legion--一款开源,易用,扩展性强的半自动化渗透测试工具

Legion是一款由GoVanguard开发的开源渗透测试工具,源自SECFORCE的Sparta分支。它拥有自动侦查和扫描功能,集成多种工具如NMAP、Hydra等。提供图形界面,支持自定义模块,便于渗透测试。与Sparta相比,Legion进行了Python 3迁移,改进了GUI,增强了性能和可靠性,并提供了Docker部署选项。在Kali Linux中可以直接使用legion命令启动,适用于IP、网段或域名目标的扫描,结果显示包括开放服务、目标信息及潜在漏洞。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

简介

Legion是SECFORCE的Sparta的分支,是一个开源,易于使用,超扩展和半自动化的网络渗透测试框架,针对发现,侦察和利用漏洞的信息系统。 Legion由GoVanguard开发和维护。有关军团的更多信息,包括产品路线图,可以在其项目页面上找到,网址为https://GoVanguard.com/legion。如果您有兴趣为Legion贡献力量,请加入我们的Legion Keybase团队。

特点

  • 使用NMAP,whataweb,nikto,Vulners,Hydra,SMBenum,dirbuster,sslyzer,webslayer等进行自动侦查和扫描(具有近100个自动调度的脚本)
  • 方便使用的图形界面,丰富的上下文菜单和面板,可让渗透测试人员快速找到和利用主机上的攻击媒介
  • 模块化功能使用户可以轻松自定义Legion并自动调用自己的脚本/工具
  • 高度可定制的阶段扫描,可实现类似ninja的IPS逃避
  • 自动检测CPE(通用平台枚举)和CVE(通用漏洞和披露)
  • 将CVE与要利用的漏洞绑定,如Exploit-Database中所述
  • 实时自动保存项目结果和任务

与Sparta的区别

  1. 从Python 2.7重构到Python 3.6,并消除了过时和未维护的库

  2. 升级到PyQT5,提高了响应速度,减少了错误,更直观的GUI包括以下功能:
    – 任务完成估计
    – 一键式扫描IP,主机名和CIDR子网的列表
    – 能够清除结果,重新扫描主机和删除主机
    – 细化NMAP扫描选项

  3. 支持主机名解析和扫描vhosts / sni主机

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值