192.168.1.147
0x03 关于linux平台下弹shell的一些方式
利用perl的socket,也是个人比较推荐的方式,因为现今几乎所有主流的linux发行版都已经装好了perl,细心的你也许会发现很多大马里弹...中,-o就是去掉第一次ssh连接的那个密钥对提示,像这种正向连,有个非常不好的地方,防火墙只要阻断你这个端口的数据通信就基本全废掉了
第一种方式:
# netstat -tulnp | grep "8080...利用系统自带的telnet客户端来反弹shell,一般运维默认都会把它装上,不知道这种方式对windows是否好使,自己暂时还没测过,有兴趣的小伙伴可以测下
第一种
C:\>nc -vlp 1080 命令结果显示窗口...[ish],自己有兴趣可以拿wireshark看下,通常用来穿透高层防火墙
# make linux# ....而已,方法已经有了,怎么在实战中按照自己的需求改进,可能才是你更需要思考的,我们都看到了,反弹的时候,进程会一直处于挂起状态,实际中放到后台跑就好了,另外,说实话,像这种基于tcp的shell,瞟一眼就发现了