joomlascan

  • a2sv自动扫描到ssl漏洞(心血、ccs注射、sslv3贵宾犬、怪胎、logjam攻击、sslv2溺水等)。
  • gvmd绿骨漏洞管理器
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • hbad这个工具可以让你测试客户的心血错误。
  • jsql用于从远程服务器查找数据库信息的轻量级应用程序。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • ct-exposer通过搜索证书透明日志发现子域的OSInt工具