joomscan

  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • detectem在网站上检测软件及其版本。
  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • bbscan一个小批量Web漏洞扫描程序。
  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • w3afWeb应用攻击和审计框架。
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。