joomscan

  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • WAScanWeb应用程序扫描程序。
  • eazy这是一个小型的python工具,它扫描网站以查找php shell、备份、管理面板等。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。