You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Pwn攻击中如何通过Netcat发送二进制Payload?本地Payload文件发送失败的解决方法

如何通过Netcat发送二进制Payload到漏洞利用服务器?

我之前碰过好多次这种情况,用cat payload | nc ...失败大多是因为二进制数据里的特殊字符(比如EOF标记、控制字符)被shell或者nc本身处理了,或者nc没在发送完数据后及时断开连接。下面给你几个实用的解决办法:

  • 直接用输入重定向让nc读文件:这是最稳妥的方式之一,跳过管道的中间处理,让nc直接读取原始二进制内容。命令是:

    nc <exploit-server-ip> <port> < payload
    

    这种方式不会让shell对二进制数据做任何额外解析,能最大程度保证payload的完整性。

  • 给nc加断开连接的参数:有些版本的nc在发送完数据后会一直保持连接,服务器可能以为还有数据要接收,导致你看起来发送失败。针对不同nc版本加对应的参数:

    • GNU nc:用-q 1让nc在发送完后等待1秒再断开,比如:
      cat payload | nc -q 1 <exploit-server-ip> <port>
      
    • BSD nc:用-w 1设置超时时间,或者-N发送完后立即关闭连接:
      cat payload | nc -N <exploit-server-ip> <port>
      
  • 用dd命令传输数据:如果管道还是有问题,试试用dd来读取二进制文件,它会严格按字节传输,避免shell的干扰:

    dd if=payload | nc <exploit-server-ip> <port>
    
  • 兜底方案:十六进制转码传输:如果上面的方法都不行,可以把二进制payload转成十六进制字符串发送,之后在服务器端还原(需要服务器端支持执行还原命令):
    本地发送命令:

    xxd -p payload | nc <exploit-server-ip> <port>
    

    服务器端还原命令:

    xxd -r -p > payload
    

另外,如果服务器需要先接收一段提示输入(比如先让你输入用户名,再发送payload),那单纯的管道或重定向可能不行,因为它们是一次性发送所有数据。这时候你可以把提示需要的内容和payload合并到一个文件里,比如:

echo -n "required-input" > combined-file
cat payload >> combined-file
nc <exploit-server-ip> <port> < combined-file

内容的提问来源于stack exchange,提问作者McXD

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.30 21:57:44