legion

  • scylla简单的信息收集引擎|查找用户名、网站、电话号码等的高级信息
  • domi-owned用于危害IBM/Lotus Domino服务器的工具。
  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
  • shodanhat用shodan搜索主机信息。
  • htrosbif活动的HTTP服务器指纹和侦察工具。
  • domainhunter检查过期域的分类/信誉和存档。组织历史,以确定网络钓鱼和C2域名的良好候选。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • cloudfail利用错误配置的DNS和旧数据库记录查找CloudFlare网络背后隐藏的IP。