首先,如何进入cmd命令行界面?
方法一:搜索框搜索cmd,点击进入
方法二:文件管理器直接输入cmd,回车进入
方法三:windows+R,打开运行后,输入cmd,回车进入
网络篇:
1、ping:
ping可以用来测试与目标主机的连接情况
常用命令:
假设目标主机为:192.168.1.1
ping 192.168.1.1 -t Ping 指定的主机,直到 Ctrl+C停止。
ping 192.168.10.145 -l 65500 ping字节为65500的数据包
2、ipconfig:
显示IP信息,子网掩码等
常用命令:
ipconfig 显示信息
ipconfig /all 显示详细信息
ipconfig /flushdns 清除 DNS 解析程序缓存。
ipconfig /release *Con* 释放所有匹配的连接,例如“有线以太网连接 1”或“有线以太网连接 2”
ipconfig /renew 更新所有适配器
3、tracert:
显示数据包到达目标主机所经过的路由路径(如中途路由设备限制,则tracert有可能不显示具体路径)
tracert 114.114.114.114
4、netstat:
查看端口使用情况
分别对应:
协议 本地地址 外部地址 状态 PID
netstat -ano
netstat -ano | findstr 3389 查看3389使用情况
5、route
维护windows主机路由表
常用命令:
route print 查看路由表
route add -net <目标网络> netmask <子网掩码> gw <网关IP> dev <网络接口>
例:
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.0.1 dev eth0
6、telnet
用于telnet管理远端主机,维护中常用于测试目标主机端口是否开放
telnet 192.168.1.1 80 测试192.168.1.1的80端口是否开放
维护篇:
1、tasklist
tasklist会列出所有正在运行的进程以及相关信息,从中获取到PID等有用的信息
2、taskkill
用于强制终止进程,主要用于某些进程用常规的方式无法终止的情况
例如:
TASKKILL /IM notepad.exe
TASKKILL /PID 1230 /PID 1241 /PID 1253 /T
TASKKILL /F /IM cmd.exe /T
TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"
TASKKILL /F /FI "USERNAME eq NT AUTHORITY\SYSTEM" /IM notepad.exe
TASKKILL /S system /U 域\用户名 /FI "用户名 ne NT*" /IM *
TASKKILL /S system /U username /P password /FI "IMAGENAME eq note*"
3、shutdown
用于命令行关机,或是设置定时关机任务
shutdown -r -t 60 60s后重启主机
shutdown -s -t 00 立即关闭主机
shutdown -a 取消重启或关机任务
4、net user
用于维护用户和权限管理
net user 显示本地用户列表
net user player /add 添加player用户
net user player player123 设置player的密码为player123
net localgroup administrator player /add 将player添加到管理员组
5、systeminfo
该命令是Windows中用于显示关于计算机及其操作系统的详细配置信息,包括操作系统配置、安全信息、产品 ID 和硬件属性,如 RAM、磁盘空间和网卡和补丁信息等。