概述

  先说明一下,nc 与 netcat 是同一个东西,ncat 是 nmap 套件的一部分,ncat 与 socat 都号称自己是 nc 的增强版。

  scocat 端口释放很慢。


回显 echo

1、TCP 回显

1.1、仅仅回显,不打印。

ncat -c cat -k -l 6666
ncat -e /bin/cat -k -l 6666

1.2、回显并打印。

socat -d -d -v tcp-l:6666,fork exec:'/bin/cat'    #两个-d是为了显示连接状况

2、UDP 回显。

ncat -c cat -k -u -l 6666
ncat -e /bin/cat -k -u -l 6666


【聊天 chat】

1、ncat 一对一聊天。(打印不回显)

host1$ ncat -lp 6666
host2$ ncat host1 6666


2、nc 一对一聊天。(与 ncat 基本相同)

host1$ nc -lp 6666
host2$ nc host1 6666


【端口转发】

1、TCP 端口转发。(ncat端口转发)

# 监听本机 7777 端口,将数据转发到 192.168.7.8 的 8888 端口
ncat --sh-exec "ncat 192.168.7.8 8888" -l 7777 --keep-open


【nmap 常用扫描命令】

#快速扫描一台主机的著名端口
nmap -F -n -sTU -v 192.168.0.xx

#快速扫描多台主机的著名端口
nmap -F -n -sTU -v  192.168.0.130-168

#扫描20-200端的端口
nmap -n -sTU -v -p 20-200 192.168.0.xx


【扫描 dhcp 服务器】

nc/netcat/ncat/nmap/socat Tips_第1张图片

1、DHCP协议详解

2、Nmap扫描教程之网络基础服务DHCP服务类

# 广播(broadcast-dhcp-discover)
nmap --script broadcast-dhcp-discover

# 指定主机。(dhcp-discover)
nmap -sU -p 67 --script=dhcp-discover 192.168.0.xx


相关阅读:端口扫描之王——nmap入门精讲(一)


*** walker ***