merlin-server

  • autonessus此脚本与Nessus API通信,试图帮助实现自动扫描。
  • awsbucketdump一个快速枚举AWS S3桶以寻找战利品的工具。
  • brutex自动强制目标上运行的所有服务。
  • inurlbr搜索引擎中的高级搜索-inurl扫描器,dorker,剥削者。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • harpoon用于开放源代码和威胁情报的CLI工具。
  • autosploit自动利用远程主机。