2026/8/24 14:19:22

Ncat 瑞士军刀 详细下载配置与基础使用教程

Ncat 瑞士军刀 详细下载配置与基础使用教程 你们好 我是一名高一的学生 这是我的第一个教程 其实作者也是学习中的小白 教程中可能有一些技术细节的问题 还请各位见谅此教程介绍Ncat的下载 配置 与三个Ncat的基本使用场景1Ncat瑞士军刀的下载首先我们来下载Ncat瑞士军刀的文件本体 这里我给几个单文件版的下载链接 你们点开就可以直接下载了:--------------------------------------------------------------------------- Ncat的官方单文件直连下载链接 ​https://eternallybored.org/ --------------------------------------------------------------------------- Github单文件下载链接: https://github.com/lambd34/pentest-journal/tree/main/NC ​--------------------------------------------------------------------------- 光鸭盘单文件下载链接: https://www.guangyapan.com/s/1938090863504154641_aoFkUvuQ0RoGwN_A 别担心这个不需要下载网盘才能下载文件这个你只要手机号登录一下就可以了而且下载的时候还不限速登录还有免费的2TB云盘空间 不是广告 ---------------------------------------------------------------------------2Ncat瑞士军刀的配置我们下载完文件之后还需要配置一下系统环境变量很简单1分钟搞定1,首先找到你放Ncat文件的目录,我建议大家最好不要放在C盘,这里我放在了我的E盘2点击上面的路径栏,复制里面的路径后面我们会用到3复制好路径之后我们就可以配置系统的环境变量了首先右击此电脑/计算机 在弹出来的菜单中选择 属性在弹出来的系统属性菜单中我们选择高级系统设置然后我们在弹出来的系统属性里选择环境变量在弹出来的环境变量菜单中选中Path变量 然后点击编辑让后我们在Path变量的编辑菜单中点击新建然后粘贴我们刚刚复制的Ncat文件的路径(快捷键CtrlV) 然后全部点确定我们的环境变量配置就完成了,是不是非常的简单然后我们打开一个终端 输入ncat --version如果能看见版本号就是配置成功了PS C:\Users\kaliorg ncat --version Ncat: Version 7.99 ( https://nmap.org/ncat )3Ncat瑞士军刀的基础使用这个部分我们先分3个基础的场景来讲 后面我有时间会出一期更详细的使用教程ヾ(≧▽≦*)o:学习测试前请暂时关闭 火绒 360安全卫士 等杀毒软件 应为如果没关的话会出现黑客工具/后门行为 启发式拦截 影响测试和学习(┬┬﹏┬┬)1,服务端和客户端相互聊天发消息2,双方相互文件传输3,双方相互控制对方的终端1,服务端和客户端进行聊天1,为了方便教学,作者不可能直接变出两台电脑出来 所以这里我在我的Win11上开2个终端 你们可以和我一样开两个终端一个用来模拟A电脑(服务端) 一个用来模拟B电脑(客户端)首先我们在服务端开启监听 在终端输入 ncat -lvnp 8888 来开启我们的监听参数解析: -l 监听模式 -v 显示详细信息 比如连接时候的时间之类的 -n 不在连接时进行DNS反向解析,具体来讲就是在ncat建立连接之后不去查询寻目标IP的对应域名,节省一次DNS查询的时间 -p 指定监听端口号 8888 监听的端口出现如下界面就是开启监听成功了:PS C:\Users\kaliorg ncat -lvnp 8888 Ncat: Version 7.99 ( https://nmap.org/ncat ) Ncat: Listening on [::]:8888 Ncat: Listening on 0.0.0.0:8888接下来我们客户端去连接监听端,在客户端输入: ncat 监听端的IP地址 监听的端口ncat 192.168.10.22 8888 参数解析 192.168.10.22 这个是你监听端的内网IPv4地址 注意不要填错了 8888 监听端监听的端口号 连接成功之后监听端会显示有人连接上来了 PS C:\Users\kaliorg ncat -lvnp 8888 Ncat: Version 7.99 ( https://nmap.org/ncat ) Ncat: Listening on [::]:8888 Ncat: Listening on 0.0.0.0:8888 Ncat: Connection from 192.168.10.22:19518.这样我们就连接好了 接下来任意一方在终端输入要发的消息 回车 双方都能同步看见消息 可以进行一个聊天 非常简单 要结束聊天的话任意一方按键盘的Ctrlc即可结束聊天2,双方相互文件传输首先我们发送端先提前准备要发的文件 还有要确保你要发送的文件在你当前所在的目录下不然会提示找不到文件 我这里以password.txt文件作为演示准备好发送端要发送的文件之后 我们再让接收端开门在接收端的终端输入ncat -lvnp 6666 hello.txt 回车出现下面这个就是成功了 Ncat: Version 7.99 ( https://nmap.org/ncat ) Ncat: Listening on [::]:6666 Ncat: Listening on 0.0.0.0:6666 参数解析 -l 监听模式 -v 显示详细信息 -n 不在连接时进行DNS反向解析,具体来讲就是在ncat建立连接之后不去查询寻目标IP的对应域名, 节省一次DNS查询的时间 -p 指定监听端口 6666 这个是你监听的端口 hello.txt 这个参数意思是把所有收到的数据都存放在一个叫 hello.txt 的文件里 同样的你也可以改成其他的文件名 比如 hacker.txt 之类的 还有个细节就是 这个在Powershell里会报错 所以最好在CMD里面执行命令 不过你喜欢钻牛角尖的话你可以用下面这个管道命令 ncat -lvnp 监听的端口 | Out-File -Encoding ASCII 文件名好的最后一步 发送端开始倒水 (发送文件)在发送端输入:ncat 接收文件方的IP 监听的端口 发送的文件名ncat 192.168.10.22 6666 password.txt 参数解析: 192.168.10.22 这个是你接收文件方的IP地址 6666 这个是接收方监听的端口 password.txt 这个是你刚才准备要发送的文件 回车等待一会就可以了然后我们就可以看到我们接收方的目录下出现一个叫做 hello.txt 的文件 里面就是发送端发送过来的文件内容了3.双方相互控制对方终端这里让我们再细分2个场景来讲第一个是KALI控制Windows的CMD第二个是Windows控制Windows的CMD1,KALI控制Windows的CMD首先我们先在Windows(被控端)开一个CMD终端,输入以下命令来开启监听:ncat -lvnp 4444 -e cmd.exe 参数解析: -l 监听模式 -v 显示详细信息 -n 不在连接时进行DNS反向解析,具体来讲就是在ncat建立连接之后不去查询寻目标IP的对应域名,节省一次 DNS查询的时间 -p 指定监听的端口 4444 监听的端口,可以该成其他的端口比9999只要没有被占用就可以 -e cmd.exe 意思是把收到的数据都交给 cmd.exe 来处理 回车出现如下界面就是开启成功了: PS C:\Users\kaliorg ncat -lvnp 4444 -e cmd.exe Ncat: Version 7.99 ( https://nmap.org/ncat ) Ncat: Listening on [::]:4444 Ncat: Listening on 0.0.0.0:4444Windwos(被控端)成功开启监听之后我们来启动我们的 KALI 然后打开一个终端在终端输入如下命令,让我们的KALI去连接Windows:nc 192.168.10.25 4444 参数解析: 192.168.10.25 被控端的内网IPv4地址该成实际IP 4444 被控端监听的端口 回车不出意外的话KALI终端出现 WindowsCMD 终端提示信息 就是连接成功了 如下界面: ⚡ rootShaduzi nc 192.168.10.25 4444 Microsoft Windows [汾 10.0.26200.8875] (c) Microsoft CorporationȨ C:\Users\kaliorg 乱码是中文编码的问题 不影响使用连接成功之后我们就能在远程对WindowsCMD执行命令了 这里演示一下在KALI远程查看目标当前目录下有哪些子文件夹和文件有几个细节就是你在 KALI 对远程 CMD 执行命令的时候需要用 Windows 的命令,不能用Linux的命令 相信大家都知道的 还有一个就是你在KALI远程执行命令的时候命令执行的过程和结果只会在你的KALI终端显示 不会在WindowsCMD显示 除非你写错命令了 报错就会在WindowsCMD终端显示类似 XXX不是内部或外部命令2,Windows控制Windows原理和上面是一样的 很简单的 首先我们在Windows开两个CMD终端 用来模拟控制端和被控端首先我们在客户端(被控端)来开启监听输入如下命令:ncat -lvnp 6666 -e cmd.exe 参数解析: -l 监听模式 -v 显示详细信息 -n 不在连接时进行DNS反向解析,具体来讲就是在ncat建立连接之后不去查询寻目标IP的对应域名,节省一次 DNS查询的时间 -p 指定监听的端口 -e cmd.exe 将收到的数据都交给cmd.exe处理回车 监听启动成功如下界面:C:\Users\kaliorgncat -lvnp 6666 -e cmd.exe Ncat: Version 7.99 ( https://nmap.org/ncat ) Ncat: Listening on [::]:6666 Ncat: Listening on 0.0.0.0:6666然后让我们的 服务端(控制端) 去连接 客户端(被控端) 在服务端输入 ncat 192.168.10.25 6666 参数解析: 192.168.10.25 被控端的内网IPv4地址该成你实际的 6666 被控端监听的端口回车连接成功之后控制端终端会显示被控端的cmd终端提示信息同样的远程执行命令的时候结果和过程不会在被控端显示除了报错会在被控端显示可能会出现的问题和解决方法连不上或者一连上就断开 请看看你的 杀毒软件 有没有 退出\关闭 没有的话请暂时关闭它还有查看一下你的防火墙规则里面是不是拦截了你监听的那个端口 有的话你就暂时关闭一下防火墙或者改掉这个规则最好的话是暂时关一下防火墙最后本教程就先到这里了这期只是讲了几个基础的使用方法后面作者有时间会出一期详细的教程以后也会出各种的工具使用教程非常感谢观看此教程(*^▽^*)~建议大家还是多上手实操好一些还有我准备了一份AI写的Ncat命令使用教程有需要的小伙伴可以下载看看希望能帮到你们链接奉上:https://www.guangyapan.com/s/1938473538815541289_aoFkUvuQ0RoGwN_A