joomscan

  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • XSpear一款强大的XSS扫描器
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • lightbulb用于审核Web应用程序防火墙的python框架。
  • crackqlGraphQL密码暴力和模糊工具
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。