legion

  • XSStrike高级XSS检测和利用套件。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • postenum用于基本/高级权限提升技术的干净、漂亮和简单的工具。
  • onioff用于检查深度Web链接的洋葱URL检查器。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • kscan资产映射工具,可以对指定资产执行端口扫描、TCP指纹识别和横幅捕获。
  • DFIRtriageWindows数字取证工具
  • whatbreachosit工具,用于查找被破坏的电子邮件和数据库。