批处理的含义
可以成批的处理命令
批处理基本语法 可以看看其他专门的教程。
![](https://img.haomeiwen.com/i4660396/c18ce0d45a8f42ce.png)
![](https://img.haomeiwen.com/i4660396/7bac090293a26dba.png)
@echo off 不显示目录标头
color 0a 文字颜色绿色
title 设置标题
echo 显示
echo. 在批处理是空一行
pause 停止
>nul 2>nul 不需要提示
start 打开程序或者文件,如果不写打开cmd
:d 和 goto d 组成跳转,死循环
%userprofile%变量 加%取出值 指向管理员目录
set /p 用户输入
ntsd -c -q -pn winlog强制杀死进程
taskkill /im explorer.exe /f 强制杀死桌面程序
net user a "" 设置密码为空
用户与组管理
每个用户登录都有不同的操作权限
![](https://img.haomeiwen.com/i4660396/b3773711e5bc7ec3.png)
![](https://img.haomeiwen.com/i4660396/2e0fcd88adf4c6af.png)
![](https://img.haomeiwen.com/i4660396/d89143498d2af1d3.png)
每个用户都匹配进程里的程序。
![](https://img.haomeiwen.com/i4660396/5440ff2b452e42ed.png)
相当于lunix里的+目录
![](https://img.haomeiwen.com/i4660396/50aefa593ba1b582.png)
简单的用户管理 命令
![](https://img.haomeiwen.com/i4660396/d99ab383ec877324.png)
![](https://img.haomeiwen.com/i4660396/70376354f9aeeee1.png)
命令比python简单
服务器远程管理
![](https://img.haomeiwen.com/i4660396/8dc349ea7d260d67.png)
开启远程桌面 就可以远程ping通
![](https://img.haomeiwen.com/i4660396/30f625615f2925bd.png)
![](https://img.haomeiwen.com/i4660396/7f117a6da8feecdf.png)
mstsc 远程桌面连接,必须掌握的命令
第二个方法 Telnet 远程命令行显示,没有图形界面,一般服务器是关闭的
![](https://img.haomeiwen.com/i4660396/a9a83c98a3ffc188.jpg)
Telnet + ip 确定
点y或n都是一样的
连接不上是因为没有把a加入管理员组
![](https://img.haomeiwen.com/i4660396/184e5c4c130b1231.jpg)
![](https://img.haomeiwen.com/i4660396/bd68828bdf90f747.jpg)
![](https://img.haomeiwen.com/i4660396/708e219e6c6ec1d2.jpg)
![](https://img.haomeiwen.com/i4660396/26ebd48dd51d35d7.jpg)
'''
23端口是telnet**
netstat −a 查看设备所有端口**
远程可以扫到所有的端口。
'''
![](https://img.haomeiwen.com/i4660396/7d5dc015828e7a33.jpg)
![](https://img.haomeiwen.com/i4660396/16c37745edd4315d.jpg)
破解win7 破解开机密码
原理:利用5次shit键 调包成cmd
过程:连续强制关机 出现正常启动界面-选择启动修复-点取消-选择下面链接。text格式---……--
破解过程相关知识
漏洞利用过程
将新用户添加到管理员组里
利用pe破解xp系统登录密码
直接百度搜索就行
网友评论