subterfuge

  • merlin-serverMerlin是一个跨平台的后开发HTTP/2命令和控制服务器,它是用Golang编写的代理。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • vmap一个漏洞利用桌面查找工具。
  • ropemeROPME是一组用于生成ROP小工具和有效负载的python脚本。
  • shellter一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • marshalsecJava解组器安全性——将数据转化为代码执行。