merlin-server

  • smapShellcode映射器-用于Shellcode分析的简便工具。
  • sipvicious用于审核SIP设备的工具
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • smbrelaySMB/HTTP到SMB重放攻击工具包。
  • glue运行一系列工具的框架。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • ropgadget允许您在二进制文件(ELF格式)上搜索小工具,以方便您使用ROP。
  • lethalhta使用DCOM和HTA的横向移动技术。