merlin-server

  • eyepwn利用eye fi helper目录遍历漏洞
  • fs-nyarl一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
  • crackqlGraphQL密码暴力和模糊工具
  • hate-crack通过hashcat自动破解方法的工具。
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • n1qlmapN1QL开发工具。
  • octopwnweb内部pentest框架通过Pyodide提供的WebAssembly在浏览器中运行