Linux 一些反弹 shell 的小姿势
type
Post
status
Published
date
Apr 3, 2020
slug
linux-reverse-shell
summary
记录一下反弹 shell 的小技巧
tags
Linux
category
Linux
icon
password
bash 反弹
使用此方法可获得一个简易 shell
客户端:
服务端:
优缺点
优点:简易,不需要文件落地
缺点:太过简易,不能补全,不能交互(vim之类应用),有时不小心按到
ctrl+c还得重新反弹搭配 ThinkPHP 执行(宝塔环境)
版本不是太新的宝塔不会禁止
pcntl_exec,可以用此方法反弹shell服务端监听:
服务端写一个 txt
这里使用其中一个 Payload 举例,其他的 Payload 同理
或者
接下来
php 执行
socat
服务端安装:
服务端监听:
客户端
优缺点
优点:全功能,可补全,可交互
缺点:需要上传文件
搭配 ThinkPHP 执行(宝塔环境)
服务端监听:
先把上面下载的
socat放到服务端的 web 目录中其他的跟上面同理,不过服务端的txt需要小改动一下
这里使用其中一个 Payload 举例,其他 Payload 的同理
或者
接下来
php 执行
Python 方式
用法:
小技巧
参考
作者:Fanx
声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。
Previous
阿里云 RDS MySQL 物理备份文件恢复到自建数据库的一些问题
Next
Thinkphp v5.x 远程代码执行漏洞-POC集合