joomscan

  • webslayer一种专门设计用于强制Web应用程序的工具。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • webshag多线程、多平台的Web服务器审计工具。
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • pown基于node.js和npm构建的安全测试和开发工具包。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。