joomlavs

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • webtech识别网站上使用的技术。
  • FuzzScanner一个主要用于信息搜集的工具集,主要是用于对网站子域名、开放端口、端口指纹、c段地址、敏感目录等信息进行批量搜集。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • smartphone-pentest-framework智能手机Pentest框架(SPF)的存储库。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • sandcastleAWS S3 bucket枚举的Python脚本。
  • imagejs将javascript打包成有效图像文件的小工具。