dir
显示文件夹内容
dir
        #显示当前目录中的文件和子目录
dir /a
       #显示当前目录中的文件和子目录,包括隐藏文件和系统文件
dir c: /a:d
     #显示 C 盘当前目录中的目录
dir c: /a:-d
     #显示 C 盘根目录中的文件
dir c: /b/p
     #/b只显示文件名,/p分页显示
dir *.exe /s
     #显示当前目录和子目录里所有的.exe文件
cd
切换目录
cd
        #进入根目录
cd
        #显示当前目录
cd /d d:sdk
     #可以同时更改盘符和目录
md
创建目录
md d:abc
     #如果 d:a 不存在,将会自动创建中级目录
#
如果命令扩展名被停用,则需要键入 mkdir abc
rd
删除目录
rd abc
       #删除当前目录里的 abc 子目录,要求为空目录
rd /s/q d:temp
    #删除 d:temp 文件夹及其子文件夹和文件,/q安静模式
del
删除文件
del d:test.txt
    #删除指定文件,不能是隐藏、系统、只读文件
del /q/a/f d:temp*.*
删除 d:temp 文件夹里面的所有文件,包括隐藏、只读、系统文件,不包括子目录
del /q/a/f/s d:temp*.*
删除 d:temp 及子文件夹里面的所有文件,包括隐藏、只读、系统文件,不包括子目录
ren
重命名命令
ren d:temp tmp
    #支持对文件夹的重命名
cls
清屏
type
显示文件内容
type c:boot.ini
   #显示指定文件的内容,程序文件一般会显示乱码
type *.txt
     #显示当前目录里所有.txt文件的内容
copy
拷贝文件
copy c:test.txt d:test.bak
复制 c:test.txt 文件到 d: ,并重命名为 test.bak
copy con test.txt
从屏幕上等待输入,按 Ctrl+Z 结束输入,输入内容存为test.txt文件

con
代表屏幕,prn代表打印机,nul代表空设备
copy 1.txt + 2.txt 3.txt
合并 1.txt 2.txt 的内容,保存为 3.txt 文件
如果不指定 3.txt ,则保存到 1.txt
copy test.txt +
复制文件到自己,实际上是修改了文件日期
pause
暂停命令
date time
日期和时间
date
     #显示当前日期,并提示输入新日期,按"回车"略过输入
date/t
     #只显示当前日期,不提示输入新日期
time
     #显示当前时间,并提示输入新时间,按"回车"略过输入
time/t
     #只显示当前时间,不提示输入新时间
tree
显示目录结构
tree d:
      #显示D盘的文件目录结构
xcopy (外部命令)
文件拷贝
xcopy d:mp3 e:mp3 /s/e/i/y
复制 d:mp3 文件夹、所有子文件夹和文件到 e: ,覆盖已有文件
/i 表示如果 e: 没有 mp3 文件夹就自动新建一个,否则会有询问
Eventvwr
查看系统日志
Nbtstat
nbtstat命令可
Forte_$ND800ZA [20] U DCA Irmalan
网关服务
Unique (U):
该名字可能只有一个分配给它的IP地址。在网络设备上,一个要注册的名字
可以出现多次,但其后缀是唯一的,从而使整个名字是唯一的。
Group (G):
一个正常的群;一个名字可以有很多个IP地址。
Multihomed (M):
该名字是唯一的,但由于在同一台计算机上有多个网络接口,
这个配置可允许注册。这些地址的最大编号是25Internet Group (I): 这是用来管理WinNT域名的组名字的特殊配置。
Domain Name (D): NT 4.0
提供的新内容。
网络***者可以通过上表和从nbtstat获得的输出信息开始收集有关您的机器的信息。
有了这些信息,网络***者就能在一定程度上断定有哪些服务正在目标机上运行,有时也能断定已经安装了哪些软件包。从传统上讲,每个服务或主要的软件包都具有一定的脆弱性
Netstat
netstat用于显示和IPTCPUDPICMP协议相关的统计数据,一用于检验本机各端口的网络连接情况。假如您的电脑有时候接受到的数据报会导致出错数据删除或故障,您不必感到奇怪,TCP/IP能够容许这些类型的错误,并能够自动重发数据报。但假如累计的出错情况数目占到所接收的IP数据报相当大的百分比,或他的数目正迅速增加,那么您就应该使用Netstat查一查为什么会出现这些情况了。
  1.netstat – a
    显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些socket。具体情况如下图:
   
 
    Proto:表示所采用的运输层协议,在本例中有TCPUDP协议;
    Local Address:表示本地址,如:“apolo:1025”,指的意思是本机名是“apolo”,本连接的端口号是1025”
    Foreign Address:表示另一端端系统的地址和端口号;vcxzbv
    State:表示连接状态。常有,LISTENING(监听),ESTABLISHED(已建立),TIME_WAIT(等待)
    2.netstat -n
    以点分四段式的形式输出IP地址,而不是象征性的主机名和网络名。
    3.netstat –r
    显示关于路由表的信息,格式同“route -e”。除了显示有效路由外,还显示当前有效的连接。具体情况如下图:
   
 该图显示的是一个路由表,其中Network Destination:表示的是目的网络。0.0.0.0表示不明网络,这是设置默认网关后系统自动产生的;127.0.0.0表示本机网络地址,用于测试。224.0.0.0表示组播地址。255.255.255.255表示限制广播地址。
    Netmask:表示的是网络掩码。
    Gateway:表示的是网关。本机的默认网关是218.18.33.1
bsp;  Interface:表示的是接口地址。
    Metric:表示的是路由跳数。
    4.netstat –s
    按照各个协议分别显示其统计数据。
   
 
    在本例中分别显示了IPTCP的数据统计情况。具体数据所表示的含义一目了然,在这里不再赘述。
    5.netstat –e
    用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量。具体情况如下:
部分常用端口
20 文件传输协议(默认数据口) ftp
21
文件传输协议(控制)
22 SSH
远程登录协议

23 telnet
终端仿真协议
25 smtp 简单邮件发送协议
53 域名服务器 dns
69 tftp Trivial File Transfer 小型文件传输协议
79 Finger(查询远程主机在线用户等信息
80 全球信息网超文本传输协议(www)
109 Pop3 
110 pop3 默认端口
135
端口:135 端口主要用于使用RPCRemote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务
137
端口:137 端口主要用于“NetBIOS Name Service”NetBIOS名称服务)
139
端口:139 端口是为“NetBIOS Session Service”提供的,主要用于提供Windows 文件和打印机共享以及Unix 中的Samba
143
端口:143 端口主要是用于“Internet Message Access Protocol”v2Internet 消息访问协议,简称IMAP
161
端口:161 端口是用于“Simple Network Management Protocol”(简单网络管理协议,简称SNMP
443
端口:43 端口即网页浏览端口,主要是用于HTTPS 服务,是提供加密和通过安全端口传输的另一种HTTP
445 文件打印机共享端口
1024
端口:1024 端口一般不固定分配给某个服务,在英文中的解释是“Reserved”(保留)
1080
端口:1080 端口是Socks (防火墙安全会话转换协议)代理服务使用的端口,大家平时上网使用的WWW 服务使用的是HTTP 协议的代理服务
1433 
端口:MS SQL*SERVER数据库server,默认的端口号为1433/tcp 1433/udp
1434 
端口:MS SQL*SERVER数据库monitor,默认的端口号为1434/tcp 1434/udp
3306
端口: mysql 的默认端口
3389 
端口:WIN2003远程登陆,默认的端口号为3389
4000
端口:4000 端口是用于大家经常使用的QQ 聊天工具的,再细说就是为QQ 客户端开放的端口,QQ 服务端使用的端口是8000
8080
端口:8080 端口同80 端口,是被用于WWW 代理服务的
          JBOSS
,默认的端口号为8080
          TOMCAT
,默认的端口号为8080
9080 
端口:Webshpere应用程序,默认的端口号为9080
9090 
端口:webshpere管理工具,默认的端口号为9090
DIR *>1.TXT     DIR显示的内容保存到1.TXT文件
Route print   查看路由表