+
ifconfig /all 获取获取域名、IP地址、DHCP服务器、⽹关、MAC地址、主机名
net time /domain 查看域名、时间
net view /domain 查看域内所有共享
net view ip 查看对⽅局域⽹内开启了哪些共享
net config workstation 查看域名、机器名等
net user ⽤户名 密码 /add 建⽴⽤户
net user ⽤户名 /del #删除⽤户
net user guest /active:yes 激活guest账户
net user 查看账户
net user 账户名 查看指定账户信息
net user /domain 查看域内有哪些⽤户,Windows NT Workstation 计算机上可⽤,由此可以此判断⽤户是否是域成员。
net user ⽤户名 /domain 查看账户信息
net group /domain 查看域中的组
net group "domain admins" /domain 查看当前域的管理⽤户
query user 查看当前在线的⽤户
net localgroup 查看所有的本地组
net localgroup administrators 查看administrators组中有哪些⽤户
net localgroup administrators ⽤户名 /add 把⽤户添加到管理员组中
net start 查看开启服务
net start 服务名 开启某服务
net stop 服务名 停⽌某服务
net share 查看本地开启的共享
net share ipc$ 开启ipc$共享
net share ipc$ /del 删除ipc$共享
net share c$ /del 删除C:共享
\\192.168.0.108\c 访问默认共享c盘
dsquery server 查看所有域控制器
dsquery subnet 查看域内内⼦⽹
dsquery group 查看域内⼯作组
dsquery site 查看域内站点
netstat -a 查看开启了哪些端⼝,常⽤netstat -an
netstat -n 查看端⼝的⽹络连接情况,常⽤netstat -an
netstat -v 查看正在进⾏的⼯作
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使⽤情况(查看tcp/ip协议使⽤情况)
netstat -s 查看正在使⽤的所有协议使⽤情况
nbtstat -A ip 对⽅136到139其中⼀个端⼝开了的话,就可查看对⽅最近登陆的⽤户名(03前的为⽤户名)-注意:参数-A要⼤写
reg save hklm\sam sam.hive 导出⽤户组信息、权限配置
reg save hklm\system system.hive 导出SYSKEY
net use \⽬标IP\ipc$ 密码 /u:⽤户名 连接⽬标机器
at \⽬标IP 21:31 c:\server.exe 在某个时间启动某个应⽤
wmic /node:"⽬标IP" /password:"123456" /user:"admin" 连接⽬标机器
psexec.exe \⽬标IP -u username -p password -s cmd 在⽬标机器上执⾏cmd
finger username @host 查看最近有哪些⽤户登陆
route print 显示出IP路由,将主要显示⽹络地址Network addres,⼦⽹掩码Netmask,⽹关地址Gateway addres,接⼝地址Interface
arp 查看和处理ARP缓存,ARP是名字解析的意思,负责把⼀个IP解析成⼀个物理性的MAC地址。
arp -a 将显示出全部信息
nslookup IP地址侦测器
tasklist 查看当前进程
taskkill /pid PID数 终⽌指定PID进程
whoami 查看当前⽤户及权限
systeminfo 查看计算机信息(版本,位数,补丁情况)
ver 查看计算机操作系统版本
tasklist /svc 查看当前计算机进程情况
netstat -ano 查看当前计算机进程情况
wmic product > ins.txt 查看安装软件以及版本路径等信息,重定向到ins.txt