legion

  • inquisitor面向公司和组织的OSInt收集工具。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • domain-stats从whois和alexa传递域信息的Web API。
  • faradaysec协同渗透测试和漏洞管理平台。
  • rita真正的情报威胁分析。
  • anti-xssXSS漏洞扫描程序。
  • ct-exposer通过搜索证书透明日志发现子域的OSInt工具
  • ridrelay通过使用低优先级的SMB中继,在没有信誉的域上枚举用户名。