|
【原理基礎(chǔ)】
nc.exe全稱是NetCat,被譽(yù)為網(wǎng)絡(luò)安全界的”瑞士軍刀”。NC是一個(gè)簡單而有用的工具,透過使用TCP或UDP協(xié)議的網(wǎng)絡(luò)連接去讀寫數(shù)據(jù)。它被設(shè)計(jì)成一個(gè)穩(wěn)定的后門工具,能夠直接由其它程序和腳本輕松驅(qū)動(dòng)。同時(shí),它也是一個(gè)功能強(qiáng)大的網(wǎng)絡(luò)調(diào)試和探測工具,能夠建立你需要的幾乎所有類型的網(wǎng)絡(luò)連接。正因?yàn)樗膹?qiáng)大功能使得它在入侵時(shí)被廣泛應(yīng)用,成為黑客們的必備武器之一。
NetCat的一些主要功能:
支持連出和連入(outbound and inbound connection),TCP和UDP,任意源和目的端口。
全部DNS正向/反向檢查,給出恰當(dāng)?shù)木妗?
使用任何源端口。
使用任何本地設(shè)置的網(wǎng)絡(luò)源地址。
內(nèi)建端口掃描功能,帶有隨機(jī)數(shù)發(fā)生器。
內(nèi)建loose source-routing功能。
可能標(biāo)準(zhǔn)輸入讀取命令行參數(shù)。
慢發(fā)送模式,可以每N秒發(fā)送一行。
以16進(jìn)制顯示傳送或接收的數(shù)據(jù)。
【運(yùn)行環(huán)境】
工作平臺(tái):Windows XP操作系統(tǒng)一臺(tái)。
輔助平臺(tái):Virtual PC Windows XP。
軟件:NC(下載地址:http://www.sans.org.cn/Soft/287.html )
【NC參數(shù)介紹】
下載NC后,打開“開始”->“運(yùn)行”,輸入“CMD”進(jìn)入命令提示符,假設(shè)我們把NC放到了C:\nc\中,可以輸入cd \(進(jìn)行C盤根目錄),cd nc 進(jìn)行NC目錄中,這樣就可以運(yùn)行NC了。輸入nc –h 顯示NC的幫助信息,如圖1-1所示:

圖1-1 NC的幫助信息
-d:與控制臺(tái)分離,以后臺(tái)模式運(yùn)行。
-e:程序重定向,后面跟程序名,慎用。
-g:原路由跳躍點(diǎn),最多到8個(gè)。后面跟網(wǎng)關(guān)。
-G:原路由指示器,如4,8,12……
-h:顯示幫助信息。
-i:延時(shí)(掃描時(shí)用到的),后面跟延時(shí)的秒數(shù)。
-l:監(jiān)聽入本地棧信息。
-L:監(jiān)聽入本地棧信息,直到nc程序結(jié)束。
-n:以數(shù)字形式顯示ip地址。
-o:以十六進(jìn)行制形式將結(jié)果記錄到文件,后面跟文件名。
-p:監(jiān)聽本地的端口,后面跟端口號(hào)。注意,如果這個(gè)端口沒打開,此時(shí)會(huì)打開此端口
并進(jìn)行監(jiān)聽。
-r:選取隨機(jī)的本地及遠(yuǎn)程端口。
-s:指定本地的源地址,地址跟在s后面。
-t:應(yīng)答TELNET協(xié)商。即試圖通過TELNET登錄對方機(jī)器。
-u:UDP模式。
-v:顯示信息 (使用兩個(gè)v會(huì)顯示更詳細(xì)的信息)
-w:連接超時(shí)時(shí)間,后面跟秒數(shù)。
-z:掃描時(shí)使用I/O模式。
|
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|