1. NC

1.1概述

1.1.1 优点:

1)网络工具中的瑞士军刀

2)侦听模式/传输模式。

3)可代替telnet获取banner信息。

4)传输文件/目录。

5)传输文本信息。

6)加密传输文件。

7)远控/木马。

8)加密所有流量。

9)充当流媒体服务器。

10)远程克隆硬盘(电子取证)。

1.1.2 缺点:

1)缺乏加密和身份验证能力。

2)NCAT可弥补NC的不足。

3)不同平台/系统的NC参数不尽相同。

1.2 基本参数

-h :获取帮助。

-v :显示详细信息。

-n :不进行DNS解析IP。

-l :侦听端口。

-p :指定端口。

-q :执行完成关闭连接。

-z :只扫描,不进行交互。

-c :指定shell。

1.3 用法

1.3.1 Telnet获取banner信息

命令:nc -nv <IP> <端口>

1.3.2 传输文本

服务端命令:nc -lp <IP> <端口>

客户端命令:nc -nv <IP> <端口>

1.3.3 电子取证(不做修改的信息收集)

客户端命令:收集指令 | nc -nv <IP> <端口>  注:-q表示完成后n秒断开连接

服务端命令:nc -lp <IP> <端口>  注:当收集大量信息时可用>或>>保存至文件。

1.3.4    文件传输

正向:客户端向服务端传输文件。

服务端命令: nc -lp <端口> > 文件

客户端命令: nc -nv <IP> <端口> < 文件

反向:客户端从服务端接收文件。

服务端命令: nc -lp <端口> < 文件

客户端命令: nc -nv <IP> > 文件

1.3.5    目录传输

反向:客户端从服务端接收目录。

服务端命令: tar -cvf – 目录 | nc -lp <端口>

客户端命令: nc -nv <IP> 端口 | tar -xvf -

正向:客户端向服务端传输目录。

服务端命令: nc -lp <端口> | tar -xvf -

客户端命令:tar -cvf – 目录 | nc -nv <IP> 端口

1.3.6    加密传输

正向:客户端向服务端加密传输文件。

服务端命令:nc -lp 端口 | mycrypt –flush -Fbqd -a rijndael-256 -m ecb > 文件

客户端命令:mycrypt –flush -Fbq -a rijndael-256 -m ecb < 文件 | nc -nv <IP> 端口

反向:客户端从服务端加密接收目录。

服务端命令: mcrypt –flush -Fbq -a -rijndael-256 -m ecb < 文件| nc -lp <端口>

客户端命令:nc -nv <IP> 端口 | mcrypt –flush -Fqbd -a rijndael-256 -m ecb >文件

1.3.7    视频流传输

服务端命令:cat 流媒体文件| nc -lp 端口

客户端命令:nc -nv <IP> 端口 | mplayer -V0 -x11 -cache 3000 -

1.3.8    端口扫描

探测TCP端口(默认):nc -nvz 端口段

探测UDP端口(有bug):nc -nvzu 端口段

1.3.9    硬盘克隆

块级别备份,电子取证远程复制内存或硬盘。

客户端命令:dd if =/dev/sda | nc -nv <IP> 端口

服务端命令:nc -lp 端口 | dd of=/dev/sdb

1.3.10       远程控制

正向:客户端控制服务端。

服务端命令: nc -lp 端口 -c bash/cmd

客户端命令:nc -nv <IP> 端口

反向:服务端控制客户端。

服务端命令: nc -lp 端口

客户端命令:nc -nv <IP> 端口 -c bash/cmd

1.3.11       通过NCAT实现传输加密

Ncat为Nmap套件之一,为nc的增强版。

简单举例,也可以双向。

客户端命令:ncat -nv 192.168.114.132 1111 --ssl

服务端命令:ncat -c bsh –allow <源IP> -vnl 端口 –ssl

NC使用技巧的更多相关文章

  1. NC 工具的使用教程

    NC工具的使用说明...nc使用说明 参数介绍: nc.exe -h即可看到各参数的使用方法. 基本格式:nc [-options] hostname port[s] [ports] ... nc - ...

  2. netcat 工具传输文件

    因为电脑本地是 windows,多台机器间以 windows 为中介传输文件极度不爽.window 下的 MobaXterm 工具不能使用 sz 和 rz 命令, 而 SecureCRT 工具使用体验 ...

  3. Apache 中 .htaccess 文件设置技巧16则

    .htaccess 文件 (Hypertext Access file) 是Apache Web服务器的一个非常强大的配置文件,对于这个文件,Apache有一堆参数可以让你配置出几乎随心所欲的功能.. ...

  4. Linux shell用法和技巧(转)

    原文出处: techbar   译文出处: 外刊IT评论 使用Linux shell是我每天的基本工作,但我经常会忘记一些有用的shell命令和技巧.当然,命令我能记住,但我不敢说能记得如何用它执行某 ...

  5. 每个极客都应该知道的Linux技巧

    每个极客都应该知道的Linux技巧 2014/03/07 | 分类: IT技术 | 0 条评论 | 标签: LINUX 分享到:18 本文由 伯乐在线 - 欣仔 翻译自 TuxRadar Linux. ...

  6. 18个有用的 .htaccess 文件使用技巧

    .htaccess 是 Web 服务器 Apache 中特有的一个配置文件,操控着服务器上的许多行为,我们可以利用它来做许多事情,例如:设置访问权限,网址重定向,等等.本文向大家展示18条 .htac ...

  7. Linux中shell命令的用法和技巧

    使用Linux shell是我每天的基本工作,但我经常会忘记一些有用的shell命令和l技巧.当然,命令我能记住,但我不敢说能记得如何用它执行某个特定任务.于是,我开始在一个文本文件里记录这些用法,并 ...

  8. 最佳vim技巧

    最佳vim技巧----------------------------------------# 信息来源----------------------------------------www.vim ...

  9. 【Linux学习笔记】用nc实现两台主机间的文件传输(不需要输密码)

    通常,可以用scp完成两台主机间的文件传输任务,但在主机间未建立信任关系的情况下,scp每次都需要输入密码,用起来感觉不是很方便,之前这篇笔记介绍过不用输入密码执行脚本或传输文件的方法,但对于一些临时 ...

随机推荐

  1. form中button特殊功能

    描述:写弹窗的时候发现,form中的button,不对它进行什么设置,它会有默认的操作,点击“发送验证码”或者“提交申请”,它都会退出弹窗(取消遮罩层) 解决:button有不同的type属性,只需要 ...

  2. javascript的对象创建模式---命名空间模式

    javascript中对象的概念是很普遍的,对象是是对象,数组是对象,函数也是对象,字符串其实也是对象.常见的对象创建方法有对象字面量.构造函数创建.我们先来看看对象的创建还有哪些更高级的模式. 一. ...

  3. Java设计模式—责任链模式

    责任链模式的定义: 使多个对象都有机会处理请求,从而避免了请求的发送者和接受者之间的耦合关系.将这些对象连成一条链,并沿着这条链传递该请求,直到有对象处理它为止. 责任链模式的重点是在"链& ...

  4. 转:如何利用已有的切片文件生成TPK

    Tpk是ArcGIS 10.1即将推出的一种新的数据文件类型,主要是用于将切片文件打包形成离线地图包.Tpk可以在ArcGIS Runtime中作为切片底图被加载.在ArcGIS 10.1中Tpk的生 ...

  5. 【Linux】GDB程序调试

    一.GDB简介 GDB是GNU发布的一款功能强大的程序调试工具.GDB主要完成下面三个方面的功能: 启动被调试程序. 让被调试的程序在指定的位置停住. 当程序被停住时,可以检查程序状态(如变量值) 二 ...

  6. solidity语言13

    函数过载 合约内允许定义同名函数,但是输入参数不一致 pragma solidity ^0.4.17; contract A { function f(uint _in) public pure re ...

  7. (原创)攻击方式学习之(3) - 缓冲区溢出(Buffer Overflow)

    堆栈溢出 堆栈溢出通常是所有的缓冲区溢出中最容易进行利用的.了解堆栈溢出之前,先了解以下几个概念: 缓冲区 简单说来是一块连续的计算机内存区域,可以保存相同数据类型的多个实例. 堆栈     堆 栈是 ...

  8. Linux--DHCP搭建

    服务功能:为局域网中的主机自动分配IP地址.子网掩码.广播地址.默认网关地址.DNS服务器地址 1.安装DHCP服务器软件 [root@localhost Packages]# rpm -ivh dh ...

  9. cobbler自动安装

    基础环境:centos7.2 本地IP地址:192.168.56.12 网络环境:桥接模式 一.安装cobbler # rpm -ivh http://mirrors.aliyun.com/epel/ ...

  10. Python3循环语句

    Python3 循环语句 Python中的循环语句有for和while. 循环语句控制结构图如下: 一.while循环 ①循环结构 while 判断条件: 执行语句 实例: n = int(input ...