joomscan

  • webruteWeb服务器目录暴力工具。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • comission白盒CMS分析。
  • kiterunner上下文内容发现工具。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • h2buster一个基于HTTP/2的线程化、递归的web目录强力扫描程序。
  • corsyCORS错误配置扫描仪。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。