legion

  • Sifter一个osint(开源网络情报)侦察和漏洞扫描程序
  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • ratproxy被动Web应用程序安全评估工具
  • tinfoleak2获取有关Twitter用户活动的详细信息。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • mildewDotmil子域发现工具,可从国防部官方网站目录和证书透明日志中获取域。
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。