systeminfo
📌Windows sürümü, güncellemeler ve donanım bilgilerini listeler.
hostname
📌Bilgisayar adını ekrana basar.
ipconfig
📌IP yapılandırması ve ağ adaptör bilgilerini gösterir.
ipconfig /all
📌Tüm adaptörlerin detaylı yapılandırmasını listeler.
ping google.com
📌Bir sunucuya ping atar.
route print
📌Routing tablosunu gösterir.
netstat -an
📌Açık portları ve bağlantıları listeler.
tasklist
📌Çalışan işlemleri listeler.
taskkill /IM notepad.exe /F
📌Belirtilen işlemi kapatır.
dir
📌Klasördeki dosya ve klasörleri listeler.
cd C:\Users
📌Başka bir klasöre geçer.
copy dosya.txt D:\yedek\
📌Dosyayı kopyalar.
move dosya.txt D:\yedek\
📌Dosyayı taşır.
del dosya.txt
📌Dosyayı siler.
mkdir yeniKlasor
📌Yeni klasör oluşturur.
rmdir /s /q eskiKlasor
📌Klasörü ve içeriğini siler.
time /t
📌Saat bilgisini gösterir.
date /t
📌Tarih bilgisini gösterir.
eventvwr
📌Windows Event Viewer’ı açar.
sc query
📌Sistemdeki servisleri listeler.
net start spooler
📌Belirtilen servisi başlatır.
net stop spooler
📌Belirtilen servisi durdurur.
net user
📌Tüm kullanıcı hesaplarını listeler.
net user yeniuser şifre /add
📌Yeni kullanıcı hesabı oluşturur.
net user eskiuser /delete
📌Kullanıcı hesabını siler.
wmic logicaldisk get name
📌Tüm disk sürücülerini gösterir.
wmic logicaldisk get size,freespace,caption
📌Sürücülerdeki boş alanı listeler.
shutdown /r /t 0
📌Sistemi hemen yeniden başlatır.
shutdown /s /t 0
📌Sistemi kapatır.
dsquery user -limit 0
📌Active Directory kullanıcılarını listeler.
shutdown /s /t 600
📌Bilgisayarı 10 dakika sonra kapatır.
winver
📌Windows sürüm penceresini açar.
systeminfo | findstr Memory
📌RAM bilgilerini listeler.
set
📌Tüm ortam değişkenlerini gösterir.
dir /s /b dosya.txt
📌Belirtilen dosyayı arar.
net share
📌Açık paylaşımları listeler.
wmic computersystem where name="%computername%" call rename name="NEWNAME"
📌Bilgisayar adını değiştirir.
net localgroup administrators
📌Bir grubun üyelerini listeler.
net localgroup administrators kullanici /add
📌Kullanıcıyı gruba ekler.
Test-Connection google.com
📌Bağlantıyı test eder.
Stop-Process -Name notepad
📌İşlemi sonlandırır.
winsat disk
📌Disk performansını test eder.
sfc /scannow
📌Sistem dosyalarını tarar.
chkdsk C:
📌Disk hatalarını tarar.
del *.* /q
📌Tüm dosyaları siler.
icacls dosya.txt
📌Dosya izinlerini listeler.
icacls dosya.txt /grant kullanıcı:F
📌Dosya izinlerini değiştirir.
Get-Service | Export-Csv servisler.csv
📌Servis listesini CSV’ye aktarır.
Get-Process | Sort-Object WorkingSet -Descending
📌Bellek kullanımına göre süreçleri sıralar.
(Get-NetIPAddress).IPAddress
📌IP adresini listeler.
gpupdate /force
📌Grup politikalarını yeniden yükler.
wmic product get name
📌Kurulu yazılımları listeler.
(Get-Item dosya.txt).length
📌Bir dosyanın boyutunu verir.
(Get-Item dosya.txt).LastWriteTime
📌Dosyanın son değiştirilme tarihini verir.
Get-EventLog -LogName System -Newest 10
📌Son 10 sistem olayını listeler.
(Get-Process).Count
📌Çalışan süreçlerin toplam sayısını verir.
reg query "HKLM\Software\Microsoft\Internet Explorer" /v svcVersion
📌IE sürümünü listeler.
ipconfig /flushdns
📌DNS cache temizler.
netstat -an | find /c ":"
📌Açık bağlantı sayısını verir.
query session
📌Uzak masaüstü oturumlarını listeler.
telnet 192.168.1.1 23
📌Telnet bağlantısı açar.
Get-WmiObject Win32_Product | Export-Csv programs.csv
📌Kurulu yazılımları CSV’ye aktarır.
$PSVersionTable
📌PowerShell sürüm bilgisini gösterir.
Get-ChildItem -Path HKLM:\Software
📌Kayıt defteri anahtarlarını listeler.
wmic MEMORYCHIP get BankLabel, Capacity, Speed
📌RAM slot bilgilerini gösterir.
wmic cpu get name
📌İşlemci adını gösterir.
wmic diskdrive get serialnumber
📌Disk seri numarasını gösterir.
shutdown /h
📌Sistemi hibernation moduna alır.
Invoke-Command -ComputerName pc1 -ScriptBlock { hostname }
📌Uzak makinede komut çalıştırır.
sc query netlogon
📌Netlogon servis durumunu gösterir.
Get-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name fDenyTSConnections
📌RDP’nin açık olup olmadığını gösterir.
wevtutil el
📌Tüm Event Log isimlerini listeler.
Get-WmiObject -Namespace root\wmi -Class MSStorageDriver_FailurePredictStatus
📌SMART bilgilerini gösterir.
Get-WmiObject Win32_BIOS
📌BIOS bilgisini listeler.
Get-SmbShare
📌SMB paylaşımlarını gösterir.
Get-NetFirewallProfile
📌Windows Firewall durumunu gösterir.
wevtutil cl System
📌Event logları temizler.
Get-WmiObject Win32_VideoController
📌Ekran kartı bilgisini gösterir.
net statistics workstation
📌Bilgisayarın açık kalma süresini verir.
Get-ChildItem C:\Users
📌Kullanıcı profillerini listeler.
net user kullanici
📌Kullanıcı hesabının durumunu verir.
Get-WmiObject Win32_OperatingSystem | Select-Object FreePhysicalMemory
📌Boş RAM miktarını gösterir.
powercfg /L
📌Tüm güç planlarını listeler.
powercfg /getactivescheme
📌Aktif güç planını gösterir.
Get-History
📌PowerShell geçmişini listeler.
netsh winhttp show proxy
📌Proxy yapılandırmasını listeler.
Get-DnsClientServerAddress
📌DNS sunucu adreslerini gösterir.
netstat -ab
📌Dinleyen uygulamaları listeler.
(Get-ChildItem . -Recurse | Measure-Object -Property Length -Sum).Sum
📌Klasörün toplam boyutunu verir.
wevtutil qe System /q:"*[System[(EventID=1074)]]" /f:text /c:1
📌Son kapanma zamanını verir.
Get-WinEvent -FilterHashtable @{Logname='System'; ID=6006}
📌Belirli Event ID arar.
(Get-Process notepad).PriorityClass = "High"
📌İşlemin önceliğini değiştirir.
Get-ScheduledTask
📌Zamanlanmış görevleri listeler.
Start-ScheduledTask -TaskName "GörevAdı"
📌Görevi manuel çalıştırır.
$env:PATH += ";C:\MyFolder"
📌Yeni ortam değişkeni ekler.
Get-FileHash dosya.txt
📌Dosyanın hash değerini hesaplar.
Get-PnpDevice -Class USB
📌USB cihazlarını listeler.
Get-MpComputerStatus
📌Defender durumunu listeler.
(Get-WmiObject Win32_BIOS).Manufacturer
📌BIOS üretici bilgisini verir.
exit
📌PowerShell oturumunu kapatır.