한줄평
“보안 점검 현장에서 다목적 서버를 즉석에서 띄우기에 매우 유용합니다. 다만 침투 테스트 목적의 도구이므로 반드시 허가된 환경에서만 써야 합니다.”
이런 분께 모의해킹·CTF에서 다목적 서버가 필요한 보안 전문가께
좋은 점
- 여러 프로토콜을 단일 바이너리로 제공
- 해시 캡처·콜백 등 점검 기능 내장
아쉬운 점
- 허가 없이 쓰면 법적 문제가 되는 공격 지향 도구
고에스에이치에스 소개
모의해킹·CTF 참가자를 위해 만든 단일 실행 파일 파일 서버입니다. HTTP/S와 WebDAV·SFTP·SMB·LDAP/S를 한 바이너리로 제공하고, NTLM 해시 캡처와 DNS·SMTP 콜백 같은 공격·점검용 기능까지 갖췄습니다. 파일을 주고받거나 인증 정보를 수집하는 임시 서버를 빠르게 띄울 때 유용합니다. 명령줄에서 실행하는 CLI 도구입니다.