本命令
dir
显示文件夹内容
dir #显示当前目录中的文件和子目录
dir /a #显示当前目录中的文件和子目录,包括隐藏文件和系统文件
dir c: /a:d #显示 C 盘当前目录中的目录
dir c: /a:-d #显示 C 盘根目录中的文件
dir c: /b/p #/b只显示文件名,/p分页显示
dir *.exe /s #显示当前目录和子目录里所有的.exe文件
cd
切换目录
cd #进入根目录
cd #显示当前目录
cd /d d:sdk #可以同时更改盘符和目录
md
创建目录
md d:abc #如果 d:a 不存在,将会自动创建中级目录
#如果命令扩展名被停用,则需要键入 mkdir abc。
rd
删除目录
rd abc #删除当前目录里的 abc 子目录,要求为空目录
rd /s/q d:temp #删除 d:temp 文件夹及其子文件夹和文件,/q安静模式
del
删除文件
del d:test.txt #删除指定文件,不能是隐藏、系统、只读文件
del /q/a/f d:temp*.*
删除 d:temp 文件夹里面的所有文件,包括隐藏、只读、系统文件,不包括子目录
del /q/a/f/s d:temp*.*
删除 d:temp 及子文件夹里面的所有文件,包括隐藏、只读、系统文件,不包括子目录
ren
重命名命令
ren d:temp tmp #支持对文件夹的重命名
cls
清屏
type
显示文件内容
type c:boot.ini #显示指定文件的内容,程序文件一般会显示乱码
type *.txt #显示当前目录里所有.txt文件的内容
copy
拷贝文件
copy c:test.txt d:test.bak
复制 c:test.txt 文件到 d: ,并重命名为 test.bak
copy con test.txt
从屏幕上等待输入,按 Ctrl+Z 结束输入,输入内容存为test.txt文件
con代表屏幕,prn代表打印机,nul代表空设备
copy 1.txt + 2.txt 3.txt
合并 1.txt 和 2.txt 的内容,保存为 3.txt 文件
如果不指定 3.txt ,则保存到 1.txt
copy test.txt +
复制文件到自己,实际上是修改了文件日期
pause
暂停命令
date
和 time
日期和时间
date #显示当前日期,并提示输入新日期,按"回车"略过输入
date/t #只显示当前日期,不提示输入新日期
time #显示当前时间,并提示输入新时间,按"回车"略过输入
time/t #只显示当前时间,不提示输入新时间
tree
显示目录结构
tree d: #显示D盘的文件目录结构
xcopy (
外部命令)
文件拷贝
xcopy d:mp3 e:mp3 /s/e/i/y
复制 d:mp3 文件夹、所有子文件夹和文件到 e: ,覆盖已有文件
加 /i 表示如果 e: 没有 mp3 文件夹就自动新建一个,否则会有询问
Eventvwr
查看系统日志
Nbtstat
nbtstat
命令可
Forte_$ND800ZA [20] U DCA Irmalan
网关服务
Unique (U):
该名字可能只有一个分配给它的IP
地址。在网络设备上,一个要注册的名字
可以出现多次,但其后缀是唯一的,从而使整个名字是唯一的。
Group (G):
一个正常的群;一个名字可以有很多个IP
地址。
Multihomed (M):
该名字是唯一的,但由于在同一台计算机上有多个网络接口,
这个配置可允许注册。这些地址的最大编号是25
。Internet Group (I):
这是用来管理WinNT
域名的组名字的特殊配置。
Domain Name (D): NT 4.0
提供的新内容。
网络入侵者可以通过上表和从nbtstat
获得的输出信息开始收集有关您的机器的信息。
有了这些信息,网络入侵者就能在一定程度上断定有哪些服务正在目标机上运行,有时也能断定已经安装了哪些软件包。从传统上讲,每个服务或主要的软件包都具有一定的脆弱性
Netstat
netstat
用于显示和IP、TCP、UDP和ICMP协议相关的统计数据,一用于检验本机各端口的网络连接情况。假如您的电脑有时候接受到的数据报会导致出错数据删除或故障,您不必感到奇怪,TCP/IP能够容许这些类型的错误,并能够自动重发数据报。但假如累计的出错情况数目占到所接收的IP数据报相当大的百分比,或他的数目正迅速增加,那么您就应该使用Netstat查一查为什么会出现这些情况了。
1.netstat �C a
显示一个所有的有效连接信息列表,包括已建立的连接(
ESTABLISHED
),也包括监听连接请求(
LISTENING
)的那些
socket
。具体情况如下图:
Proto
:表示所采用的运输层协议,在本例中有
TCP
和
UDP
协议;
Local Address
:表示本地址,如:
“apolo: 1025” ,
指的意思是本机名是
“apolo”,
本连接的端口号是
“ 1025”
;
Foreign Address
:表示另一端端系统的地址和端口号;
vcxzbv
State
:表示连接状态。常有,
LISTENING(
监听
),ESTABLISHED(
已建立
),TIME_WAIT(
等待
)
。
2.netstat -n
以点分四段式的形式输出
IP
地址,而不是象征性的主机名和网络名。
3.netstat �Cr
显示关于路由表的信息,格式同
“route -e”
。除了显示有效路由外,还显示当前有效的连接。具体情况如下图:
该图显示的是一个路由表,其中
Network Destination
:表示的是目的网络。
0.0.0
.0
表示不明网络,这是设置默认网关后系统自动产生的;
127.0.0.0
表示本机网络地址,用于测试。
224.0.0.0
表示组播地址。
255.255.255.255
表示限制广播地址。
Netmask
:表示的是网络掩码。
Gateway
:表示的是网关。本机的默认网关是
218.18.33.1
。
bsp; Interface
:表示的是接口地址。
Metric
:表示的是路由跳数。
4.netstat �Cs
按照各个协议分别显示其统计数据。
在本例中分别显示了
IP
,
TCP
的数据统计情况。具体数据所表示的含义一目了然,在这里不再赘述。
5.netstat �Ce
用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量。具体情况如下:
20 文件传输协议(默认数据口) (ftp)
21 文件传输协议(控制)
22 SSH远程登录协议
23 telnet 终端仿真协议
25 smtp 简单邮件发送协议
53 域名服务器 (dns)
69 tftp Trivial File Transfer 小型文件传输协议
79 Finger(查询远程主机在线用户等信息)
80 全球信息网超文本传输协议(www)
109 Pop3
110 pop3 默认端口
135 端口:135 端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务
137 端口:137 端口主要用于“NetBIOS Name Service”(NetBIOS名称服务)
139 端口:139 端口是为“NetBIOS Session Service”提供的,主要用于提供Windows 文件和打印机共享以及Unix 中的Samba 服 务
143 端口:143 端口主要是用于“Internet Message Access Protocol”v2(Internet 消息访问协议,简称IMAP)
161 端口:161 端口是用于“Simple Network Management Protocol”(简单网络管理协议,简称SNMP)
443 端口:43 端口即网页浏览端口,主要是用于HTTPS 服务,是提供加密和通过安全端口传输的另一种HTTP
445
文件打印机共享端口
1024
端口:1024
端口一般不固定分配给某个服务,在英文中的解释是“Reserved”
(保留)
1080
端口:1080
端口是Socks (
防火墙安全会话转换协议)
代理服务使用的端口,大家平时上网使用的WWW
服务使用的是HTTP
协议的代理服务
1433
端口:MS SQL*SERVER
数据库server
,默认的端口号为1433/tcp 1433/udp
1434
端口:MS SQL*SERVER
数据库monitor
,默认的端口号为1434/tcp 1434/udp
3306
端口: mysql
的默认端口
3389
端口:WIN2003
远程登陆,默认的端口号为3389
4000
端口:4000
端口是用于大家经常使用的QQ
聊天工具的,再细说就是为QQ
客户端开放的端口,QQ
服务端使用的端口是8000
。
8080
端口:8080
端口同80
端口,是被用于WWW
代理服务的
JBOSS
,默认的端口号为8080
TOMCAT
,默认的端口号为8080
9080
端口:Webshpere
应用程序,默认的端口号为9080
9090
端口:webshpere
管理工具,默认的端口号为9090
。
DIR *>1.TXT
将DIR显示的内容保存到1.TXT文件
Route print
查看路由表
本文出自 “希望之旅” 博客,转载请与作者联系!