html tool

显示标签为“windows”的博文。显示所有博文
显示标签为“windows”的博文。显示所有博文

2023年3月29日星期三

转:server 2012 SP2 安装.net 3.5

参考: https://blog.51cto.com/aeolian/2849401



选择安装类型,默认选择(基于角色或基于功能的安装)




服务器选择,选择当前服务器


选择服务器角色,把Web服务器(IIS)下用的着的功能全部勾选上就可以了。

【popexizhi:这里一定要勾选CGI】



功能选择,这里将.net Framework 3.5功能勾选上

确认选择的服务后,点击安装即可

【popexizhi: 一定要保证外网可以联通】


2023年3月16日星期四

转curl在windows上运行提示msvcr100.dll丢失的解决方法

curl 在windows上运行 提示 msvcr100.dll丢失的解决方法

1、32位系统,则复制到C:\WINDOWS\system32目录下。 2、64位系统,则复制到C:\WINDOWS\system32目录下。 2、然后打开“开始-运行-输入regsvr32 msvcr100.dll”,回车即可解决错误提示

2021年12月22日星期三

转:cmd远程删除文件夹

 参考:https://cloud.tencent.com/developer/article/1487725

解决方式:

使用方法:

net use \\192.168.17.138\c$ "admin123" /user:pt007
net use
rmdir /s/q \\192.168.17.138\c$\q.txt

2021年11月4日星期四

cmd递归显示指定目录及其子目录中的全部文件

参考:https://blog.csdn.net/angelazy/article/details/44174663 


/S 显示指定目录和所有子目录中的文件

 可以在 DIRCMD 环境变量中预先设定开关。通过添加前缀 - (破折号)
  来替代预先设定的开关。例如,/-W。
  dir x: /a:d 只显示X盘下所有的目录
  dir x: /a:-d 只显示X盘下所有的文件


测试效果:

显示c:\windows 及其子目录下的全部文件

dir c:\windows /S /a:-d  


2021年10月12日星期二

cmd添加文件为隐藏文件属性

 参考:

https://www.cnblogs.com/wangchaoguo-li/p/5987906.html

https://baike.baidu.com/item/%E9%9A%90%E8%97%8F/2813896

给文件添加隐藏属性

attrib +h

直接结果为dir中无法查看

2021年9月26日星期日

转:cmd的wc -l

https://blog.csdn.net/bendanban/article/de

将之前命令的输出结果定向给 FIND /v "" /c (它的意思是看下所有不包含字符串""的行),

也就是说,计算所有行!

通过使用/v “” ,我们会查询到所有非空行,这在输出的所有字符串非常不同的情况下很有用。

要是你用过Unix上的wc,那么上面的命令就相当于 wc -l_



2021年8月5日星期四

nslook ip地址反查

 参考:https://serverfault.com/questions/41064/whats-the-command-line-utility-in-windows-to-do-a-reverse-dns-look-up

nslookup -type=ptr 14.251.177.38 8.8.8.8

服务器:  dns.google

Address:  8.8.8.8


非权威应答:

38.177.251.14.in-addr.arpa      name = static.vnpt.vn

2021年7月6日星期二

转:powershell统计进程句柄

 https://www.cnblogs.com/brooks-dotnet/archive/2010/08/08/1795295.html

刚刚发现

get-process 可以有句柄数监控,备份一个

Get-Process | Get-Member

运行结果:

可以看到,Get-Process返回的是.NET对象System.Diagnostics.Process的实例,其中有5个别名非常重要:

Handles

进程打开的句柄数

NPM

进程正在使用的非分页内存量,以千字节为单位

PM

进程正在使用的可分页的内存量,以千字节为单位

VM

进程正在使用的虚拟内存量,以兆字节为单位。虚拟内存包括磁盘上分页文件中的存储

WS

进程工作集的大小,以千字节为单位。工作集包括进程最近引用的内存的页面

2021年6月24日星期四

转:DuBrute使用

https://blog.csdn.net/weixin_33834628/article/details/86395274

工具介绍


  • Source表示“源”。
  • Bad表示“失败的”
  • Good表示“成功的”
  • Error表示“错误的”
  • Check表示:“检测”
  • Thread表示“线程”
  • Start表示“开始”
  • Stop表示“停止”
  • Config表示“配置”
  • Generation 表示“生成”
  • About表示“关于”
  • Exit表示“退出”

大概重要的翻译完了,后面配置详细的设置参数,直接打开config

使用方法:


完成以上配置后,点击OK 然后回到初始界面点击Generation设置帐号密码以及IP信息。

打开后会发现有三列需要添加的东西:

  • 第一列中是需要爆破的IP,我们直接点击File IP导入IPS下的所有IP,
  • 第二列Login是登陆账号,可以直接选择Add Login添加用户名,你也可以导入Username的字典。
  • 第三列Password,选择File pass导入我们的3389密码字典。最后点击made,退出该界面。

完成以上操作后点击退出回到初始界面点击Start即开开始爆力破解。

 

 

转:hydra工具爆破3389端口

 https://blog.csdn.net/guangying177/article/details/108507668

hydra安装 yum install 就可以。工具大赞!mark一下

命令使用

hydra 123.57.173.87 rdp -l administrator -P pass.txt


转:命令行方式登录远程登录windows3389

参考:http://www.360doc.com/content/18/1206/15/16755731_799744767.shtml 
参考: https://blog.51cto.com/qfxy168/1215978

可以在运行里使用mstsc /console /v:IP:远程端口即可强制登录;
如果直接在远程桌面连接端使用就直接输入/console /v:IP:远程端口.
运行 mstsc /console /v:IP 如:mstsc /console /v:www.80lr.com

使用/console和不使用/console的区别
结论:/console 模式等同于本地终端显示器登录,/console不会去占用非/console远程桌面。远程桌面允许两个正常连接和一个控制台/console方式连接,并且正常连接和/console连接的桌面操作不能相互看见。





2021年6月15日星期二

转:关闭defender

 

使用WIN+R打开运行对话框,输入gpedit.msc命令按回车,在打开的本地组策略编辑器面板中,依次打开计算机配置—管理模板—Window组件—Windows Defender,在右边侧栏选择“关闭Windows Defender

2021年6月14日星期一

windows apach-修改root目录

 参考:https://blog.csdn.net/qq_26591517/article/details/80414073

1. 修改httpd.conf文件 
ctrl+F搜索DocumentRoot  ,将路径换成你想要的目录

另外下面有一个Directory pope也替换了,重启后就ok了

DocumentRoot "c:\web-server"

#DocumentRoot "${SRVROOT}/htdocs"

<Directory "c:\web-server">

#<Directory "${SRVROOT}/htdocs">

    #

2021年6月10日星期四

转:IISExpress的配置

 https://blog.csdn.net/jqncc/article/details/20611023

配置方法:
1,安装iisexpress_1_10_x86_zh-CN.msi

2,配置文件 :C:\Users\Administrator\Documents\IISExpress\config\applicationhost.config

配置文件中的节点默认情况下我们并不需要太多关注,因为大多数情况下我们需要关注的只有 <sites> 下的 <site> 节点,这里保存了网站、应用程序的定义,才是我们需要真正关心的。
 
1.每个 <site> 就是一个网站
这和IIS中的网站是一样的概念。serverAutoStart 设置了是否随着 IIS Express的启动而自动启动。如果设置为true,那么每次 IIS Express 启动都会自动加载(如果没有指定网站的话),否则只有以指定特定网站的模式运行时才会加载。
 
使用IIS Express加载特定网站的语法是:  IISExpress.exe /site:<站点名>
 
2.<site> 下的<bindings>设置了这个站点的绑定信息
节点下的每个<binding>都是一个端口绑定信息。典型的绑定配置如下:<binding protocol="http" bindingInformation="*:8080:localhost" />
protocol 指定了绑定的协议类型(IIS Express内建了 HTTP 和 HTTPS两种协议支持),而“*:8080:localhost”则指定的绑定的具体信息,它有三个部分组成:“绑定的IP:端口:主机名”。默认情况下,绑定到任何本地IP、非保留端口、绑定到localhost。注意这个localhost,有讲究,特定情况下可能会导致你很困惑,请参考本文后面的内容。
 
3.<application> 这个节设置了网站的应用程序
每个网站都需要至少一个映射路径为“/”应用程序(它映射到根目录)。除此之外,你可以继续添加并行的不同路径的 <application> ,这就类似于IIS中的网站里配置的应用程序。
 
例如,在FishSite这个网站中,我需要添加一个单独的应用程序,映射到根目录下的fish目录,那么我就可以这样配置:
 <site name="FishSite" id="2">
     <application path="/" applicationPool="Clr2IntegratedAppPool">
         <virtualDirectory path="/" physicalPath="<网站的根目录>" />
   </application>
     <application path="/fish" applicationPool="Clr2IntegratedAppPool">
         <virtualDirectory path="/" physicalPath="<此应用程序的根目录>" />
         <virtualDirectory path="/content/" physicalPath="</fish/content/ 目录对应的虚拟目录>" />
     </application>
     <bindings>
         <binding protocol="http" bindingInformation="*:5000:localhost" />
     </bindings>
 </site>
 这样配置的站点只能本机访问,要想外部电脑也能访问本机应用需要在bindings节点加绑定本机IP配置,配置如下:
<binding protocol="http" bindingInformation="*:5000:192.168.1.123" />   --192.168.1.123为本机局域网IP
在<site>中,只有 path="/" 这个应用程序是必须的(不能缺少),其它都是可以任意添加的。
 
4.<virtualDirectory> 设置了目录的映射信息
参见上面展示的代码。在每个<application>节下,必须至少存在一个 path="/" 的 virtualDirectory,它代表了这个目录映射的位置。除此之外,可以手动添加多个映射的路径不同的虚拟目录。

修改好配置文件后,启动  c:\Program Files\IIS Express\iisexpress.exe.安装了iisexpress在visual studio点击web项目右键会有"使用IISExpress做为服务器"的选项,这样启动项目调试时会自动帮我们部署站点并启动

2021年6月1日星期二

转:windows下快速创建大文件

 https://blog.csdn.net/wind19/article/details/6080567

F:/>fsutil file createnew wu 20480000000 已创建文件 F:/wu 也可以使用API SetEndOfFile

2021年5月31日星期一

转:windows硬链接

 https://my.oschina.net/kunBlog/blog/1531373

创建一个硬连接 G:\Geth 连接到目录 H:\tools 上去:

mklink  /h  G:\Geth H:\tools

硬链接(/h)和符号链接(/D、/J)的区别:

 

  • 和符号链接一样,硬链接中所做的任何修改,都会自动应用到目标文件上。但是硬链接具有以下一些不同的地方。
  1. 硬链接必须引用同一个分区或者卷中的文件(也就是同一个盘中),而符号链接可以指向不同分区或者共享文件夹上的文件或者文件夹。
  2. 硬链接只能引用文件,而符号链接可以引用文件或者文件夹。
  3. Windows会自动维护硬链接,即使把硬链接复制到其他文件夹,硬链接和目标都可以继续访问。
  4. 删除目标文件,硬链接可以继续保留。只有把目标文件和所有的硬链接都删除,才能把该文件彻底删除。
  5. 如果win7把软链接的目标文件删除,然后用一个同名文件替换,则符号链接会指向新的目标文件;而把硬链接的目标文件删除’再用同名文件替换,则硬链接还是会继续引用原始文件。
  6. 对硬链接进行NTFS权限的修改,会同时影响到目标文件(因为两者等价),而符号链接和目标文件可以设置不同的NTFS权限。

2021年5月25日星期二

查看windows开机时间方式

 

https://windows10.pro/operating-system-last-bootup-time/

方法一:使用Windows PowerShell命令查看

以管理员身份运行Windows PowerShell,在打开的“管理员: Windows PowerShell”窗口中输入并回车运行以下命令:

(get-date) - (gcim Win32_OperatingSystem).LastBootUpTime

PS C:\Users\admin> (get-date) - (gcim Win32_OperatingSystem).LastBootUpTime



Days              : 0

Hours             : 17

Minutes           : 0

Seconds           : 43

Milliseconds      : 523

Ticks             : 612435236860

TotalDays         : 0.708837079699074

TotalHours        : 17.0120899127778

TotalMinutes      : 1020.72539476667

TotalSeconds      : 61243.523686

TotalMilliseconds : 61243523.686

在返回的查询结果中即详细地显示了Windows10本次开机后已经运行的时间。令人惊讶的是,这个时间可以精确到milliseconds(毫秒)、 ticks (纳秒),而对普通用户来说,其实精确到秒就足够了。

或者:

我们还可以按下键盘的“微软窗口键+R"打开系统的运行窗口,然后在运行中输入命令”CMD"打开命令提示符界面。 在命令提示符界面中直接输入系统信息命令“systeminfo",然后回车。 看到的系统信息界面中,大家仔细查找系统启动时间,这里可以看到开机时间

2021年5月19日星期三

转:添加右键管理员权限的cmd

 https://blog.csdn.net/u012995964/article/details/

上述方式仅支持当前用户(非管理员)权限的cmd,当需要管理员权限时,可以尝试下面方式。

给右键添加管理员方式运行命令行窗口,使用下面代码,复制代码,保存为任意名称.reg,即保存为注册表文件。

Windows Registry Editor Version 5.00

; Created by: Shawn Brink

; http://www.sevenforums.com

; Tutorial: http://www.sevenforums.com/tutorials/47415-open-command-window-here-administrator.html

[-HKEY_CLASSES_ROOT\Directory\shell\runas]

[HKEY_CLASSES_ROOT\Directory\shell\runas]

@="Open cmd here as Admin"

"HasLUAShield"=""

[HKEY_CLASSES_ROOT\Directory\shell\runas\command]

@="cmd.exe /s /k pushd \"%V\""

[-HKEY_CLASSES_ROOT\Directory\Background\shell\runas]

[HKEY_CLASSES_ROOT\Directory\Background\shell\runas]

@="Open cmd here as Admin"

"HasLUAShield"=""

[HKEY_CLASSES_ROOT\Directory\Background\shell\runas\command]

@="cmd.exe /s /k pushd \"%V\""

[-HKEY_CLASSES_ROOT\Drive\shell\runas]

[HKEY_CLASSES_ROOT\Drive\shell\runas]

@="Open cmd here as Admin"

"HasLUAShield"=""

[HKEY_CLASSES_ROOT\Drive\shell\runas\command]

@="cmd.exe /s /k pushd \"%V\""


2021年3月31日星期三

poolmon转文件

 https://docs.microsoft.com/zh-cn/windows-hardware/drivers/debugger/example-9---detecting-a-pool-memory-leak

使用追加符号 (>>) 将 PoolMon 输出重定向到日志文件。 稍后,你可以检查日志文件中的池大小趋势。 例如:

控制台
poolmon.exe /b >> poolmon.log 

转:用poolmon 查分页数/未分页 占用内存高日志收集排查方案

 https://developer.aliyun.com/article/765818


1.下载windows driver kit并安装
https://docs.microsoft.com/zh-cn/windows-hardware/drivers/download-the-wdk
image.png

2.默认 poolmon 的路径是 C:\Program Files(x86)\Windows Kits\10\Tools\x64
C:\ProgramFiles (x86)\Windows Kits\10\Tools\x86

3.运行如下命令:

cd <poolmon.exe 的路径>
poolmon -u -n c:\1.txt

4.查看1.txt, 在Bytes 这列找到占用pool 最高的tag
image.png

5.之后查找tag 对应的组件。
右击cmd, 选择以管理员身份运行以下命令行:

c:
cd\
findstr /m /l /s Leak*.sys   (标黄部分换成具体tag)

image.png

6.根据查到的组件找到对应的应用,建议升级或临时卸载。