 96ms, Maximum = 110ms, Average = 106ms
从这个结果会知道服务器的NetBIOS名称是POPNET-FBZ9JDFV。另外在一般情况下还可以通过ping对方让对方返回给你的TTL值大小,粗略的判断目标主机的系统类型是Windows系列还是UNIX/Linux系列,一般情况下Windows系列的系统返回的TTL值在100-130之间,而UNIX/Linux系列的系统返回的TTL值在240-255之间,例如上面的
www.abc.com返回的TTL是240,对方的系统很可能是Linux,而第二个目标的TTL是120,那么说明它使用的系统也许是Windows。
另外ping还有很多灵活的应用,我不在这里过多的介绍,读者请另行查阅此命令相关帮助文件。
二、net命令:
NET命令是很多网络命令的集合,在Windows ME/NT/2000内,很多网络功能都是以net命令为开始的,通过net help可以看到这些命令的详细介绍://本文来自电脑软硬件应用网
www.45it.comNET CONFIG 显示系统网络设置
NET DIAG 运行MS的DIAGNOSTICS程序显示网络的DIAGNOSTIC信息
NET HELP 显示帮助信息
NET INIT 不通过绑定来加载协议或网卡驱动
NET LOGOFF 断开连接的共享资源
NET LOGON 在WORKGROUP中登陆
NET PASSWORD 改变系统登陆密码
NET PRINT 显示或控制打印作业及打印队列
NET START 启动服务,或显示已启动服务的列表
NET STOP 停止网络服务
NET TIME 使计算机的时钟与另一台计算机或域的时间同步
NET USE 连接计算机或断开计算机与共享资源的连接,或显示计算机的连接信息
NET VER 显示局域网内正在使用的网络连接类型和信息
NET VIEW 显示域列表、计算机列表或指定计算机的共享资源列表
这些命令在Win95/98中支持的比较少,只有几个基本常见的,而在NT或者2000中又元元多于上面的介绍,不过大多数对于初学者也没有必要掌握,所以我选择了WindowsME进行介绍,其中最常用到的是NET VIEW和NET USE,通过者两个命令,学习者可以连接网络上开放了远程共享的系统,并且获得资料。这种远程共享本来是为便捷操作设计的,但是很多网络管理员忽视了它的安全性,所以造成了很多不应该共享的信息的暴露,对于学习者来说,则可以轻易获得它人电脑上的隐私资料。
例如在控制台下输入net view //202.96.50.24则可以获得对应IP的系统共享目录,进而找到他们的共享文件,当然这需要202.96.50.24系统的确存在共享目录,具体如何找到这些存在共享的系统,我将会在后面的文章中进行介绍。
三、telnet和ftp命令:
这两个命令分别可以远程对系统进行telnet登陆和ftp登陆,两种登陆使用的不同的协议,分别属于两种不同的网络服务,ftp是远程文件共享服务,也就是说学习者可以将自己的资料上传、下载,但是它并没有过多的权利,无法在远程电脑上执行上传的文件;而telnet则属于远程登陆服务,也就是说可以登陆到远程系统上,并获得一个解释器权限,拥有解释器就意味着拥有了一定的权限,这种权限可能是基本的文件操作、也可能是可以控制系统的管理员权限。
四、netstat命令:
这个程序有助于我们了解网络的整体使用情况。它可以显示当前正在活动的网络连接的详细信息,如采用的协议类型、当前主机与远端相连主机(一个或多个)的IP地址以及它们之间的连接状态等。 使用netstat ?可以显示它的命令格式和参数说明:
netstat [-a] [-e] [-n] [-s] [-p proto] [-r] [interval] 其中的参数说明如下:
-a 显示所有主机的端口号;
-e 显示以太网统计信息;
-n 以数字表格形式显示地址和端口;
-p proto 显示特定的协议的具体使用信息;
-r 显示本机路由表的内容;
-s 显示每个协议的使用状态(包括TCP、UDP、IP);
interval 重新显示所选的状态,每次显示之间的间隔数(单位秒)。
netstat命令的主要用途是检测本地系统开放的端口,这样做可以了解自己的系统开放了什么服务、还可以初步推断系统是否存在木马,因为常见的网络服务开放的默认端口轻易不会被木马占用,例如:用于FTP(文件传输协议)的端口是21;用于TELNET(远程登录协议)的端口是23;用于SMTP(邮件传输协议)的端口是25;用于DNS(域名服务,即域名与IP之间的转换)的端口是53;用于HTTP(超文本传输协议)的端口是80;用于POP3(电子邮件的一种接收协议)的端口是110;WINDOWS中开放的端口是139,除此以外,如果系统中还有其他陌生的到口,就可能是木马程序使用的了。通过netstat或者netstat -a可以观察开放的端口,如果发现下面的端口,就说明已经有木马程序在系统中存在:
31337号端口是BackOffice木马的默认端口;1999是Yai木马程序;2140或者3150都是DEEP THROAT木马使用的端口;还有NETBUS、冰河或者SUB7等木马程序都可以自定义端口,因此发现了陌生端口一定要提高警惕,使用防火墙或者查病毒软件进行检测。
五、tracert命令:
这个命令的功能是判定数据包到达目的主机所经过的路径、显示数据包经过的中继节点清单和到达时间。tracert命令的格式如下:
tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name
命令行中的参数-d是要求tracert不对主机名进行解析,-h是指定搜索到目的地址的最大轮数,-j的功能是沿着主机列表释放源路由,-w用来设置超时时间间隔。
通过tracert可以判断一个服务器是属于国内还是国际(网络服务器的物理未知不能依*域名进行判断),根据路由路经可以判断信息从自己的系统发送到网络上,先后经过了哪些IP到大对方服务器,这就好像乘公共汽车的时候从起点出发到达终点站的时候,中途会出现很多路牌一个道理,我们清楚了自己的信息的传送路径,才能够更清晰的了解网络、对服务器进行攻击。
六、winipcfg:
winipcfg和ipconfig都是用来显示主机内IP协议的配置信息。只是winipcfg适用于Windows 95/98,而ipconfig适用于Windows NT。winipcfg不使用参数,直接运行它,它就会采用Windows窗口的形式显示具体信息。这些信息包括:网络适配器的物理地址、主机的IP地址、子网掩码以及默认网关等,点击其中的“其他信息”,还可以查看主机的相关信息如:主机名、DNS服务器、节点类型等。其中网络适配器的物理地址在检测网络错误时非常有用。
ipconfig的命令格式如下:ipconfig [/? | /all | /release [adapter] | /renew [adapter]]
其中的参数说明如下:
使用不带参数的ipconfig命令可以得到以下信息:IP地址、子网掩码、默认网关。而使用ipconfig
/? 显示ipconfig的格式和参数的英文说明;
/all 显示所有的配置信息;
/release 为指定的适配器(或全部适配器)释放IP地址(只适用于DHCP);
/renew 为指定的适配器(或全部适配器)更新IP地址(只适用于DHCP)。
运行程序
运行命令
辅助功能选项
access.cpl
添加硬件向导
hdwwiz.cpl
添加或删除程序
appwiz.cpl
管理工具
control admintools
自动更新
wuaucpl.cpl
Bluetooth文件传送向导
fsquirt
计算器
calc
证书管理控制台
certmgr.msc
字符映射表
charmap
磁盘检查工具
chkdsk
剪贴簿查看器
clipbrd
命令行提示符
cmd
组件服务
dcomcnfg
计算机管理
compmgmt.msc
日期和时间属性
timedate.cpl
DDE共享
ddeshare
设备管理器
devmgmt.msc
Direct X控制面板(如果已经安装)*
directx.cpl
Direct X诊断工具
dxdiag
磁盘清理工具
cleanmgr
磁盘碎片整理程序
dfrg.msc
磁盘管理
diskmgmt.msc
磁盘分区管理器
diskpart
显示属性
control desktop
显示属性
desk.cpl
显示属性的外观选项卡
control color
Dr. Watson系统诊断工具
drwtsn32
Driver Verifier Manager
verifier
事件查看器
eventvwr.msc
文件签名验证
sigverif
快速查找
findfast.cpl
文件夹选项
control folders
字体文件夹
control fonts
字体文件夹
fonts
空档接龙游戏
freecell
游戏控制
joy.cpl
组策略编辑器(XP专业版)
gpedit.msc
红心大战游戏
mshearts
Iexpress向导
iexpress
索引服务
ciadv.msc
Internet属性
inetcpl.cpl
IP配置实用程序(显示连接配置) ipconfig /all
IP配置实用程序(显示DNS缓存内容) ipconfig /displaydns
IP配置实用程序(删除DNS缓存内容) ipconfig /flushdns
IP配置实用程序(释放全部(或指定)适配器的由DHCP分配的动态IP地址) ipconfig /release
IP配置实用程序(为全部适配器重新分配IP地址) ipconfig /renew
IP配置实用程序(刷新DHCP并重新注册DNS) ipconfig /registerdns
IP配置实用程序(显示DHCP Class ID) ipconfig /showclassid
IP配置实用程序(修改DHCP Class ID) ipconfig /setclassid
Java控制面板(如果已经安装)
jpicpl32.cpl
Java控制面板(如果已经安装)
javaws
键盘属性
control keyboard
本地安全设置
secpol.msc
本地用户和组
lusrmgr.msc
从Windows注销
logoff
微软聊天程序
winchat
扫雷游戏
winmine
鼠标属性
control mouse
鼠标属性
main.cpl
网络连接
control netconnections
网络连接
ncpa.cpl
网络安装向导
netsetup.cpl
记事本 notepad
Nview桌面管理器(如果已经安装)
nvtuicpl.cpl
对象包装程序
packager
ODBC数据源管理器
odbccp32.cpl
屏幕键盘
osk
AC3解码器(如果已经安装)
ac3filter.cpl
密码属性
password.cpl
性能
perfmon.msc
性能
perfmon
电话与调制解调器选项
telephon.cpl
电源选项属性
powercfg.cpl
打印机和传真
control printers
打印机文件夹
printers
TrueType造字程序
eudcedit
Quicktime(如果已经安装)
QuickTime.cpl
区域和语言选项
intl.cpl
注册表编辑器
regedit
注册表编辑器
regedit32
远程桌面 mstsc
可移动存储
ntmsmgr.msc
可移动存储操作请求
ntmsoprq.msc
策略的结果集 (XP专业版)
rsop.msc
扫描仪与相机
sticpl.cpl
任务计划
control schedtasks
Windows安全中心
wscui.cpl
服务
services.msc
共享文件夹
fsmgmt.msc
关闭Windows
shutdown
声音和音频设备属性
mmsys.cpl
蜘蛛牌游戏
spider
SQL Client客户端网络实用工具
cliconfg
系统配置编辑器
sysedit
系统配置实用程序
msconfig
系统文件检查工具(立即扫描) sfc /scannow
系统文件检查工具(下次启动时扫描) sfc /scanonce
系统文件检查工具(每次启动时扫描) sfc /scanboot
系统文件检查工具(返回默认设置) sfc /revert
系统文件检查工具(清除文件缓存) sfc /purgecache
系统文件检查工具(设置缓存大小=x)
sfc /cachesize=x
系统属性
sysdm.cpl
任务管理器
taskmgr
Telnet客户端
telnet
用户帐户管理
nusrmgr.cpl
辅助工具管理器
utilman
Windows防火墙
firewall.cpl
Windows放大镜
magnify
Windows管理体系结构
wmimgmt.msc
Windows系统安全工具
syskey
运行Windows更新
wupdmgr
漫游Windows XP
tourstart
写字板
write
assoc 显示或修改文件扩展名关联。
at 计划在计算机上运行的命令和程序。
attrib 显示或更改文件属性。
break 设置或清除扩展式 ctrl+c 检查。
cacls 显示或修改文件的访问控制列表(acls)。
call 从另一个批处理程序调用这一个。
cd 显示当前目录的名称或将其更改。
chcp 显示或设置活动代码页数。
chdir 显示当前目录的名称或将其更改。
chkdsk 检查磁盘并显示状态报告。
chkntfs 显示或修改启动时间磁盘检查。
cls 清除屏幕。
cmd 打开另一个 windows 命令解释程序窗口。
color 设置默认控制台前景和背景颜色。
comp 比较两个或两套文件的内容。
compact 显示或更改 ntfs 分区上文件的压缩。
convert 将 fat 卷转换成 ntfs。您不能转换当前驱动器。
copy 将至少一个文件复制到另一个位置。
date 显示或设置日期。
del 删除至少一个文件。
dir 显示一个目录中的文件和子目录。
diskcomp 比较两个软盘的内容。
diskcopy 将一个软盘的内容复制到另一个软盘。
doskey 编辑命令行、调用 windows 命令并创建宏。
echo 显示消息,或将命令回显打开或关上。
endlocal 结束批文件中环境更改的本地化。
erase 删除至少一个文件。
exit 退出 cmd.exe 程序(命令解释程序)。
fc 比较两个或两套文件,并显示不同处。
find 在文件中搜索文字字符串。
findstr 在文件中搜索字符串。
for 为一套文件中的每个文件运行一个指定的命令。
format 格式化磁盘,以便跟 windows 使用。
ftype 显示或修改用于文件扩展名关联的文件类型。
goto 将 windows 命令解释程序指向批处理程序中某个标明的行。
graftabl 启用 windows 来以图像模式显示扩展字符集。
help 提供 windows 命令的帮助信息。
if 执行批处理程序中的条件性处理。
label 创建、更改或删除磁盘的卷标。
md 创建目录。
mkdir 创建目录。
mode 配置系统设备。
more 一次显示一个结果屏幕。
move 将文件从一个目录移到另一个目录。
path 显示或设置可执行文件的搜索路径。
pause 暂停批文件的处理并显示消息。
popd 还原 pushd 保存的当前目录的上一个值。
print 打印文本文件。
prompt 更改 windows 命令提示符。
pushd 保存当前目录,然后对其进行更改。
rd 删除目录。
recover 从有问题的磁盘恢复可读信息。
rem 记录批文件或 config.sys 中的注释。
ren 重命名文件。
rename 重命名文件。
replace 替换文件。
rmdir 删除目录。
set 显示、设置或删除 windows 环境变量。
setlocal 开始批文件中环境更改的本地化。
shift 更换批文件中可替换参数的位置。
sort 对输入进行分类。
start 启动另一个窗口来运行指定的程序或命令。
subst 将路径跟一个驱动器号关联。
time 显示或设置系统时间。
title 设置 cmd.exe 会话的窗口标题。
tree 以图形模式显示驱动器或路径的目录结构。
type 显示文本文件的内容。
ver 显示 windows 版本。
verify 告诉 windows 是否验证文件是否已正确写入磁盘。
vol 显示磁盘卷标和序列号。
xcopy 复制文件和目录树。
appwiz.cpl------------添加删除程序
control userpasswords2--------用户帐户设置
cleanmgr-------垃圾整理
cmd--------------命令提示符可以当作是 windows 的一个附件,ping,convert 这些不能在图形环境下 使用的功能要借助它来完成。
cmd------jview察看java虚拟机版本。
command.com------调用的则是系统内置的 ntvdm,一个 dos虚拟机。它完全是一个类似 virtual pc 的 虚拟环境,和系统本身联系不大。当我们在命令提示符下运行 dos 程序时,实际上也 是自动转移到 ntvdm虚拟机下,和 cmd 本身没什么关系。
calc-----------启动计算器
chkdsk.exe-----chkdsk磁盘检查
compmgmt.msc---计算机管理
conf-----------启动 netmeeting
control userpasswords2-----user account 权限设置
devmgmt.msc--- 设备管理器
diskmgmt.msc---磁盘管理实用程序
dfrg.msc-------磁盘碎片整理程序
drwtsn32------ 系统医生
dvdplay--------启动media player
dxdiag-----------directx diagnostic tool
gpedit.msc-------组策略编辑器
gpupdate /target:computer /force 强制刷新组策略
eventvwr.exe-----事件查看器
explorer-------打开资源管理器
logoff---------注销命令
lusrmgr.msc----本机用户和组
msinfo32---------系统信息
msconfig---------系统配置实用程序
net start (servicename)----启动该服务
net stop (servicename)-----停止该服务
notepad--------打开记事本
nusrmgr.cpl-------同control userpasswords,打开用户帐户控制面板
nslookup-------ip地址侦测器
oobe/msoobe /a----检查xp是否激活
perfmon.msc----计算机性能监测程序
progman--------程序管理器
regedit----------注册表编辑器
regedt32-------注册表编辑器
regsvr32 /u *.dll----停止dll文件运行
route print------查看路由表
rononce -p ----15秒关机
rsop.msc-------组策略结果集
rundll32.exe rundll32.exe %systemroot%system32shimgvw.dll,imageview_fullscreen----启动一个空白的windows 图片和传真查看器
secpol.msc--------本地安全策略
services.msc---本地服务设置
sfc /scannow-----启动系统文件检查器
sndrec32-------录音机
taskmgr-----任务管理器(适用于2000/xp/2003)
tsshutdn-------60秒倒计时关机命令
winchat--------xp自带局域网聊天
winmsd---------系统信息
winver-----显示about windows 窗口
wupdmgr-----------windows update