joomscan

  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • jira-scan一个简单的Atlassian Jira远程扫描仪
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。