legion

  • domain-stats从whois和alexa传递域信息的Web API。
  • roadreconAzure AD和O365探索框架
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • sploitctl从漏洞数据库和packetstorm等漏洞站点获取、安装和搜索漏洞档案。
  • XSStrike高级XSS检测和利用套件。
  • SecLists一个渗透测试,安全测试资源收集项目。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • list-urls从网页中提取链接