joomscan

  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • ipsourcebypass这个Python脚本可以使用HTTP头绕过IP源限制。
  • urlextractor信息收集与管理;网站侦察。
  • golismero开源Web安全测试框架。
  • cjexploiter拖放单击jacking利用开发辅助工具。
  • whichcdn用于检测给定网站是否受内容交付网络保护的工具。