bryanting 2019-07-01
nc -lp 333 -c bash
简单解释一下这条命令,在Target机上用侦听333端口,如果建立连接那么将Target机的shell传给主动建立连接的机器
在这台机器中,主动连接Target的333端口,命令如下:
nc -nv 192.168.x.y 333
命令中包含了Target的IP,不要误解,此时wireshark抓到了数据包
执行了pwd指令,跟踪TCP数据流(nc建立在TCP连接之上),可以看到如下内容
那些点不知道是不是因为汉字的原因,英文的地方和终端中的显示是一致的。
显而易见,明文传输的最大弊端就在于此,通过嗅探内容很容易被看到