joomscan

  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • golismero开源Web安全测试框架。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • webruteWeb服务器目录暴力工具。
  • sparty一种用python编写的开源工具,用于使用SharePoint和FrontPage体系结构审核Web应用程序。
  • lfi-scanner这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
  • recsech在目标网页上进行脚印和侦察的工具。
  • dumb0在流行论坛和CMS中转储用户的简单工具。