您当前的位置:首页 > 系统 > 电脑安全常用命令

电脑安全常用命令

日期:2021-07-14 20:32:40    浏览:422

一,使用ping命令查看物理网络

ping www.qin500.com

使用ipconfig查看网络配置文件

ipconfig 
ipconfig /all

3 使用net localgroup命令管理本地用户组

以管理员方式运行,创建一个用户名xiaobai,密码123的用户
net user xiaobai 123 /add
将创建的xiaobai,提升为系统管理员
net localgroup  administrators xiaobai /add
net user 查看本地用户
net view 显示域列表、计算机列表或指定计算机的共享资源列表
net share 查看本地共享的文件夹或驱动器
net localgroup 查看本机所有用户组

---------------------------------------------
查看帐户的属性
C:\WINDOWS\system32>net user xiaobai
用户名                 xiaobai
全名
注释
用户的注释
国家/地区代码          000 (系统默认值)
帐户启用               Yes
帐户到期               从不

上次设置密码           2021/7/14 8:22:45
密码到期               2021/8/25 8:22:45
密码可更改             2021/7/14 8:22:45
需要密码               Yes
用户可以更改密码       Yes

允许的工作站           All
登录脚本
用户配置文件
主目录
上次登录               从不

可允许的登录小时数     All

本地组成员             *Administrators       *Users
全局组成员             *None
命令成功完成。
-----------------------------------------------

net user guest /active:yes 激活guest用户;

系统服务相关

查看开启了哪些服务;
net start 
开启服务名为themes的服务;
net start themes
服务名停止某服务;
net stop

C:\WINDOWS\system32>net stop themes
Themes 服务正在停止.
Themes 服务已成功停止。 

端口信息

查看所有的端口列表
C:\Users\work>netstat -ano

活动连接

  协议  本地地址          外部地址        状态           PID
  TCP    0.0.0.0:80             0.0.0.0:0              LISTENING       16836
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING       1532
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING       4
  TCP    0.0.0.0:808            0.0.0.0:0              LISTENING       5524
  TCP    0.0.0.0:2179           0.0.0.0:0              LISTENING       3856
  TCP    0.0.0.0:3306           0.0.0.0:0              LISTENING       19392
  TCP    0.0.0.0:3307           0.0.0.0:0              LISTENING       12000
  TCP    0.0.0.0:3389           0.0.0.0:0              LISTENING       1788
  TCP    0.0.0.0:5040           0.0.0.0:0              LISTENING       11260
还可以通过管道进行筛选
netstat -ano | findstr 5524

C:\Users\work>netstat -ano|findstr 5524
  TCP    0.0.0.0:808            0.0.0.0:0              LISTENING       5524
  TCP    [::]:808               [::]:0                 LISTENING       5524

进程查看,销毁

获取进程列表
C:\Users\work>tasklist

映像名称                       PID 会话名              会话#       内存使用
========================= ======== ================ =========== ============
System Idle Process              0 Services                   0          8 K
System                           4 Services                   0        148 K
Secure System                  136 Services                   0     41,564 K

结束某个进程
结束记事本程序
C:\Users\work>taskkill /f /t /im notepad.exe
成功: 已终止 PID 13616 (属于 PID 28476 子进程)的进程。

tasklist /SVC  它会详细的列出进程,所提供的服务名称

查看所有已经保存的wifi

C:\Users\work>netsh wlan show profile

接口 WLAN 上的配置文件:

组策略配置文件(只读)
---------------------------------
    <无>

用户配置文件
-------------
    所有用户配置文件 : Qin500
    所有用户配置文件 : CMCC_a
    所有用户配置文件 : TPGuest_75A4

将所有电脑以保存的wifi配置信息,保存到c盘

C:\WINDOWS\system32>netsh wlan export profile folder=c:\ key=clear

接口配置文件“Qin500”已成功保存在文件“c:\WLAN-Qin500.xml”中。

接口配置文件“CMCC_a”已成功保存在文件“c:\WLAN-CMCC_a.xml”中。

接口配置文件“TPGuest_75A4”已成功保存在文件“c:\WLAN-TPGuest_75A4.xml”中。

 

 

查看局域网所有ip

arp -a

Tracert跟踪路由,可以查询从本机到该IP地址所在的电脑要经过的路由器及其IP地址

tracert www.qin500.com

查看本机所有开放端口

netstat -ano

查看进程列表

tasklist

强制结束某个进程

taskkill /f /im qq.exe

 

Tags: 安全 cmd

世事无常

要有遥不可及的梦想,也要有脚踏实地的本事