Ncat怎么用
这篇文章主要为大家展示了“Ncat怎么用”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“Ncat怎么用”这篇文章吧。
Ncat 是用于在网络上读取,写入,重定向和加密数据的通用命令行工具。它旨在成为您的瑞士军刀网络,处理各种各样的安全测试和管理任务。 Ncat 适合交互使用或作为其他工具的网络连接后端。
Centos8
如何安装ncat在Centos7/8系统中ncat安装包名称为nmap-ncat
[root@server1~]#yum-yinstallnmap-ncat一、检查TCP的80端口的连接
此示例我们将检查主机名为DCserver
的80端口连接。
[root@server1~]#nc-vzDCserver80Ncat:Version7.70(https://nmap.org/ncat)Ncat:Connectedto192.168.0.6:80.Ncat:0bytessent,0bytesreceivedin0.01seconds.
-z
选项为“Zero – I/O 模式”,用于检查连接状态。
下面命令可以创建一个tcp监听端口:
[root@server1~]#nc-vl1234Ncat:Version7.70(https://nmap.org/ncat)Ncat:Listeningon:::1234Ncat:Listeningon0.0.0.0:1234
使用netstat -tlunp
查看一下:
在另一台主机中,使用nc命令测试一下该端口的连接:
[root@server1~]#nc-vz192.168.43.1311234Ncat:Version7.70(https://nmap.org/ncat)Ncat:Connectedto192.168.43.131:1234.Ncat:0bytessent,0bytesreceivedin0.01seconds.
然后返回到侦听端,可以看到来自192.168.43.131的45568端口连接侦听端的1234端口。
[root@server1~]#nc-vl1234Ncat:Version7.70(https://nmap.org/ncat)Ncat:Listeningon:::1234Ncat:Listeningon0.0.0.0:1234Ncat:Connectionfrom192.168.43.131.Ncat:Connectionfrom192.168.43.131:45568.
可以使用-k
选项,让侦听端保持打开状态。
ncat
可以用作聊天工具,我们将服务器配置侦听端口,远程主机连接服务器的同一端口并发送消息。在服务器端,运行下面命令开启侦听端口:
[root@qdzabbix~]#ncat-l8080
在远程主机中运行下面命令,并且在下面输入聊天内容,按回车发送,在服务端可以看到消息内容了。
[root@server1~]#ncat192.168.0.128080Helloqdzabbix
下面在服务端和远程主机都可以看到消息内容。
想要退出,只需要按Ctrl + c
就可以。
可以使用nc命令通过将EXIT
命令发送到ssh的22端口上,来检查服务器软件版本,如下所示:
[root@server1~]#echo"EXIT"|nc192.168.43.13122SSH-2.0-OpenSSH_7.8Protocolmismatch.
可以使用ncat命令创建后门。此功能主要由黑客使用。可以这样运行命令,在服务端执行下面一条命令:
[root@qdzabbix~]#nc-l5566-e/bin/bash
-e
选项后面指定运行的命令。现在客户端可以连接到服务器上的端口5566,并且可以通过运行以下命令通过bash完全访问我们的系统:
[root@server1~]#ncqdzabbix5566lsanaconda-ks.cfga.txtbatchCustomer_Supplied_Ticketscustom_resolv.conf
下图中红线圈出来的就是执行的命令。
六、使用ncat运行带有静态页面的Web服务器可以在本地主机上使用ncat命令启动Web服务器,这将打开静态网页面sample.html
。你可以运行如下命令:
首先将下面内容保存到/root/sample.html
文件中。
[root@qdzabbix~]#vim/root/sample.htmlTestPageLevel1headerSubheadingNormaltexthere
然后执行下面命令:
[root@qdzabbix~]#whiletrue;donc-l-p80
上面命令中,-p 88
选项指定源端口为80。
在浏览器中访问,可以看到页面内容。
以上是“Ncat怎么用”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注亿速云行业资讯频道!
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。