legion

  • pre2k查询是否存在可用于在目标域中立足的windows 2000之前的计算机对象。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • kacak渗透测试工具,可以枚举哪些用户登录Windows系统。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • wce一种安全工具,用于列出登录会话以及添加、更改、列出和删除关联的凭据(例如lm/nt散列、明文密码和kerberos票据)。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • kiterunner上下文内容发现工具。