靶机-敲击相关方式汇总
sudo apt-get install konckd knocker knockpy -y knock -v 192.168.56.114 159:tcp 27391:tcp 4:tcp knock -v 192.168.56.114 4:tcp 27391:tcp 159:tcp nmap -sC -sV -p 80 192.168.56.114 敲击脚本 knock.sh #!/bin/bash TARGET=$1 PORTS=$2 for ports in $(tr ',' ' ' <<<"$PORTS"); do echo "[*] Trying sequence $ports..." for p in $(echo $ports | tr ',' ' '); do nmap -n -v0 -Pn --max-retries 0 -p $p $TARGET done done 执行 ./knock.sh 192.168.56.114 159,27391,4 nmap敲门 for x in 159 27391 4 ; do nmap -Pn --max-retries 0 -p $x 192.168.56.114; done nc直接对应的端口也是可以敲门的
======================================================================================= 生成的各种组合 python -c 'import itertools; print list(itertools.permutations([1,2,3]))' | sed 's/), /\n/g' | tr -cd '0-9,\n' | sort | uniq > permutation.txt 敲击shell代码 #!/bin/bash TARGET=$1 for ports in $(cat permutation.txt); do echo "[*] Trying sequence $ports..." for p in $(echo $ports | tr ',' ' '); do nmap -n -v0 -Pn --max-retries 0 -p $p $TARGET done sleep 3 nmap -n -v -Pn -p 1-10000 -A --reason $TARGET -oN ${ports}.txt done 上述脚本保存成文件,例如保存为knocklord.sh 执行方式 ./knocklord.sh 192.168.226.132 或者使用nmap进行敲击 nmap -n -v0 -Pn --max-retries 0 -p 1 192.168.226.132 nmap -n -v0 -Pn --max-retries 0 -p 2 192.168.226.132 nmap -n -v0 -Pn --max-retries 0 -p 3 192.168.226.132 或者 nmap -r -Pn -p 1,2,3 192.168.226.132 或者 hping3 -S 192.168.226.132 -p 1 -c 1 或者 nmap -Pn --host_timeout 201 --max-retries 0 -p 1 192.168.226.132 nmap -Pn --host_timeout 201 --max-retries 0 -p 2 192.168.226.132 nmap -Pn --host_timeout 201 --max-retries 0 -p 3 192.168.226.132
迷茫的人生,需要不断努力,才能看清远方模糊的志向!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· 单线程的Redis速度为什么快?