wfuzz

  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • d-tect探索现代网络。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • paranoic用Perl编写的简单漏洞扫描程序。
  • jomplug这个PHP脚本对给定的joomla系统进行指纹识别,然后使用packet storm的存档文件检查与安装组件相关的bug。
  • vega用于测试Web应用程序安全性的开放源代码平台。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。