檔案操作
dir
:檢視當前目錄下的檔案,檢視隱藏檔案dir /a
tree
:使用樹形檢視當前目錄下的檔案和資料夾,以及子目錄中的檔案和資料夾cd 目錄名
:進入指定目錄type 檔名
:檢視檔案內容del 檔名
:刪除檔案mkdir 目錄名
:建立資料夾rmdir 目錄名
:刪除資料夾copy 檔名/目錄名 檔名/目錄名
:複製檔案或資料夾到指定位置move 檔名/目錄名 檔名/目錄名
:移動檔案或資料夾到指定位置磁碟機代號名:
:切換磁碟機代號,例如切換到D盤就是d:
獲取系統資訊
ipconfig
: 檢視本機所有網路介面的IP地址ipconfig /all
:檢視所有網路介面的詳細資訊getmac /v
:檢視所有介面裝置的MAC地址whoami
: 檢視當前使用者許可權whoami /priv
: 檢視當前使用者的特殊許可權systeminfo
: 檢視當前作業系統資訊net user
: 檢視當前計算機的所有使用者,注意可能有隱藏使用者看不到,該使用者名稱使用$
結束,例如:hacker$
net user 使用者名稱
:檢視指定使用者的詳細資訊netstat -an
: 檢視本機所有埠開放情況netstat -an -p tcp
: 檢視本機所有TCP埠開放情況netstat -an -p udp
: 檢視本機所有UDP埠開放情況netstat -ano |findstr 443
:過濾443埠netstat -anb
: 檢視本機所有埠開放情況以及執行的程式名稱tasklist
: 檢視所有本機執行的程序tasklist |findstr 2016
:PID過濾taskkill /im 程序名
: 殺死指定的程序名的程序taskkill /pid 程序號
: 殺死指定的程序號的程序
---