Ncat 瑞士军刀 详细下载配置与基础使用教程
2026/8/24 14:19:21 网站建设 项目流程

你们好 我是一名高一的学生 这是我的第一个教程 其实作者也是学习中的小白 教程中可能有一些技术细节的问题 还请各位见谅

此教程介绍Ncat的下载 配置 与三个Ncat的基本使用场景

1,Ncat瑞士军刀的下载

首先我们来下载Ncat瑞士军刀的文件本体 这里我给几个单文件版的下载链接 你们点开就可以直接下载了:

--------------------------------------------------------------------------- Ncat的官方单文件直连下载链接: ​https://eternallybored.org/ --------------------------------------------------------------------------- Github单文件下载链接: https://github.com/lambd34/pentest-journal/tree/main/NC ​--------------------------------------------------------------------------- 光鸭盘单文件下载链接: https://www.guangyapan.com/s/1938090863504154641_aoFkUvuQ0RoGwN_A 别担心这个不需要下载网盘才能下载文件,这个你只要手机号登录一下就可以了,而且下载的时候还不限速,登录还有免费的2TB云盘空间 不是广告 ---------------------------------------------------------------------------

2,Ncat瑞士军刀的配置

我们下载完文件之后,还需要配置一下系统环境变量,很简单1分钟搞定

1,首先找到你放Ncat文件的目录,我建议大家最好不要放在C盘,这里我放在了我的E盘

2,点击上面的路径栏,复制里面的路径,后面我们会用到

3,复制好路径之后我们就可以配置系统的环境变量了

首先右击"此电脑/计算机" 在弹出来的菜单中选择 "属性"

在弹出来的系统属性菜单中我们选择"高级系统设置"

然后我们在弹出来的"系统属性"里选择"环境变量"

在弹出来的"环境变量"菜单中选中"Path"变量 然后点击"编辑"

让后我们在Path变量的编辑菜单中点击"新建"然后粘贴我们刚刚复制的Ncat文件的路径(快捷键Ctrl+V) 然后全部点"确定"我们的环境变量配置就完成了,是不是非常的简单

然后我们打开一个终端 输入"ncat --version"如果能看见版本号就是配置成功了

PS C:\Users\kaliorg> ncat --version Ncat: Version 7.99 ( https://nmap.org/ncat )

3,Ncat瑞士军刀的基础使用

这个部分我们先分3个基础的场景来讲 后面我有时间会出一期更详细的使用教程ヾ(≧▽≦*)o:

学习测试前请暂时关闭 "火绒" "360安全卫士" 等杀毒软件 应为如果没关的话会出现

"黑客工具/后门行为" 启发式拦截 影响测试和学习(┬┬﹏┬┬)

1,服务端和客户端相互聊天发消息

2,双方相互文件传输

3,双方相互控制对方的终端

1,服务端和客户端进行聊天

1,为了方便教学,作者不可能直接变出两台电脑出来 所以这里我在我的Win11上开2个终端 你们可以和我一样开两个终端一个用来模拟A电脑(服务端) 一个用来模拟B电脑(客户端)

首先我们在服务端开启监听 在终端输入" ncat -lvnp 8888 "来开启我们的监听

参数解析: -l 监听模式 -v 显示详细信息 比如连接时候的时间之类的 -n 不在连接时进行DNS反向解析,具体来讲就是在ncat建立连接之后,不去查询寻目标IP的对应域名,节省一次DNS查询的时间 -p 指定监听端口号 8888 监听的端口

出现如下界面就是开启监听成功了:

PS C:\Users\kaliorg> ncat -lvnp 8888 Ncat: Version 7.99 ( https://nmap.org/ncat ) Ncat: Listening on [::]:8888 Ncat: Listening on 0.0.0.0:8888

接下来我们客户端去连接监听端,在客户端输入: "ncat <监听端的IP地址> <监听的端口>"

ncat 192.168.10.22 8888 参数解析: 192.168.10.22 这个是你监听端的内网IPv4地址 注意不要填错了 8888 监听端监听的端口号 连接成功之后监听端会显示有人连接上来了 PS C:\Users\kaliorg> ncat -lvnp 8888 Ncat: Version 7.99 ( https://nmap.org/ncat ) Ncat: Listening on [::]:8888 Ncat: Listening on 0.0.0.0:8888 Ncat: Connection from 192.168.10.22:19518.

这样我们就连接好了 接下来任意一方在终端输入要发的消息 回车 双方都能同步看见消息 可以进行一个聊天 非常简单 要结束聊天的话任意一方按键盘的Ctrl+c即可结束聊天

2,双方相互文件传输

首先我们发送端先提前准备要发的文件 还有要确保你要发送的文件在你当前所在的目录下不然会提示找不到文件 我这里以password.txt文件作为演示

准备好发送端要发送的文件之后 我们再让接收端开门接收端的终端输入

ncat -lvnp 6666 > hello.txt 回车出现下面这个就是成功了: Ncat: Version 7.99 ( https://nmap.org/ncat ) Ncat: Listening on [::]:6666 Ncat: Listening on 0.0.0.0:6666 参数解析: -l 监听模式 -v 显示详细信息 -n 不在连接时进行DNS反向解析,具体来讲就是在ncat建立连接之后,不去查询寻目标IP的对应域名, 节省一次DNS查询的时间 -p 指定监听端口 6666 这个是你监听的端口 > hello.txt 这个参数意思是把所有收到的数据都存放在一个叫 hello.txt 的文件里 同样的你也可以改成其他的文件名 比如 hacker.txt 之类的 还有个细节就是 " > " 这个在Powershell里会报错 所以最好在CMD里面执行命令 不过你喜欢钻牛角尖的话你可以用下面这个管道命令 ncat -lvnp <监听的端口> | Out-File -Encoding ASCII <文件名>

好的最后一步 发送端开始倒水 (发送文件)

在发送端输入:ncat <接收文件方的IP> <监听的端口> < <发送的文件名>

ncat 192.168.10.22 6666 < password.txt 参数解析: 192.168.10.22 这个是你接收文件方的IP地址 6666 这个是接收方监听的端口 < password.txt 这个是你刚才准备要发送的文件 回车等待一会就可以了

然后我们就可以看到我们接收方的目录下出现一个叫做 " hello.txt " 的文件 里面就是发送端发送过来的文件内容了

3.双方相互控制对方终端

这里让我们再细分2个场景来讲

第一个是KALI控制Windows的CMD

第二个是Windows控制Windows的CMD

1,KALI控制Windows的CMD

首先我们先在Windows(被控端)开一个CMD终端,输入以下命令来开启监听:

ncat -lvnp 4444 -e cmd.exe 参数解析: -l 监听模式 -v 显示详细信息 -n 不在连接时进行DNS反向解析,具体来讲就是在ncat建立连接之后,不去查询寻目标IP的对应域名,节省一次 DNS查询的时间 -p 指定监听的端口 4444 监听的端口,可以该成其他的端口比"9999"只要没有被占用就可以 -e cmd.exe 意思是把收到的数据都交给 "cmd.exe" 来处理 回车出现如下界面就是开启成功了: PS C:\Users\kaliorg> ncat -lvnp 4444 -e cmd.exe Ncat: Version 7.99 ( https://nmap.org/ncat ) Ncat: Listening on [::]:4444 Ncat: Listening on 0.0.0.0:4444

Windwos(被控端)成功开启监听之后我们来启动我们的 KALI 然后打开一个终端,在终端输入如下命令,让我们的KALI去连接Windows:

nc 192.168.10.25 4444 参数解析: 192.168.10.25 被控端的内网IPv4地址,该成实际IP 4444 被控端监听的端口 回车不出意外的话KALI终端出现 WindowsCMD 终端提示信息 就是连接成功了 如下界面: ⚡ root@Shaduzi > nc 192.168.10.25 4444 Microsoft Windows [�汾 10.0.26200.8875] (c) Microsoft Corporation����������Ȩ���� C:\Users\kaliorg> 乱码是中文编码的问题 不影响使用

连接成功之后我们就能在远程对WindowsCMD执行命令了 这里演示一下在KALI远程查看目标当前目录下有哪些子文件夹和文件

有几个细节就是你在 KALI 对远程 CMD 执行命令的时候需要用 Windows 的命令,不能用Linux的命令 相信大家都知道的 还有一个就是你在KALI远程执行命令的时候命令执行的过程和结果只会在你的KALI终端显示 不会在WindowsCMD显示 除非你写错命令了 报错就会在WindowsCMD终端显示类似 "XXX不是内部或外部命令"

2,Windows控制Windows

原理和上面是一样的 很简单的 首先我们在Windows开两个CMD终端 用来模拟"控制端"和"被控端"

首先我们在客户端(被控端)来开启监听,输入如下命令:

ncat -lvnp 6666 -e cmd.exe 参数解析: -l 监听模式 -v 显示详细信息 -n 不在连接时进行DNS反向解析,具体来讲就是在ncat建立连接之后,不去查询寻目标IP的对应域名,节省一次 DNS查询的时间 -p 指定监听的端口 -e cmd.exe 将收到的数据都交给cmd.exe处理

回车 监听启动成功如下界面:

C:\Users\kaliorg>ncat -lvnp 6666 -e cmd.exe Ncat: Version 7.99 ( https://nmap.org/ncat ) Ncat: Listening on [::]:6666 Ncat: Listening on 0.0.0.0:6666

然后让我们的 "服务端(控制端)" 去连接 "客户端(被控端)" 在服务端输入 :

ncat 192.168.10.25 6666 参数解析: 192.168.10.25 被控端的内网IPv4地址,该成你实际的 6666 被控端监听的端口

回车,连接成功之后"控制端"终端会显示"被控端"的cmd终端提示信息,同样的远程执行命令的时候结果和过程不会在"被控端显示",除了"报错"会在被控端显示

可能会出现的问题和解决方法

连不上或者一连上就断开 请看看你的 "杀毒软件" 有没有 "退出\关闭" 没有的话请暂时关闭它

还有查看一下你的防火墙规则里面是不是拦截了你监听的那个端口 有的话你就暂时关闭一下防火墙或者改掉这个规则,最好的话是暂时关一下防火墙

最后本教程就先到这里了,这期只是讲了几个基础的使用方法,后面作者有时间会出一期详细的教程,以后也会出各种的工具使用教程,非常感谢观看此教程(*^▽^*)~

建议大家还是多上手实操好一些

还有我准备了一份AI写的Ncat命令使用教程,有需要的小伙伴可以下载看看,希望能帮到你们

链接奉上:

https://www.guangyapan.com/s/1938473538815541289_aoFkUvuQ0RoGwN_A

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询