首页 > 其他分享 >学习笔记-merlin

学习笔记-merlin

时间:2022-11-02 20:48:51浏览次数:73  
标签:merlin 笔记 学习 github agent https Ne0nd0g com

merlin


免责声明

本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.


项目地址

使用文档


安装

Server 安装

mkdir /opt/merlin;cd /opt/merlin
wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
7z x merlinServer-Linux-x64.7z  # 密码 merlin
sudo ./merlinServer-Linux-x64

Agent 下载

https://github.com/Ne0nd0g/merlin/releases/download/v1.4.1/merlinAgent-Darwin-x64.7z
https://github.com/Ne0nd0g/merlin/releases/download/v1.4.1/merlinAgent-Linux-x64.7z
https://github.com/Ne0nd0g/merlin/releases/download/v1.4.1/merlinAgent-Windows-x64.7z

通过 f8x 进行安装

wget -O f8x https://f8x.io/
bash f8x -merlin

使用

运行 server 端,配置监听器,然后 agent 运行时配置 server 端地址,即可

server 端使用和 msf 框架很像

merlinServer

help 可以查看在当前状态下可用的命令

输入 listeners 配置监听器

输入 use https 使用 https 协议

输入 info 查看当前监听器的信息

输入 start 开启监听

listeners
use https
info
start

可以看到它默认监听 127.0.0.1

输入 set 配置监听的接口

set Interface 0.0.0.0
info

restart 一下

restart

这个时候我们可以测试 agent 端上线的效果了

这里我拿 win11 为例

可以看到有新会话上线了

输入 sessions

输入 main 回到主菜单

输入 agent interact 加上 agent guid 来进行交互

main
agent list
agent interact 0a83d6dd-6b84-44c8-bedd-7a512a8b8a3a

然后执行个命令测试一下

run ping 114.114.114.114

可以看到,执行命令有一定的延迟,猜测应该是和默认的心跳值有关

点击关注,共同学习!
安全狗的自我修养

github haidragon

https://github.com/haidragon

标签:merlin,笔记,学习,github,agent,https,Ne0nd0g,com
From: https://www.cnblogs.com/haidragon/p/16852340.html

相关文章

  • 学习笔记-Metasploit
    Metasploit注:笔记中拓扑图xmind源文件在其图片目录下免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与......
  • 学习笔记-Mimikatz
    Mimikatz免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.项目地址https://github.com/gentilkiwi/mim......
  • 学习笔记-ModSecurity
    ModSecurity免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.简介ModSecurity是一款开源的跨平台Web......
  • SpringBoot笔记:拦截器Interceptor和过滤器Filter
    一、拦截器InterceptorSpringBoot中定义拦截器与MVC中是一样的,区别在于拦截器的配置,MVC是配置在配置文件中的,SpringBoot中则是配置在配置类中的。(SpringBoot中的配置类需......
  • Vue学习-07
    一、Vue3介绍1、性能的提升打包大小减少41%初次渲染快55%,更新渲染快133%内存减少54%2、源码的升级使用Proxy代替defineProperty实现响应式重写虚拟DOM的实现和Tr......
  • 学习笔记-nuclei
    nuclei非常优秀的漏洞扫描工具,值得学习!免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.项目地址p......
  • 笔记3:多媒体嵌入与HTML表格
    多媒体与嵌入HTML的图片怎样将有一副图片放到网页上?使用<img>标签时,尽量将图片与HTML文档放在统一服务器的相同路径下.由于搜索引擎会读取images/下的图片文件名,所以......
  • 人生总有跌宕起伏,低潮时学习,高潮时发力
    文/王不留(微信公众号:程序员生存指南)  昨天和朋友吃饭。他已经毕业四年,在职场上走得很稳健,中规中距,没有走偏。 刚入职的一年里,完成了学生角色到职场人员的转变;第二年开......
  • Shell 学习笔记小结
    1.变量声明变量以 ​​a-zA-Z​​ 开头,不包含特殊字符等号两边没有空格不与保留字符重名PATH="/user/yihui"PATH="/user/yihui"使用变量前加$符号,表示引用变量,可以用......
  • JavaWeb三大组件之Servlet学习
    JavaWeb三大组件之Servlet学习平时直接用springmvc较多,都没怎么接触底层的Servlet,导致对一些基本的知识点了解都不够,所以今天专门的抽出时间来学习一下带着问题出发,看下可以......