freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

如何在Windows和Linux上搜索可利用的二进制文件或exe文件
2019-10-11 13:00:59

Gtfo

Gtfo这款工具采用Python3开发,在Gtfo的帮助下,广大研究人员可以直接在命令行终端窗口中搜索GTFOBins和LOLBAS代码文件。

该工具的主要功能就是帮助研究人员直接在命令行终端窗口中搜索GTFOBins和LOLBAS代码文件。除此之外,它还可以让研究人员专注于命令行串钩,而无需面对明亮的白色背景的桌面窗口,它可以帮助我们将vim、反向Shell和其他漏洞利用“合为一体”。

工具安装

广大用户可以使用git命令将项目代码从GitHub库中克隆至本地:

git clone https://github.com/mzfr/gtfo.git

下载完成之后,切换到项目目录,然后根据自己的需求运行对应的命令即可,比如说:

cd ~./gtfo

Python3 gtfobins.py

工具运行截图

搜索GTFOBins代码文件:

搜索LOLBAS代码文件:

枚举exe文件:

枚举代码文件:

错误提示:

项目贡献

1、报告漏洞;

2、修复错误或pull request;

3、项目还有一些TODO,等待社区大神帮忙完成;

项目地址

Gfto:【GitHub传送门

* 参考来源:mzfr,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

# 工具 # 搜索 # Gtfo
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者