legion

  • HFish一款企业安全主动攻击型网络蜜罐钓鱼框架系统
  • cloud-buster用于检查启用Cloudflare的站点是否存在源IP泄漏的工具。
  • goohak针对目标域自动启动谷歌黑客查询。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • payloadmaskWeb负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。
  • scrapy一个快速的高级刮擦和网络爬行框架。
  • koadic类似于MeterPreter和PowerShellEmpire等其他渗透测试工具的Windows后期开发rootkit。
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。