merlin-server

  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • sqlmap自动SQL注入和数据库接管工具
  • moonwalk通过在系统日志和文件系统时间戳上留下零跟踪,来掩盖Linux利用期间的跟踪。
  • wsuspect-proxy一种用于处理不安全的WSUS连接的工具。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • marshalsecJava解组器安全性——将数据转化为代码执行。