legion

  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • recon-ng用python编写的功能齐全的web侦察框架。
  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。
  • flashscannerFlash XSS扫描仪。
  • spafStatic Php Analysis and Fuzzer.
  • waldo用python实现的轻量级多线程目录和子域BruteForcer。
  • subscraper通过各种技术执行子域枚举的工具。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。