Netcat для передачи файлов на сайты
28.10.2019
Одно из самых простых применений Netcat состоит в пересылке файла между двумя сайтами. Многие сети блокируют входящий и/или исходящий FTP-трафик, так что у атакующего не будет возможности отправить файлы этим путем. Однако, если атакующий установил слушателя Netcat на какой-либо системе в сети, файл будет передан внутренней системе посредством любого TCP- или UDP-порта, дозволенного для данной сети.
Атакующий может передать файл, используя Netcat, двумя способами: или выталкивая его, или вытягивая. При выталкивании файла атакующий устанавливает слушателя Netcat на систему-адресат, прослушивая определенный порт и сбрасывая дамп его вывода в файл. На системе-источнике атакующий применяет Netcat в режиме клиента, чтобы создать соединение с машиной-адресатом на данном порте, направляя файл, который нужно передать, в качестве ввода. Команды для передачи файла с использованием ТСР-порта 1234.
И наоборот, атакующий может вытягивать файл из сайтов, установив Netcat в режиме слушателя на отсылающей машине и переадресовав файл на ввод Netcat. Когда клиент Netcat на машине адресата начинает соединение, этот файл сбрасывается от источника к адресату. Кроме того, машина адресата способна даже вытащить файл посредством Web-браузера, указывающего порт с соответствующим номером. Вытягивание файла из сайтов осуществляется при помощи команд Netcat.
yrles.ru
|