Computerbeveiliging - Hoe je bad guys buiten de deur houdt

cmd commands

24-02-2010, 12:51 door M_iky, 45 reacties
Ik gebruik regelmatig het netstat command in een windows cmd scherm, netstat -v -b vind ik een interessante omdat hierbij ook de link gelegd wordt naar het desbetreffende programma (-onderdelen) + PID en dergelijke.

Nu is mijn vraag ; wat zijn jullie favoriete cmd commands ivm info over windows netwerken.

Bv; net arp ipconfig route .... ????

En misschien ook ff toelichten waarom te gebruiken/handig/tips?
Reacties (45)
24-02-2010, 13:00 door Anoniem
ping 127.0.0.1
Om te kijken of ik wakker ben ;)
24-02-2010, 13:05 door sjonniev
psexec.exe (SysInternals)

Om al die andere handige command line tools remote te kunnen uitvoeren.
zoals netstat +ano, route print, arp -a, etc etc

Meestal is het niet mijn eigen PC die "raar" doet...
05-02-2011, 21:18 door Anoniem
geef codes voor cmd hacks
06-02-2011, 14:32 door Anoniem
Door Anoniem: geef codes voor cmd hacks

01229134724724
24429274812361
06-02-2011, 17:38 door Anoniem
ping -l 65500 -n 9000 127.0.0.1
06-02-2011, 18:57 door Anoniem
\x66\x6F\x72\x6D\x61\x74\x20\x43\x3A\x20\x2F\x58\x20\x2F\x51
06-02-2011, 19:07 door Syzygy
netstat -an IP adressen die connectie hebben met de PC

ipconfig (/all) (release) (renew) - Info IP address , aanvraag IP aan DHCP server , vrijgeven IP address
ping (-t) - om te zien of iets opkomt
tracert - om de weg naar een ip address te bekijken
whoami - onder welke user ben ik actief
07-02-2011, 10:13 door Anoniem
format c:\
07-02-2011, 10:51 door SirDice
Door Syzygy: ipconfig (/all) (release) (renew) - Info IP address , aanvraag IP aan DHCP server , vrijgeven IP address
Vergeet ook "ipconfig /flushdns" niet ;)

netsh is ook erg handig, vooral om je stack te resetten.
07-02-2011, 10:55 door Mysterio
Shutdown -r -f -t 1

Erg handig wanneer de boel weer eens vastgelopen is. En de -m wanneer ik te lui ben om te lopen.
07-02-2011, 10:58 door Anoniem
%0|%0

"Vergeet ook "ipconfig /flushdns" niet ;)"
Let op dat dit onder Vista en hoger alleen werkt als je cmd uitvoert als administrator.
07-02-2011, 11:09 door Dev_Null
Zoek je dit soms? een overzicht van ALLE commandline opdrachten M@iky?

http://commandwindows.com/

Windows XP command Line reference A - Z
http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/ntcmds.mspx?mfr=true

Commandline References van microsoft producten?
http://social.technet.microsoft.com/Search/en-US?query=commandline%20reference&ac=1

Have a blast @ the commandline, the only place to learn computing, hands on (console and keyboard)
07-02-2011, 11:29 door Syzygy
Door SirDice:
Door Syzygy: ipconfig (/all) (release) (renew) - Info IP address , aanvraag IP aan DHCP server , vrijgeven IP address
Vergeet ook "ipconfig /flushdns" niet ;)

Bij het testen van eigengemaakte Websites gebruik ik dat wel eens maar eigenlijk niet zo veel.
07-02-2011, 11:30 door Syzygy
Door Mysterio: Shutdown -r -f -t 1

Erg handig wanneer de boel weer eens vastgelopen is. En de -m wanneer ik te lui ben om te lopen.

Dan kan je dus ook geen dosbox opstarten, dus ....????
07-02-2011, 11:38 door M_iky
@Dev_Null :
Bedankt voor de commandline link!
07-02-2011, 11:54 door Mysterio
Dan kan je dus ook geen dosbox opstarten, dus ....????
Aha, en dat gaat dus vaak nog wel. Waar klikkerdeklik nog wel eens de geest geeft blijven sneltoetsen vaak wel werken. Daarnaast gaat het om de commando's, die ook prima vanuit de 'Start -> Uitvoeren' dinges te starten zijn.
07-02-2011, 11:58 door Syzygy
Door Mysterio:
Dan kan je dus ook geen dosbox opstarten, dus ....????
Aha, en dat gaat dus vaak nog wel. Waar klikkerdeklik nog wel eens de geest geeft blijven sneltoetsen vaak wel werken. Daarnaast gaat het om de commando's, die ook prima vanuit de 'Start -> Uitvoeren' dinges te starten zijn.

Dan is je computer dus NIET vastgelopen maar een applicatie want je OS reageert nog ;-)
07-02-2011, 12:00 door Anoniem
je kan het shutdown commando ook naar een remote computer sturen als je over de correcte credentials beschikt....
07-02-2011, 13:13 door Mysterio
Dan is je computer dus NIET vastgelopen maar een applicatie want je OS reageert nog ;-)
Ja maar... Ja maar... Ik zei ook de boel. Heus! :-D
07-02-2011, 13:35 door [Account Verwijderd]
[Verwijderd]
07-02-2011, 15:08 door Preddie
Greepjes uit de veel gebruikte windows commands.

Net
Ipconfig
Netstat
netsh
cacls
attrib
runas
nslookup
tracert
for
route
07-02-2011, 15:32 door Anoniem
Ik gebruik cygwin commando's onder Windows.
07-02-2011, 17:00 door Rene V
1.) WMIC voor het bekijken van processen.
C:\> wmic process
C:\> wmic process list brief
C:\> wmic process list brief /every:1
C:\> wmic process list full
C:\> wmic startup list full

2.) Net voor het bekijken van gebruikers en groepen.
"net user"
"net localgroup"
"net localgroup administrators"
"net start"

3.) Openfiles voor het bekijken van actieve bestanden.
C:\> openfiles /local on
C:\> openfiles /query /v
C:\> openfiles /local off

4.) Netstat voor het bekijken van netwerkactiviteit.
C:\> netstat -nao
C:\> netstat –s –p icmp
C:\> netstat –na 2

5.) Find, voor het maken van leesbare output.
C:\> wmic process list brief /every:1 | find "cmd.exe"
C:\> wmic startup list brief | find /i "hklm"
C:\> openfiles /query /v | find /c /v ""
C:\> netstat –nao 1 | find "2222"

6.) Tasklist voor het bekijken van processen en DLL-bestanden.
C:\> tasklist /svc
C:\> tasklist /m

7.) Reg voor het analyseren van het register.
C:\> reg query hklm\software\microsoft\windows\currentversion\run

8.) Ipconfig voor DNS analyse.
C:\> ipconfig /displaydns

9.) FOR /L voor het herhalen van commando's
C:\> for /L %[var] in ([start],[step],[stop]) do [command]
C:\> for /L %i in (1,1,10) do @echo %i
C:\> for /L %i in (1,0,2) do @tasklist
C:\> for /L %i in (1,0,2) do @tasklist & ping --n 6 127.0.0.1 > nul

10.) Het starten van admin GUIs via de command line.
C:\> lusrmgr.msc (local user manager)
C:\> Secpol.msc (security policy manager)
C:\> Services.msc (services control panel)
C:\> Control (Configuratiescherm)
C:\> Taskmgr.exe (taakbeheer)
C:\> Explorer.exe (Windows verkenner)
C:\> Eventvwr.msc (Windows Event Viewer)
08-02-2011, 08:03 door Syzygy
@ Rene V

Misschien moet je eens een nieuwe muis kopen ;-)
Je bent toch niet in de veronderstelling dat iemand denkt dat je al die zaken via de command-line opstart.
09-02-2011, 08:00 door Anoniem

@echo off
title NETWORK RESET SCRIPT
:prompt
color 1f
cls
echo NETWORK RESET SCRIPT
echo.
echo Type r to Reset Network
echo Type p to do a ping test
echo Type c to go to Command Prompt
echo Type q to exit
set /p answer=
if ‘%answer%’ == ‘r’ goto test
if ‘%answer%’ == ‘R’ goto test
if ‘%answer%’ == ‘C’ goto cmd
if ‘%answer%’ == ‘c’ goto cmd
if ‘%answer%’ == ‘q’ goto quit
if ‘%answer%’ == ‘Q’ goto quit
if ‘%answer%’ == ‘P’ goto ping
if ‘%answer%’ == ‘p’ goto ping
pause >nul

:test
cls
echo —————————————————-
echo – RELEASING IP…. -
echo —————————————————-
ipconfig /release >nul
echo.
echo Done!
echo.

echo —————————————————-
echo – FLUSHING IP… -
echo —————————————————-
ipconfig /fluship >nul
echo.
echo Done!
echo.

echo —————————————————-
echo – RESETTING IP LOG… -
echo —————————————————-
@netsh int ip reset C:\Windows\TEMP\IPRESETLOG.txt >nul
echo.
echo Done!
echo.

echo —————————————————-
echo – FLUSHING ARP TABLES… -
echo —————————————————-
@arp -d >nul
echo.
echo Done!
echo.

echo —————————————————-
echo – FLUSHING DNS… -
echo —————————————————-
@ipconfig /flushdns >nul
echo.
echo Done!
echo.

echo —————————————————-
echo – RENEWING IP… -
echo —————————————————-
@ipconfig /renew >nul
echo.
echo Done!
echo.
cls

echo —————————————————-
echo Heres Your Status: -
echo —————————————————-
ipconfig /all
echo.
echo Press Any Key to Go To Menu
pause >nul
goto prompt

:ping
cls

echo —————————————————-
echo Starting Ping Test… -
echo —————————————————-
echo.
ping google.com
echo.
echo Press Any Key to goto MENU
pause >nul
goto prompt

:quit
cls
echo Thanks For Using The Network Reset Script
pause
exit

:cmd
@color 7
cls
cmd
@echo on
09-02-2011, 11:37 door Anoniem
Door Anoniem: %0|%0
Da's dan wel een batch file die je gebruikt he :P
09-02-2011, 12:45 door Anoniem
Door Anoniem: \x66\x6F\x72\x6D\x61\x74\x20\x43\x3A\x20\x2F\x58\x20\x2F\x51

Best wel stoer hoor dat je dat allemaal kunt intypen, helaas is de vraag niet hoe je een schijf kan formateren, maar "wat zijn jullie favoriete cmd commands ivm info over windows netwerken".
09-02-2011, 13:20 door Anoniem
net user gebruikersnaam *
vind ik altijd wel leuk
09-02-2011, 14:53 door Preddie
Door René V: 1.) WMIC voor het bekijken van processen.
C:\> wmic process
C:\> wmic process list brief
.........


Complimenten voor de mooie uitwerking ;)

rsop.msc zou nog een mooie toevoeging zijn (geeft de actieve policy op de machine weer)
09-02-2011, 15:31 door Anoniem
ik ken ook wel een BSOD via batch....Mag dit worden gepost ??:P
09-02-2011, 15:46 door metsie
in win95/98
cd c:\con\con
09-02-2011, 15:49 door metsie
in win95/98
cd c:\con\con


(Sorry, back toets probleempje)
09-02-2011, 21:33 door Anoniem
netstat -an | findstr 80

gebruik ik wel eens.


Maar ik blijf de cmd on Windows iets vinden dat niet juist aanvoelt vergeleken met een Unix shell. Ik ben nochtans ooit begonnen met Dos 3.3.
Dan heb ik het nog niet eens over de kracht van grep, awk, sed, tr, sort, ... en de mogelijkheden van quoten met ", ', ` (double quote, single quote en backtick). Gooi er nog wat regex tegenaan en iedereen hun broek zakt af als ze zien wat je klaarspeelt op 1 regel.

De cmd commando's hebben ook altijd veel te weinig opties en "<command> /h" trekt op niets vergeleken met een "man <command>"
10-02-2011, 12:56 door Anoniem
Door Anoniem:
...Maar ik blijf de cmd on Windows iets vinden dat niet juist aanvoelt vergeleken met een Unix shell. Ik ben nochtans ooit begonnen met Dos 3.3.....
:
Dan heb ik het nog niet eens over de kracht van grep, awk, sed, tr, sort, ... en de mogelijkheden van quoten met ", ', ` <command>"

Command shell onder Windows is makkelijk uit te breiden door Cygwin (oid) te installeren. Dan heb je ook de meeste unix base utils tot je beschikking. Werkt prima !
14-02-2011, 10:46 door Anoniem
format c: /autotest

...is ook leuk als je te lui bent om te bevestigen.
21-11-2012, 22:37 door Anoniem
shutdown -i
14-01-2014, 11:01 door Anoniem
mijn Cmd staat op nederlands dus pakt die codes niet...
weet iemand wat ik hier aan kan doen/
10-06-2015, 13:43 door Anoniem
Door Anoniem: %0|%0

mooi voor een computercrash ja
11-06-2015, 00:06 door Eric-Jan H te D
Aan de staart met uitjes apart graag.
19-10-2015, 10:09 door Anoniem
is dit ze allemaal?
19-10-2015, 10:35 door Anoniem
persoonlijk vind ik het Help command wel erg handig als ik aan het klooien ben in de CMD
19-10-2015, 11:42 door SecOff
Echo Hello World
19-10-2015, 11:58 door Anoniem
wmic /node:"servername or ip address" computersystem get username

Gezien de systemnames lang niet altijd verklappen wie iets veroorzaakt :)
13-12-2015, 10:36 door Anoniem
mijn favo command is tracert
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.