新HTTP協定反成資安漏洞,後脅迫命令控制工具Merlin能以HTTP/2規避偵測

Merlin是一款跨平臺後脅迫(Post-Exploitation)HTTP/2控制與命令工具,能提供使用者以既存工具無法理解或是檢查的HTTP/2協定,執行滲透測試或是紅隊演練來進行網路偵測。Merlin能輕易的執行跨平臺編譯,在任何平臺上執行,實現對主機的命令和控制(Command and Control)。

臉書留言

胡 自文

(這個頁面共進入 1 次, 今天進入 1 次)