close
使用Netcat你可以在兩端連線的其中一方使用-e的option
一般來說都會直接去執行shell,所以呢…另一方listen或client端
都可以直接去控制帶有-e選項連線的電腦...
還有呢...來參考這篇吧
http://www.securitydocs.com/library/3376
裡面介紹了利用shell script的方法來讓listen端永遠執行netcat
因為預設只要結束了連線,listen那方也會跟關閉,可是呢...
只要寫個shell去執行
while true;do netcat -l -p 5566 -e /bin/bash;done
那麼,當有人連線完後結束連線,listen這端還會繼續執行監聽下一個連線
這樣真是很危險啊...因為只要有人掃到這台主機的5566 port,那麼他再用netcat
就可以直接用執行netcat的那人權限進到這部主機啦,完全不用任何的認証...
另外,網路上還有人用netcat加頻寬監視器搭配Unix/Linux來監視網路的最大流量
http://blog.anthonywong.net/index.php?tag=netcat
他將listen那端收到的資料全部重導到黑洞/dev/null去,然後另一部連線端導入
/dev/urandom這個會產生任意資料的裝置去產生一堆無用的資料,
當然你要反過來做也是可以啦!
網路真的是好好玩!!
對了,如果有人用netcat開了一個port在listen,
你可以或者有掃到的話,試著用putty的Raw protocol去連接那個port吧!
全站熱搜