joomscan

  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • joomlascanJoomla扫描仪扫描已知的易受攻击的远程文件包含路径和文件。
  • wigwebapp信息收集程序。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • secscanWeb应用程序扫描仪和更多实用程序。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • flask-session-cookie-manager3对Flask会话cookie进行解码和编码。