Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


[Artigo] Funcionalidades pouco conhecidas ou usadas do Netcat

Linux user
luizvieira
06/04/2010
O artigo descreve técnicas pouco conhecidas ou pouco utilizadas das diversas possibilidades que o Netcat, canivete suíço dos administradores de rede, nos oferece. Tais técnicas servem tanto para um administrador de rede quanto para sabermos como um atacante com intuitos maliciosos pode usar tal ferramenta.
[ Hits: 28627 ] Por: Luiz Vieira

Introdução

Ainda que haja muitos artigos sobre esse tema, talvez muitas pessoas utilizam o Netcat apenas para conseguir um shell reverso ou descobrir o sistema operacional de um alvo e varrer suas portas.

Além das operações citadas, há muitas outras funcionalidades que esse canivete suíço nos oferece, e que em algum dado momento possa nos servir de ajuda.

Esse artigo não pretende ser um guia completo, mas simplesmente um ponto de partida para atiçar a curiosidade em explorar um pouco mais os possíveis usos do Netcat.

Transferência de arquivos

Há momento em que precisamos transferir arquivos de um host à outro e não sabemos como, e o Netcat nos oferece um caminho fácil de conseguí-lo, sem necessidade de montar um servidor FTP ou qualquer outra coisa do tipo.

É tão fácil como o que está a seguir.

No servidor:

# netcat -l -p 5050 > pass.txt

No cliente:

# cat pass.txt | netcat ip_server 5050

Com isso conseguimos enviar sem problemas um simples arquivo de texto, mas... O que acontece se quisermos ir mais além e enviar um binário (um executável, um arquivo do OpenOffice.org ,...)?

Vamos tentar o seguinte.

No servidor:

# netcat -l -p 5050 > exemplo.odt

No cliente:

# cat saida.odt | netcat ip_server 5050

E agora vamos comprovar (supondo que o exemplo tenha sido realizado na mesma máquina):

# diff exemplo.odt saida.odt

Como vemos, não há NENHUMA diferença, assim podemos transferir binários sem problemas...

Próxima página >>


Páginas do artigo
   1. Introdução
   2. Relays utilizando Netcat
   3. Uso como scanner
   4. Encadeando netcats

Outros artigos deste autor

Leitura recomendada

Comentários
[1] Comentário enviado por fernandoamador em 12/04/2010 - 08:26h:

Ótimo artigo.

[2] Comentário enviado por adsonrenato em 19/04/2010 - 10:05h:

bom mesmo ;D

[3] Comentário enviado por IsmaelFarias em 23/04/2010 - 08:48h:

Artigo interessante, excelente ferramente.

[4] Comentário enviado por meinhardt_jgbr em 28/04/2010 - 14:55h:

Mais um bom artigo para deixar a pulga atrás da orelha com relação a segurança.

[5] Comentário enviado por l-x em 17/05/2010 - 17:10h:

Mais um excelente artigo. : )

[6] Comentário enviado por brunobatista em 18/05/2010 - 11:23h:

Parabéns!!! Ótimo artigo...

Mas tenho uma dúvida: Para fazer uma conexão reversa com o netcat, como seria?

valeu......

[7] Comentário enviado por luizvieira em 19/05/2010 - 11:07h:

Olá bruno, para responder sua pergunta, ao invés de colocar os comando aqui, vou te passar um link, que pode ajudar à todos:
http://www.sans.org/security-resources/sec560/netcat_cheat_sheet_v1.pdf

É um pdf com as funções básicas do netcat. Divirta-se, mas em test labs...rs.

[ ]'s
Luiz

[8] Comentário enviado por gustavofranco em 16/08/2010 - 16:30h:

Parabéns belo artigo.

[9] Comentário enviado por Adriano Winkler em 15/09/2010 - 12:50h:

Muito bom o artigo e a ferramenta tambem,
Obrigado, agora tenho mais uma ferramenta na meu canivete...

[10] Comentário enviado por Thalysson S em 03/11/2010 - 23:32h:

Muito bom o artigo. Parabéns.

Abraços.

[11] Comentário enviado por osvaldohp em 23/12/2010 - 18:59h:

Muito bom mesmo o seu post. Para enriquecer o conhecimento de todos, sugiro que veja este post que coloquei no meu Blog, é bem detalhado sobre o netcat e suas funcionalidades:

http://osvaldohp.blogspot.com/2010/11/netcat-o-canivete-suico.html

Valew :-)


[12] Comentário enviado por marujo em 19/03/2011 - 22:51h:

Não é a toa que se chama CANIVETE SUIÇO

[13] Comentário enviado por flaviolnx em 27/04/2011 - 09:22h:

Ae mermão! Blz de artigo! Abraços


Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.