arp: Muestra y permite modificar las tablas del protocolo ARP, encargado de convertir las direcciones IP de cada ordenador en direcciones MAC (dirección física única de cada tarjeta de red). ftp: Permite conectarse a otra máquina a través del protocolo FTP para transferir archivos. getmac: Muestra las direcciones MAC de los adaptadores de red que tengamos instalados en el sistema. ipconfig: Muestra y permite renovar la configuración de todos los interfaces de red. nbtstat: Muestra las estadísticas y las conexiones actuales del protocolo NetBIOS sobre TCP/IP, los recursos compartidos y los recursos que son accesibles. net: Permite administrar usuarios, carpetas compartidas, servicios, etc. Para un listado completo de todas las opciones, escribir net sin ningún argumento. Para obtener ayuda sobre alguna opción en concreto, escribier net help opción. netsh: Este programa en modo consola permite ver, modificar y diagnosticar la configuración de la red netstat: Mediante este comando obtendremos un listado de todas las conexiones de red que nuestra máquina ha realizado. nslookup: Esta aplicación se conecta a nuestros servidores DNS para resolver la IP de cualquier nombre de host. Por ejemplo, si ejecutamos nslookup y escribimos www.seguridadwireless.net, nos responderá con algo como: Respuesta no autoritativa: C:\WINDOWS>nslookup www.seguridadwireless.net Servidor: minerva.ttd.net Address: 194.179.1.100 ipconfig /release -> con este comando lo que hacemos es liberar la ip que nos ha proporcionado el servidor dhcp o en su ausencia windows nos asigna una ip de APIPA en el caso de que tengamos habilitado obtener ip automáticamente. ¿Que nos aporta o para que nos puede servir?: imaginemos que hemos encendido el pc antes que el router y como el pc no ha encontrado ningún servidor dhcp pues se nos asigna automáticamente una ip de APIPA pues bien si ponemos este comando se nos pondrá la ip 0.0,0.0 ipconfig /renew -> pues bien con este comando lo hacemos es una nueva petición de ip al servidor dhcp. por ejemplo toda esta gente que dice que los wifi se les desconecta y que después no encuentran redes, les suele pasar por que la ip que les habia asignado el router queda incapacitada o como sule decirse en OFF. Pues bien si ponemos este comando lo que hacemos es pedir una ip distinta y el servidor dhcp nos la dará (siempre que tenga disponibles). ipconfig /flushdns -> Vacía la caché del registro de red en la tarjeta de red y sistema operativo de nuestro ordenador. Sirve para evitar que siempre escoja la misma IP y para realizar una renovación de IP más rápida. tracert (url) -> Sirve para conocer por cuales nodos pasa nuestra conexión hasta llegar a una url (dirección IP) determinada. netstat -> Sirve para saber las conexiones que tiene nuestro ordenador en este momento. Nos aparecerán todas las IP's y puertos activos al introducir este comando. arp -a -> Sirve para conocer nuestra IP, la IP y MAC de la puerta de enlace y el tipo de direccionamiento (fijo o dinámico. rasdial: Permite establecer o finalizar una conexión telefónica. Route: muestra y modifica la información sobre las rutas IP del equipo. • • • • • • Route PRINT: muestra la tabla completa de rutas Route ADD (red_destino) MASK (mascara_destino) (puerta de enlace) [METRIC metrica] [IF interfaz]: Añade una ruta. Con el modificador -p (route add -p ...) hace la ruta persistente, de manera que se mantendra aunque se reinicie el equipo. Route DEL (red_destino) MASK (mascara_Destino) [puerta de enlace]: Elimina la ruta especificada. Admite caracteres comodines. Route CHANGE (red_destino) MASK (mascara_destino) (IP_salida/siguiente salto) [METRIC metrica] [IF interfaz]: Modifica la metrica, o la puerta de enlace en una ruta existente NOTA: parametros entre parentesis () son obligatorios y entre corchetes [] son opcionales. Comandos de Archivos y sistemas de ficheros cacls - Permite modificar los permisos de lectura y escritura en ficheros y carpetas chkdsk - Comprueba el estado de una partición y repara los daños en caso de que encuentre alguno. Sin parámetros simplemente escanea e informa de errores. Para que además repare, añadimos el parámetro /F: chkdsk /F cipher - Cifrado de datos en particiones NTFS comp - Compara archivos o carpetas y muestra las diferencias existentes entre ellos compact - Compresor de archivos. El parámetro para la compresión es /C, el parámetro para descomprimir es /U convert - Conversor de particiones, convierte particiones FAT16 o FAT32 en particiones NTFS sin perdida de datos defrag - Defragmentador de archivos diskpart - Permite crear, eliminar y administrar particiones. Este programa en modo consola debemos utilizarlo con cuidado puesto que es fácil que eliminemos sin darnos cuenta todo el contenido del disco duro o de la partición activa find y findstr - Comandos de busqueda de ficheros. findstr permite buscar cadenas de caracteres dentro de los archivos • • • • iexpress - Asistente para crear comprimidos .CAB openfiles - Muestra a un administrador los archivos abiertos en un sistema y permite desconectarlos si se han abierto a través de red Comandos de Configuración e información del sistema bootcfg - Configurador de arranque. Simplemente modfica el archivo boot.ini para indicar opciones de arranque control userpasswords2 - Permite modificar las claves y los permisos de los diferentes usuarios, así como requerir la pulsación de control+alt+suprimir para poder iniciar sesión, haciendo el inicio de sesión más seguro driverquery - Crea un informe sobre los dirvers instalados en el sistema. Muestra además información detallada de cada uno dxdiag - Herramenta de diagnóstico de DirectX gpresult - Información de las políticas de grupo aplicadas a un usuario gpupdate - Actualizar las politicas de grupo pagefileconfig - Configuración de la memoria virtual de Windows prncnfg - Información sobre las impresoras instaladas prnjobs - Información sobre los trabajos de impresión en cola reg - Permite ver y modificar valores del registro de Windows. Opciones posibles: reg query: consulta en el registro reg add: añadir entrada reg delete: eliminar entrada reg copy: copiar clave en otro lugar del registro reg save: guardar parte del registro reg restore: restaura el registro reg load: cargar valor o clave desde un archivo .reg reg unload: descargar valor o clave reg compare: comparar valores de registro reg export: exportar registro a un archivo reg import: importar registro a un archivo sc - Administrador de servicios, podemos detenerlos, ejecutarlos, etc sfc - Este comando permite buscar archivos del sistema dañados y recuperarlos en caso de que estén defectuosos (es necesario el CD de instalación del sistema operativo para utilizarlo). Para realizar una comprobación inmediata, deberemos ejecutar la orden sfc /scannow systeminfo - Muestra información sobre nuestro equipo y nuestro sistema operativo: número de procesadores, tipo de sistema, actualizaciones instaladas, etc taskkill - Permite matar procesos conociendo su nombre o su numero de proceso (PID) Tasklist - Informe sobre los procesos ejecutados en el sistema Comandos de Redes arp - Muestra y permite modificar las tablas del protocolo ARP, encargado de convertir las direcciones IP de cada ordenador en direcciones MAC (dirección física única de cada tarjeta de red) ftp - Cliente FTP en modo consola de comandos getmac - Muestra las direcciones MAC de los adaptadores de red que tengamos instalados en el sistema ipconfig - Muestra y permite renovar la configuración de todos los interfaces de red • • • • • nbtstat - Muestra las estadísticas y las conexiones actuales del protocolo NetBIOS sobre TCP/IP, los recursos compartidos y los recursos que son accesibles net - Permite administrar usuarios, carpetas compartidas, servicios, etc. Para un listado completo de todas las opciones, escribir net sin ningún argumento. Para obtener ayuda sobre alguna opción en concreto, escribier net help opción netsh - Programa en modo consola permite ver, modificar y diagnosticar la configuración de la red netstat - Información sobre las conexiones de red de nuestro equipo nslookup - Aplicación de red orientada a obtener información en los servidores DNS sobre un host en concreto pathping - Muestra la ruta que sigue cada paquete para llegar a una IP determinada, el tiempo de respuesta de cada uno de los nodos por los que pasa y las estadísticas de cada uno de ellos ping - Comando para comprobar si una máquina está en red o no rasdial - Permite establecer o finalizar una conexión telefónica route - Permite ver o modificar las tablas de enrutamiento de red tracert - Informa sobre el camino que siguen los paquetes IP desde que sale de nuestra máquina hasta que llega a su destino Comandos Miscelanea at - Permite programar tareas para que nuestro ordenador las ejecute en una fecha o en un momento determinado logoff - Comando para cerrar sesiones, incluso en equpos remotos msg - Envía mensajes por la red a otros equipos msiexec - Comando para ejecutar archivos de instalación .MSI runas - Ejecución de programas como si fueras otro usuario shctasks - Administrador de tareas programadas shutdown - Comando para apagar, reiniciar el equipo. Es especialmente útil si hemos sido infectado con el virus Blaster o una de sus variantes para cancelar la cuenta atrás. Para ello, tan sólo tendremos que utilizar la sintaxis shutdown -a Comandos de Microsoft Management Console (MMC) Los siguientes comandos no son más que los accesos a cada sección de la MMC, que lanzarán una interfaz gráfica. ciadv.msc - Permite configurar el servicio de indexado, que acelera las búsquedas en el disco duro compmgmt.msc - Da acceso a la Administración de equipos, desde donde podemos configurar nuestro ordenador y acceder a otras partes de la MMC devmgmt.msc - Administrador de dispositivos dfrg.msc - Defragmentador de disco diskmgmt.msc - Administrador de discos fsmgmt.msc - Monitorización y Administración de los recursos compartidos gpedit.msc - Políticas de grupo lusrmgr.msc - Administración de usuarios ntmsmgr.msc - Administración de dispositivos de almacenamiento extraibles ntmsoprq.msc - Monitorización de las solicitudes de operador de medios extraibles perfmon.msc - Monitor de sistema secpol.msc - Configuración de seguridad local services.msc - Administrador de servicios wmimgmt.msc - Administador de WMI