默认计划
931人加入学习
(22人评价)
安全测试基本工具

购买过Kali Linux渗透测试、武官课程包、安全技术会员课程的学员不要再买此课程

价格 ¥ 299.00
该课程属于 高校公益行 | 网络安全实践训练营 请加入后再学习

nc-h 查看可用的参数

nc -n v +"ip地址 " +"端口"不要域名解析

聊天 需要其中一个服务器打开一个窗口(也就是侦听一个端口)

nc 作为服务端  打开本地电脑侦听服务端口 基于另外一端 实现连接

电子取证尽可能少的 修改服务器 文件内容 不增加 不删除 增加可能增加扇区内容 覆盖删除文件

管道|  命令1|命令2 把前面命令的结果作为后面命令输出

[展开全文]

小身材 大智慧
侦听
telnet
传输文件、文本、目录      聊天、远程电子取证
加密传输、所有流量
远程控制/木马
所有杀软都不会查杀
流媒体服务器
远程克隆硬盘
客户端、服务器端

 

聊天实现
服务端  nc -l -p  portnumber
客户端  nc -nv  ip  portnumber

远程电子取证
服务端  nc -l -p  portnumber
客户端     命令   | nc -nv  ip  portnumber    输出信息只在服务端显示

服务端  nc -l -p  portnumber > filename
客户端  命令   | nc -nv  ip  portnumber -q 1     输出信息重定向到服务端的filename里面,-q 表示 执行完1秒后退出

[展开全文]

163邮箱服务器地址如下:
POP3服务器:pop.163.com
SMTP服务器:smtp.163.com
IMAP服务器:imap.163.com

邮箱 POP3服务器(端口995) SMTP服务器(端口465或587)
qq.com pop.qq.com smtp.qq.com

SMTP服务器需要身份验证。

 

nc -vn ip 地址 查询,例如我查询QQ邮箱的banner信息

ping pop.qq.com 查询QQ邮箱服务器IP地址

nc -vn 查询到的IP地址 110 (查询邮箱端口110端口是为POP3(邮件协议3)服务开放的)

例如想登陆查询下就

USER 接 字符串(这里的用户需要用base64 转义,形成的字符串)

smtp端口25

 

 

 

用nc聊天,就是通过传输文本信息

A:nc -l -p 端口  //侦听一个端口,B作为客户端连接端口

B:nc -nv ip 端口 

 

审计过程中远程中利用nc收集信息方法

远端电脑 nc -l -p 端口 > 文本名字

服务端:例如ps aux | nc -nv Aip地址 端口 -q 1

然后A里面有个文本可以查看B里面使用的命令。

 

[展开全文]

nc -n 后接IP地址不能接域名没有DNS解析

[展开全文]

nc -v连接的详细信息

-n (ip地址)

pop3走110端口

需要用base64进行编码

smtp走25端口

传输文本信息

A(服务器端):nc -l -p 端口

打开并侦听本地端口

B:nc -nv ip地址 端口号

连接服务器端口

远程电子取证

ls -l | nc -nv 10.1.1.12 333 (服务器地址  端口)

A  |  B A输出的信息作为B命令的内容

-q 1 标准输入完成之后等几秒退出

nc -l -p 333 > ps.txt 将收集到的信息重定向到ps.txt文件里

[展开全文]

可作为服务端启用或客户端启用

nc –nv 1.1.1.1 110

nc –nv 1.1.1.1 25

nc –nv 1.1.1.1 80
nc -v 显示详细的输出内容
nc -n 连接ip地址,不进行dns解析(先ping域名获得IP地址)
客户端连接到服务端口
USER xxxx(BASE64编码之后的邮箱)
PASSWORD 也是base64编码之后的密码
http服务器 端口80
邮箱服务器 端口110

[展开全文]

pop3用户名和密码需要使用base64编码,ctrl+d 将用户名编码发送,ctrl+d返回一个OK,然后可以输入password

 

 

smtp不需要编码

 

 

|将前一个命令的输出作为后一个命令的输入

[展开全文]

侦察机 开启 nc -l -p 333

被侦察机 ls -l | nc -nv ip 333

              nc -l -p 333 > ps.txt 重定向

ps aux | nc -nv ip 333 -q 1查看进程

lsof 

 

[展开全文]

netstat -pantu | grep 333查看333端口是否打开
做好侦听之后可以进行远程取证ls -l | nc -nv 10.1.1.2 333将ls -l命令的执行结果发送到IP为10.1.1.12的机器上通过333端口
ps aux查看进程
nc -l -p 333 > ps.txt如果有从侦听的333端口的机器上传过来信息便将其导入到ps.txt文本中。
ps aux | nc-nv 10.1.1.12 333 -q 1此处-q 1 的命令意思是1秒后断开当前nc连接
lsof命令列出所有打开的文件
more lsof.txt打开losf文件显示百分比(功能类似cat)

[展开全文]

NC

侦听模式/传输模式

telnet / 获取banner信息

nc -nv 1.1.1.1 110    (pop3)

nc -nv 1.1.1.1 25      (smtp)

nc -nv 1.1.1.1 80

-v:显示相关的详细链接信息

-n:加ip地址时不进行dns解析

传输文本信息

A:nc -l -p 4444

B:nc -nv 1.1.1.1 4444

-l:listen,打开监听一个端口

-p:指定开放端口号

-q:nc完就断开连接

A: nc -l -p 333 > ps.txt

B: ps aux | nc -nv AIP -q 1

传输文件/目录

加密传输文件

远程控制/木马

加密所有流量

流媒体服务器

远程克隆硬盘

[展开全文]

授课教师

安全经理

课程特色

视频(13)
下载资料(1)