渗透测试之Windows常见命令
声明
通过学习 泷羽sec的个人空间-泷羽sec个人主页-哔哩哔哩视频,做出的文章如涉及侵权马上删除文章
笔记的只是方便各位师傅学习知识,以下只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负
正文
echo
echo /? 查看echo帮助提示
echo相当于print(比如echo 1)
echo 1 >1.txt 输出1定向到1.txt文件(如果里面有东西的话会进行覆盖)
(不会出现在桌面上,在用户的文件夹里面,因为没用cd到桌面)
echo wycu >> 1.txt
先把1放进去,然后加入新的内容,最后拿1覆盖
dir
dir 展示当前目录的文件
cd(切换目录)
d: -->直接切换到D盘
cd . -->进入当前目录(cd和.之间有空格)
cd .. -->返回上一个目录
cd / --> 切换到根目录
cd ~ -->将当前工作目录切换到用户的主目录(在大多数情况下,主目录是用户登录时默认的工作目录)
tree(展示所选文件中中的所有目录)
tree -->输出该目录下的文件夹
在桌面下只有一个文件夹
tree /f -->显示所有文件和目录
这个就是把c盘所有的文件都列举出来
tree /a -->以ASCII码形式显示
(这个和上面的图可以放到一起看)
md创建目录&rd删除目录
md是mkdir 的结写 (二者作用一致)
md tfkub -->创建文件夹(在当前目录创建名为tfkub的文件夹)
rd tfkub(删除 tfkub文件夹)
md 1 2 -->创建多个文件夹
md 1\2 -->会创建一个名为 1 的目录,并在该目录下再创建一个名为 2 的子目录
(在当前目录下)
tab补全功能 例如cd des(tab)就可以进行文件名补全(desktop桌面)
rd home /s -->删除非空文件夹
rd 1 /q -->强制删除文件夹
(/q 参数表示安静模式(Quiet mode),即在删除时不提示确认信息)
ipconfig(linux里面是ifconfig)
显示当前的网络状态, IP配置,一般用这个命令查看网络本机Ip地址,排查网络问题
ipconfig /all (把所有本机的网络信息打印出来)
cls
清屏
copy (复制拼接文件)
copy /? -->查看帮助文档
copy 1.txt ..\1.txt -->把文件1.txt复制到上一级目录
比如这个就是把1.txt文件(桌面上的文件)复制到desktop上面一级
copy 1.txt desktop\2.txt -->把admin文件央中的1.txt复制到桌面并重命名为2.txt
(本来admin文件夹里面有一个1.txt文本)
也可以进行内容拼接
先echo 123 >1.txt 再echo 456 >2.txt 用copy命令 copy 1.txt+2.txt 3.txt
(把1.txt的内容和2.txt的内容拼接起来 并重定向到3.txt并改名为3.txt)
move(移动出来)
move ..\1.txt 4.txt -->把上一级目录中的1.txt移动到本级目录 并且重命名为4.txt
ren(重命名)
ren 4.txt 5.txt -->把4.txt重命名为5.txt
del(删除)
del 1.txt 2.txt 3.txt -->删除1.2.3.txt文件
(这个命令所删除的文件是永久删除的不会进入回收站)
del /f 1.txt -->强制删除只读文件(默认情况下不会删除)
del /q 1.txt -->静默删除
del /s D:\home -->删除指定目录所有文件
ping (一般用于探测主机ip是否存活)
ping /? -->查看帮助文档
指定IP或则域名
ping -t +ip -->一直ping,除非按ctrl+c
type (显示文本文件的内容)
可以先echo cgac >> 1.txt
然后就可以直接type 1.txt查看
reg (注册表)
reg /? -->查看帮助文档
nslookup(查看域名信息)
nslookup ip -->查看信息
nslook -d ip --》查看历史解析记录
find(查找)
find /? 查看帮助文档
可以先用echo命令在1.txt 里面输入各种字符串
然后再查找相关的字符串
find /n “j” 1.txt 查找参数的字段并排序行号
type和find的结合使用
type 1.txt | find “w” 查看1.txt 的内容并输出带有w参数的字段
type 1.txt|find "w" /n 查看1.txt的内容并输出带有w参数的字段并排序行号
tasklist(任务列表 显示出当前的进程名称等信息)
直接tasklist就行
calc(打开计算器)
直接输入即可
taskkill(杀死进程)
taskkill /? 查看帮助文档
常用一般是-pid和-f -t
这样就是直接关掉了计算器
3320是计算机的端口,可以用tasklist看到
杀不掉就在后面加-f
ver, winver(显示版本)
直接输就行
winber是弹一个窗口出来
start(启动 开始命令)
start cmd 打开cmd
start calc 开启计算器
start ping www.baidu.com -t -->启动ping 并执行-t参数
systeminfo(查看整个系统的信息)
查看一些比较重要的信息 比如说补丁信息,后期我们提权就是针对一些不同的修补程序进行一个提权,例如它少打了哪些补丁我们就利用少打的补丁进行提权。(溢出系统提权)
也是直接输入就行
logoff(注销)
logoff /? -->查看帮助文档
logoff -->注销,后期提权成功的情况下要远程登陆3389桌面的话,有可能有的机器是链接状态 我们可以利用这个命令把对方的远程登陆注销掉
shutdown(关机)/s /f /t /a /r /g /l
shutdown /? 查看帮助文档
shutdown /s -->在一分钟内关机
shutdown /a -->计划取消(比如1分钟内关机,用这个可以取消)
shutdown /r -->重启
shutdown /g -->在一分钟内关机
shutdown /r /t 0 -->-t设置时间 设置为0立即执行
shutdown -a -->终止进程
telnet(协议工具)
控制面板→程序→打开或关闭Windows功能→telnet 客户端勾选
这个和远程桌面连接差不多,但是可以直接用工具连接(没必要用telnet)
以下就是打开了
然后直接telnet +ip
arp(自己ip和物理机的映射关系表表)
arp /? -->查看帮助文档
arp -a -->假设你以后拿到了一台内网机器你通过这条命令可以查看当前内网有哪些主机以便于横向移动,用于发现同一网络有哪些主机
at(定时任务)
要定时关机 at 时间 "shutdown(关机)/r /t 0"
取消命令 at 1 /delete
1 是任务的编号,可以通过 AT 命令查看任务列表来获取编号
net(服务)
net stop telent(关闭telent)
net start telnet(打开telent)
net user -->查看当前用户
net user admin 123 /add -->添加用户名admin 密码123的用户
在Windows操作系统中,你可以使用net user命令来创建新用户。以下是创建用户的步骤:
-
打开命令提示符(Command Prompt):
-
按
Win + R键打开运行对话框。 -
输入
cmd并按回车键或点击确定以打开命令提示符。
-
-
使用管理员权限运行命令提示符:
-
如果需要对系统进行更改,确保你是以管理员身份运行命令提示符。可以通过右击开始菜单中的“命令提示符”或“CMD”,然后选择“以管理员身份运行”。
-
-
输入以下命令来创建新用户:
net user 用户名 密码 /add
其中,“用户名”是你希望为新用户设置的名称,“密码”是该用户的登录密码。
例如,如果你想创建一个名为“JohnDoe”的用户,并为其设置密码“P@ssw0rd”,你应该输入:
net user JohnDoe P@ssw0rd /add
-
若要给新创建的用户分配特定的角色(如管理员权限),可以使用以下命令:
net localgroup 组名 用户名 /add
例如,要将“JohnDoe”添加到管理员组,你可以执行:
net localgroup Administrators JohnDoe /add
请确保在执行这些命令时,你拥有足够的权限,因为创建用户和修改用户权限通常需要管理员权限。如果你不确定自己是否有足够的权限,可以在执行上述命令之前确认是否已经以管理员身份打开了命令提示符。
net user admin -->查看admin用户权限
怎么把admin变成管理员权限
net localgroup administrator admin /add -->提权
net user admin -->删除用户
更多推荐
所有评论(0)