jomplug

  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • dff-scanner用于查找可预测资源位置路径的工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • webshag多线程、多平台的Web服务器审计工具。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • VulmapVulmap可对Linux和Windows系统进行联网本地漏洞扫描
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • ratproxy被动Web应用程序安全评估工具