Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wotop — 在任何协议之上构建Web | Kitploit
工具/GitHubGitHub/nishitm/wotop
Web代理与拦截网络安全
GitHubnishitm/wotop

wotop

在任何协议之上构建Web

查看仓库
1119176年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Web-On-Top-Of-Protocol (WOTOP)

========================

██╗    ██╗ ██████╗ ████████╗ ██████╗ ██████╗
██║    ██║██╔═══██╗╚══██╔══╝██╔═══██╗██╔══██╗
██║ █╗ ██║██║   ██║   ██║   ██║   ██║██████╔╝
██║███╗██║██║   ██║   ██║   ██║   ██║██╔═══╝
╚███╔███╔╝╚██████╔╝   ██║   ╚██████╔╝██║
 ╚══╝╚══╝  ╚═════╝    ╚═╝    ╚═════╝ ╚═╝  

简介

WOTOP 是一款能够将所有类型的流量通过标准 HTTP 通道进行隧道的工具。

适用于代理过滤所有流量但仅允许标准 HTTP(S) 流量的场景。与其他要么要求你位于允许任意流量通过的代理之后(可能通过初始 CONNECT 请求),要么仅适用于 SSH 的工具不同,本工具不施加此类限制。

工作原理

假设你想通过 SSH 连接到一台没有 root 权限的远程机器。

将涉及 7 个实体:

  1. 客户端(你的计算机,位于代理之后)
  2. 代理(邪恶的)
  3. 目标服务器(你想从客户端 SSH 到的远程机器)
  4. 客户端 WOTOP 进程
  5. 目标 WOTOP 进程
  6. 客户端 SSH 进程
  7. 目标 SSH 进程

如果没有代理,通信方式大致如下:

客户端 -> 客户端 SSH 进程 -> 目标服务器 -> 目标 SSH 进程

在这种场景下,以下是建议的方法:

客户端 -> 客户端 SSH 进程 -> 客户端 WOTOP 进程 -> 代理 -> 目标 WOTOP 进程 -> 目标 SSH 进程 -> 目标服务器

WOTOP 简单地将所有数据包装在 HTTP 数据包中,并相应地进行缓冲。

另一种更复杂的场景:你有一个外部工具服务器,并需要从代理后面访问另一台服务器的资源。在这种情况下,wotop 仍然在你的外部服务器上运行,但第二个命令(使用说明部分)中不使用 localhost,而是使用拥有该资源的目标机器的主机名。

使用说明

在客户端机器上:

./wotop <client-hop-port> <server-host-name> <server-hop-port>

在目标机器上:

./wotop <server-hop-port> localhost <target-port> SERVER

(注意末尾的关键字 SERVER)

在 SSH 的情况下,目标端口为 22。 现在这两者运行后,要使用 SSH,你可以运行以下命令:

ssh <target-machine-username>@localhost -p <client-hop-port>

注意:关键字 server 告诉 wotop 连接的哪一端需要通过 HTTP 进行。

贡献

欢迎提交 Pull Request!😄

计划特性

  • 更好且自适应的缓冲
  • 更好的 CLI 标志接口
  • 可选的数据加密
  • 解析 .ssh/config 文件获取主机列表
  • 远程服务器管理的 Web 界面
  • 本地主机的 Web 界面
  • 针对某些配置的守护进程模式

Bug

  • 当前在每个发送/接收周期后使用 100ms 的休眠来绕过某些内存错误(尚未消除)。
  • HTTP 响应可能比 HTTP 请求先到达。如果你知道有某个代理会阻止此类响应,请告诉我。
  • 日志记录器似乎不是线程安全的,尽管加了锁。导致内存错误,因此暂时禁用。
下载工具