自己收集的常用的
運行下的
compmgmt.msc 計算機管理
taskschd.msc 計划任務管理器
calc 計算器
gpedit.msc 本地計算機策略
ncpa.cpl 網絡連接查看
看自動啟動項目 shell:startup
msconfg 看啟動項
msconfig 開機啟動項查看
sysdm.cpl 系統屬性
control 控制面板
services.msc 查看服務狀態
mspaint 啟動畫板
notepad 記事本的創建
osk 屏幕鍵盤
mstsc 遠程連接界面
recent 最近活動歷史
taskmgr 任務管理器打開
winver systeminfo 查看系統信息
wmic cpu get addresswidth 查看電腦多少位
regedit 注冊表相關
netstat -an 查看電腦開放的端口 listening
win+x 電腦主要工具集合
常用的知識
cmd中的/c或者/k
/c 執行字符串指定的命令然后終止
/k 執行字符串指定的命令但保留
在python兩個系統下,有兩個,這是默認為3,要想安裝2的模塊,可以使用cmd命令
前提在指定的python目錄下,例如安裝模塊python2的 termcolor
這個模塊可以改變控制台輸出的顏色
就是python.exe -m pip install termcolor
如果提示錯誤,更新一下pip
pip install --upgrade pip
指定python3就是
python3.exe -m pip install --upgrade pip
shift+右鍵指定命令窗口打開
ipconfig有百分號?
%后面的字符(在您的示例中為數字)是接口標識符。這些字符用於標識“網絡接口”,人們通常將其稱為“網卡”。例如,它可以幫助確定數據包將使用有線以太網卡還是無線Wi-Fi適配器。
cmd下的命令
查看計算機最大內存
wmic memphysical get maxcapacity
ver查看window版本信息
ipconfig /flushdns 刷新dns解析緩存
net user 查看當前服務器賬號情況
關機 shutdown /s
netstat -ano 查看當前服務器端口開放情況
ver 當前服務器操作系統
systeminfo 服務器配置信息
tasklist /svc 當前服務器進程情況
tasklist -PID pid號 結束某個pid進程
tasklist /im 進程名字 /f 結束進程
net user 用戶名 密碼 /add 添加用戶名和密碼的用戶
net localgroup administrators 用戶添加到管理員組
whoami查看當前操作用戶
cmd 下powershell進行powershell模式
查看文件在哪where 文件
win+p拓展屏幕(第二塊
systeninfo 看電腦配置及補丁情況,也可以看電腦位數,看有無×86,有就是32位,這個可以根據補丁進行攻擊提權
磁盤清理文件
diskpart
list disk,查看當前計算機所有磁盤情況
select disk 數字
clean 清理
exit退出
然后去我的電腦的管理的磁盤分區
MBR格式最大僅支持2TB的硬盤。而新的GPT格式可以支持2TB以上大容量硬盤
建議MBR
然后自行分配
lis disk//列出當前設備可用的磁盤
select disk (which you want) //選擇你的USB磁盤編號
clean //徹底清除磁盤
create partition primary //創建主分區
active//激活主分區
exit
安裝dll
先下載
然后挪到C:\WINDOWS\SYSTEM32的文件夾下
然后cmd在此目錄
安裝regsvr32 dll名字
簡單的用戶排查
查詢用戶不能只在cmd下輸入net user,因為$是顯示不出來,在控制面板查看
腳本查詢看有無
其他
win+e 任務管理器
win+i打開設置
win+l 鎖屏
win+s 搜索應用
開啟445端口window防火牆高級設置的入站規則
桌面目錄在c:\users\用戶名\desktop
在文件任務資源管理中按ctrl+l進入輸入框
關於虛擬機在不用的時候,可以關閉vm5個服務,大大減少進程占用
excel的ctrl+H是指定切換內容替換、vscode的也是