A feature- rige netværkshjælpeprogrammet , netcat bruger TCP /IP -protokollen til at læse og skrive data på tværs netværksforbindelser. Netcat fungerer også som et netværk debugging og netværk udforskning værktøj , der giver en bred vifte af funktioner , herunder etablering af udgående og indgående forbindelser, indbygget i Port- scanning evner og en speciel tunneling -mode . Modes
netcat har tre standard- modes: Tilslut, Lyt og Tunnel . I Connect tilstand skaber netcat en forbindelse med en ekstern server til at sende og modtage data. Lyt tilstand tillader netcat at lytte til server aktivitet på en udpeget havn . Tunnel mode overfører data langs netcat tilslutning i krypteret form for større beskyttelse , og tunnelen også mulighed for passage gennem en firewall uden at skulle åbne en dør.
Backdoor
netcat kan skabe en bagdør til at opnå en ekstern kommandoprompt på en anden maskine. Netcat først lytter til en bestemt port på IIS server , og så er det forbinder til port , der muliggør en bagdør . Udstede kommandoen " nc - L - p 123 - d - e cmd.exe " til serveren . Den " nc " del af kommandoen løber nc.exe at indlede netcat program . Den " -L" instruerer netcat til at lytte og vente på forbindelser. Den " - p" informerer programmet til at lytte til en bestemt havn , med " 123" leverer den målrettede havn i dette eksempel. Den " - d " instruerer netcat at løsne sig fra det ønskede program til at køre, som er identificeret med " - e cmd.exe ".
File Transfer
< br >
netcat kan overføre filer fra en computer til en anden via en netværksforbindelse. Når du har netcat installeret og kører på din IIS server , skal du indtaste kommandoen " nc -I- p 123 >" direkte foran den fil, du vil overføre , med " 123" angiver den målrettede port. Nu om kilden maskine, der holder overførslen , skal du indtaste kommandoen " nc destination 123 <" umiddelbart efterfulgt af navnet på den fil, der skal overføres. Nu udstede et "^ C " kommando på kilden for at færdiggøre overførslen. Vær sikker og bekræfte, at filen overført.
Port Scanning
netcat kan scanne server porte i et forsøg på at finde ledige porte og at identificere potentielle sikkerhedshuller , enten at fastsætte fejl , eller at udnytte dem. Indtast kommandoen " nc -v -w 2 -z target 40-50 . " Denne kommando fortæller netcat at scanne portene 40 gennem 50 , med " -Z " del forhindrer netcat fra at sende data til en TCP-forbindelse . Indsættelse af en " -i " i kommandolinjen forårsager en mindre forsinkelse mellem hver enkelt havn scanning.