joomscan

  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • corstest一个简单的CORS错误配置检查器。
  • spiga可配置的Web资源扫描仪。
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • sawef发送攻击Web表单。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • wordbrutepress使用单词表对wordpress安装执行强制执行的python脚本。