新HTTP協定反成資安漏洞,後脅迫命令控制工具Merlin能以HTTP/2規避偵測
Merlin是一款跨平臺後脅迫(Post-Exploitation)HTTP/2控制與命令工具,能提供使用者以既存工具無法理解或是檢查的HTTP/2協定,執行滲透測試或是紅隊演練來進行網路偵測。Merlin能輕易的執行跨平臺編譯,在任何平臺上執行,實現對主機的命令和控制(Command and Control)。
臉書留言
Merlin是一款跨平臺後脅迫(Post-Exploitation)HTTP/2控制與命令工具,能提供使用者以既存工具無法理解或是檢查的HTTP/2協定,執行滲透測試或是紅隊演練來進行網路偵測。Merlin能輕易的執行跨平臺編譯,在任何平臺上執行,實現對主機的命令和控制(Command and Control)。