cjexploiter

  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • jomplug这个PHP脚本对给定的joomla系统进行指纹识别,然后使用packet storm的存档文件检查与安装组件相关的bug。
  • sqldict用于SQL Server的字典攻击工具。
  • snallygaster在HTTP服务器上扫描机密文件的工具。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • gowitness使用Chrome Headless的golang网络截图工具。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。