计算机基础篇1-ip及基本dos命令

一、IP地址详解

1.IP地址

A类默认一个网络位    1-126默认子网掩码:255.0.0.0

B类默认两个网络位    128-191默认子网掩码:255.255.0.0

C类默认三个网络位    192-223默认子网掩码:255.255.255.0

127.0.0.0为环路地址(linux 上的l0网卡ip)

主机位--全为0的时候为网段地址,主机位--全为255的时候为该网段广播地址,255.255.255.255,为全球广播地址

2.网关

一个网络的出口,Gateway=GW,一般网关在路由器上。

猜网关:一般猜网关为,该网段的第一个IP地址或是最后一个IP地址

一台pc访问另一个pc的心理活动:

        比较目标ip与自己ip在不在同一网段,

        如果在,不用发送给网关,直接发送给目标ip

        如果不在,将包发送给网关

3.dns域名解析

IP地址,域名进行解析

本机访问百度:

优先过程:查看自身缓存---查看hosts文件---查看其它外网dns服务器

参考有图版:https://www.cnblogs.com/JuneWang/p/3917697.html

4.公有ip和私有ip解析


参考链接:https://blog.csdn.net/gui951753/article/details/79210535

二、DOS模式下的基本命令

1.cd 访问命令

            cd ..访问上一级

            cd/ 访问到根目录

2.dir 查看文件夹目录相当于linux ls(/a 选项可以查看全体文件)

3.tree 列出文件的目录结构

4.echo 创建文件 相当于linux touch

           echo who am i>1.txt  创建文件1.txt,并且将 who am i 写入

5.move 移动文件夹命令

           move .\wen e:\迅雷下载\wen\1.txt 移动当前文件夹中的文件wen到e:\迅雷下载\wen目录下并且重命名为1.txt

6.copy 复制文件命令

           copy .\1.txt e:\迅雷下载\zhao\0.txt 复制当前文件夹下面的1.txt文件,复制到e:\迅雷下载\zhao\目录下,并且更名为0.txt

           copy con 复制屏幕到某个文件相当于直接编辑然后输入到某个文件

          copy con 1.txt (点击回车)

        (此时即可输入文字,完毕之后直接点击ctrl+z,然后回车结束)

7.type 查看文件(文件名.拓展名)

            type 1.txt查看文件1.txt,显示内容为 who am i

            对于大文件,可以使用 type 大文件名 |more 使用管道命令|与more连用( 按空格一屏一屏的显示,按回车       一行一行的显示,按q退出。)


8.del 删除文件(/s 遍历删除 ,/q 没有提醒删除)

            del 1.txt 删除文件1.txt

            del *.txt 删除.txt后缀名的文件

            del *.*删除本盘所有文件

9.md(mkfir)创建文件,当于linux mkdir

            md zhao创建文件夹zhao

10.rd(rmdir) 删除文件,相当于linux中的rm(remove)

            rd zhao删除文件夹zhao

11.fc 查看文件并且比较文件

            fc /n 1.txt 0.txt 查看并比较两个文件的不同之处,/n为显示行号

12.ipconfig /all 查看全部ip配置信息

13.systeminfo 查看系统详细信息

14.nslookup 根据域名查看ip及基本信息

            nslookup www.baidu.com 根据百度域名查看基本信息

15.netstat 查看开放端口

            netstat -nt 查看开放端口

            netstat -aon | findstr "80" 查看与80端口相关端口的pid

16.tasklist 列出所有进程

17.taskkill 杀死进程

            taskkill /f /t /pid 1355 强制杀死1355进程及其子进程

18.attrib 添加/删除属性

            attrib +h +s +a 1.txt 对1.txt文件添加h 隐藏属性,s system用户权限属性,a只读文件属性

            attrib -h -s -a 1.txt 对1.txt文件去掉相应属性

19.fsutil 快速生成空文件

            fsutil file createnew c:\system.ini 4000000  在c盘创建一个system.ini文件大小为 4000000字节

20.assoc修改关联性

            assoc .txt=exefile 所有.txt文件全部用exe文件打开器打开(可以根据自己的脑洞进行修改)

21.shutdown 

            shutdown -s -f -t 100 -c "haha " 100秒后f强制t时间 s关机c表示提示文字haha

22.ren 重命名

           ren 1.txt 2.txt 把1.txt 改成2.txtne


.help 显示所有d命令

            对感兴趣的命令乐意进行 /?操作查看用法

            例 mkdri /? 可查看用法和所有参数

内网渗透常用

ipconfig /all 获取获取域名、IP地址、DHCP服务器、网关、MAC地址、主机名

net time /domain 查看域名、时间

net view /domain 查看域内所有共享

net view ip 查看对方局域网内开启了哪些共享

net config workstation 查看域名、机器名等

net user 用户名 密码 /add 建立用户

net user 用户名 /del #删除用户

net user guest /active:yes 激活guest账户

net user 查看账户

net user 账户名 查看指定账户信息

net user /domain 查看域内有哪些用户,Windows NT Workstation 计算机上可用,由此可以此判断用户是否是域成员。

net user 用户名 /domain 查看账户信息

net group /domain 查看域中的组

net group "domain admins" /domain 查看当前域的管理用户

query user 查看当前在线的用户

net localgroup 查看所有的本地组

net localgroup administrators 查看

administrators组中有哪些用户

net localgroup administrators 用户名 /add 把用户添加到管理员组中

net start 查看开启服务

net start 服务名 开启某服务

net stop 服务名 停止某服务

net share 查看本地开启的共享   

net share ipc$ 开启ipc$共享

net share ipc$ /del 删除ipc$共享

net share c$ /del 删除C:共享

dsquery server 查看所有域控制器

dsquery subnet 查看域内内子网

dsquery group 查看域内工作组

dsquery site 查看域内站点

netstat -a 查看开启了哪些端口,

netstat -annetstat -n 查看端口的网络连接情况,

netstat -annetstat -v 查看正在进行的工作

netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)

netstat -s 查看正在使用的所有协议使用情况

nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写

reg save hklm\sam sam.hive 导出用户组信息、权限配置

reg save hklm\system system.hive 导出SYSKEY

net use \\目标IP\ipc$ 密码 /u:用户名 连接目标机器

at \\目标IP 21:31 c:\server.exe 在某个时间启动某个应用

wmic /node:"目标IP" /password:"123456" /user:"admin" 连接目标机器

psexec.exe \\目标IP -u username -p password -s cmd 在目标机器上执行

cmdfinger username @host 查看最近有哪些用户登陆

route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interfacearp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。

arp -a 将显示出全部信息

nslookup IP地址侦测器tasklist 查看当前进程

taskkill /pid PID数 终止指定PID进程

whoami 查看当前用户及权限systeminfo 查看计算机信息(版本,位数,补丁情况)

ver 查看计算机操作系统版本

tasklist /svc 查看当前计算机进程情况

netstat -ano 查看当前计算机进程情况

wmic product > ins.txt 查看安装软件以及版本路径等信息,重定向到ins.txt



注:参考有图版链接:DOS常用命令

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,864评论 6 494
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,175评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,401评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,170评论 1 286
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,276评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,364评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,401评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,179评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,604评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,902评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,070评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,751评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,380评论 3 319
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,077评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,312评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,924评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,957评论 2 351