avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x09 - Web安全基础-Linux反弹shell 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x09 - Web安全基础-Linux反弹shell

发表于2022-11-14|更新于2026-10-04|渗透测试远程控制
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/20558/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全命令执行Linux
cover of previous post
上一篇
正则表达式
正则表达式速查笔记:修饰符与元字符完整对照表(预查、边界、字符集合、贪婪与非贪婪等),配 grep/sed/awk 等工具的使用场景说明。
cover of next post
下一篇
0x09 - Web安全基础-Windows反弹shell
Windows 反弹 shell 笔记:NC 正反向 shell 用法,Mshta、Rundll32 等系统程序配合 msfvenom/CS 的加载攻击方式合集。
相关推荐
cover
2022-11-13
常见Webshell
常见 Webshell 笔记:一句话木马从基础到多次变形的写法、动态二进制加密与回调函数/类等过 D 盾免杀思路,Webshell 概念与分类整理。
cover
2022-11-14
命令执行和代码执行
命令执行与代码执行漏洞笔记:两类漏洞的区别,eval/assert/preg_replace 等可造成代码执行的 PHP 函数盘点与绕过函数检测的思路。
cover
2022-11-14
0x09 - Web安全基础-Windows反弹shell
Windows 反弹 shell 笔记:NC 正反向 shell 用法,Mshta、Rundll32 等系统程序配合 msfvenom/CS 的加载攻击方式合集。
cover
2023-04-10
子域名信息收集
子域名信息收集笔记:搜索引擎、第三方 Web 接口、SSL 证书、DNS 历史、JS 文件发现与爆破等主动被动枚举方法,及 KSubdomain 等工具用法。
cover
2022-10-01
Google Hacking语法
Google Hacking 语法笔记:搜索引擎高级语法定位敏感信息,管理后台、上传漏洞、注入页面、编辑器与目录遍历等经典语法案例,及语法收集网站推荐。
cover
2023-09-06
泛微-poc和exp集合
泛微 E-Cology OA POC/EXP 集合:系统指纹识别特征(ecology_JSessionid 等 header/body 关键词)与历史漏洞利用整理。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. Linux标准文件描述符
    1. 1.1. 文件描述符简介
    2. 1.2. 更改标准输出的位置
    3. 1.3. 更改标准输入的位置
    4. 1.4. 分配自己的文件描述符
    5. 1.5. /dev/null
  2. 2. 重定向
  3. 3. 反弹shell的本质
    1. 3.1. 什么是反弹shell
      1. 3.1.1. 被控端:
      2. 3.1.2. 控制端:
    2. 3.2. 实现控制端和被控端之间的交互(多种形式)
      1. 3.2.1. 把被控端的交互式shell输出重定向到控制端:
      2. 3.2.2. 把控制端的输入重定向到被控端的交互式shell:
      3. 3.2.3. 结合两条语句
      4. 3.2.4. 再添上错误输出,形成最终的反弹shell的命令
  4. 4. 不同方法反弹shell的命令
    1. 4.1. NC
      1. 4.1.1. NC正向Shell
      2. 4.1.2. NC反向Shell
      3. 4.1.3. 无 -e 参数反弹shell
        1. 4.1.3.1. 方法一
        2. 4.1.3.2. 方法二
      4. 4.1.4. msf
    2. 4.2. Bash反弹shell
      1. 4.2.1. 方法一:
      2. 4.2.2. 方法二:
        1. 4.2.2.1. 为什么不直接执行反弹shell呢?而是base64加密再解密!
      3. 4.2.3. msf
    3. 4.3. Perl
      1. 4.3.1. 控制端
      2. 4.3.2. 被控端
      3. 4.3.3. msf
    4. 4.4. Curl
      1. 4.4.1. vps
      2. 4.4.2. target
      3. 4.4.3. result
    5. 4.5. Python
      1. 4.5.1. Python一行命令反弹shell
        1. 4.5.1.1. 被控端
        2. 4.5.1.2. 控制端
      2. 4.5.2. 通过Msfvenom生成python反弹shell的payload
      3. 4.5.3. 通过Web delivery反弹shell:
      4. 4.5.4. msf
    6. 4.6. PHP
      1. 4.6.1. PHP一行命令反弹shell
      2. 4.6.2. Msfvenom生成php反弹shell脚本
      3. 4.6.3. 通过web_delivery反弹shell:
      4. 4.6.4. msf
    7. 4.7. Ruby
      1. 4.7.1. msf
    8. 4.8. Telnet
    9. 4.9. OpenSSL
    10. 4.10. Java反弹shell常用
  5. 5. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中