legion

  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • nasnum用于枚举网络连接存储的脚本。
  • corstest一个简单的CORS错误配置检查器。
  • pymeta自动扫描到SSL漏洞。
  • o365spray自动扫描SSL漏洞。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • adidnsdump由任何经过身份验证的用户进行Active Directory集成DNS转储。