joomscan

  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • WAScanWeb应用程序扫描程序。
  • wafp一个简单易用的web应用程序指纹打印工具,用Ruby编写,使用sqlite3数据库存储指纹。
  • webspa一种网络敲击工具,发送一个HTTP/S来运行O/S命令。
  • wssip用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
  • vega用于测试Web应用程序安全性的开放源代码平台。
  • pappy-proxyWeb应用程序测试的拦截代理。
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。