在前面的文章中,我们讲到过很多款远控工具。但是在日常工作中,用的最多的莫过于todesk 和向日葵这两款工具了。在内网渗透中,我们也可以借助这类远程工具实现横向移动。但是不好用,
GotoHTTP
也是一款基于https的远控工具,他的表现又如何呢?
优势
-
B2C 模式,无需安装控制端软件,有浏览器就可以远控。 -
流量走 https 协议,只要目标放行 443 端口出口就可以实现内网穿透。
GoToHTTP安装
我们到官网根据系列类型直接下载即可。官网地址:http://www.gotohttp.com/
在kali中运行
wget http://gotohttp.com/gotohttp_gui_x64.tar.gz
tar -xvf gotohttp_gui_x64.tar.gz
sudo ./gotohttp_gui_x64/gotohttp
如上,我们得到了控制kali的id和控制码。输入远程电脑ID及控制码立即开始控制。
这时候,通过浏览器便可以直接控制kali
当然,用手机浏览器也是可以连接的。
控制安卓手机
安装手机需要运行,需要adb执行下面命令
adb tcpip 5555
在Windows运行
下载对应的Windows安装包,直接运行即可。连接方式和上面一样。
总结
GotoHTTP是一款比较棒的远控工具。不仅支持多人同时连接远程计算机,多人异地同时远程协作,更重要的是,她更便捷,只要有浏览器就能访问远程电脑。无需多台电脑安装客户端,这大大提高了效率。并且在连接过程中,网络延迟可控制的比较好。感兴趣的可以自行尝试!
原文始发于微信公众号(kali笔记):基于Https的跨平台远控工具GotoHTTP
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论