# 学习视频笔记均来自B站UP主" 泷羽sec",如涉及侵权马上删除文章
仅用于学习参考,不要越过法律红线
Windows&Liunx
文件系统
Liunx:fhs目录结构,块设备挂载到目录(一切都是文件)
Win:以驱动盘符开始,或通过目录挂载分区
路径格式
Liunx:/开始,区分大小写(左斜线)
win:\分隔路径,不区分大小写(右斜线)
系统配置
Liunx:/etc和/proc(存储信息在目录)
win:注册表(存储信息在注册表里)
Windows四种shell接口
GUI图形化用户接口,操作简单
cmd命令航用户接口,包含一组预定义命令
wmic微软基于wbem的实现,从21h1版本已经启用,被powershell替代
powershell自动化脚本框架,支持.net架构在wsl在Windows上运行的子系统
cmd内置命令
cd:显示当前目录的名称或将其更改
cmd:打开另一个Windows命令解释程序窗口
copy:将至少一个文件复制到另一个位置
del:删除至少一个文件
dir:显示一个目录中的文件和子目录
echo:显示消息,或将命令回显打开或关闭
erase:删除一个或多个文件
find:在一个或者多个文件中搜索一个文本字符
findstr:在多个文件中搜字符串
mkdir:创建一个目录
move:将一个或多个文件从一个目录移动到另一个目录
ren:重命名文件
rmdir:删除目录
type:显示文本内容
attrid:显示或修改文件扩展名关联
bcdedit:设置启动数据库中的书信以控制启动加载
icacls:显示或修改问剑的访问控制列表
chcp:显示或设置活动代码页数
comp:比较两个或两套文件的内容
data:显示或者设置日期
diskpart:显示或配置磁盘分区属性
doskey:编辑命令行,撤回Windows命令
driverquery:显示当前设备驱动状态和属性
fc:比较两个文件集并显示他们之间的不同
for:为一组文件中的每一个文件运行一个指定命令
fsuype:显示或者修改在文件扩展名关联使用的文件类型
gpresult:显示计算机或者用户的组策略信息
mklink:创建符号链接和硬链接
openfiles:显示远程用户通过文件共享打开的本地文件
path:为可执行文件显示或设置搜索路径
set:显示设置或删除Windows环境变量
sc:显示或者配置服务
schtasks:安排一台计算机上运行命令和程序
shutdown:允许同故宫本地或者远程方式正确关闭计算机
start:启动单独的窗口以运行指定的程序和命令
systeminfo:显示见算计的特定属性和配置
taskkill:终止正在运行的进程或应用程序
tasklist:显示包括服务在内的所有当前任务
tree:树状图
time:显示或设置系统时间
tracert:网络路径追踪
文件导航系统
.返回驱动根目录
C:\windows\web>cd\
C:\windows\>cd..(.大小写不敏感)
查看系统隐藏文件C:\users>dir\A
搜索文件名C:\dir/s flag.txt
最近编辑的文件C:\>dir/tw/od
md新建文件夹 :md 目录名(文件夹)
rd删除文件夹:rd 目录名(文件夹)
清除屏幕:cls
杀死任务进程:taskkill
查看帮助:taskkill /?
强行退出qq:taskkill /F /IM QQ.exe
查看网络连接状态:netstat
查看网络连接、状态以及对应的进程id:netstat -ano