前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >JCS:一款功能强大的Joomla组件漏洞扫描工具

JCS:一款功能强大的Joomla组件漏洞扫描工具

作者头像
FB客服
发布2023-08-08 15:46:40
3870
发布2023-08-08 15:46:40
举报
文章被收录于专栏:FreeBuf
关于JCS

JCS是一款功能强大的Joomla组件漏洞扫描工具,该工具专为广大安全研究人员和渗透测试人员设计,可以帮助大家快速地针对Joomla CMS进行渗透测试,并尝试寻找出其中存在的安全漏洞。

值得一提的是,该工具不仅能帮助我们扫描出Joomla最新版本组件中存在的安全漏洞,而且还可以直接实现漏洞利用。

该工具支持从多种不同的数据源更新自己的数据库,并且实现了一个功能强大的爬虫组件来搜索Joomla CMS中的组件和组件链接。

当前版本的JCS支持Exploitdb和Packetstorm来创建Joomla组件数据库。

最后,JCS还会在扫描完成之后以HTML格式生成报告。

功能介绍

1、多线程支持; 2、请求间隔延迟; 3、自定义HTTP Header; 4、支持Http-Proxy; 5、支持HTTP身份验证:BASIC、DIGEST; 6、基于正则表达式模式的组件爬虫; 7、支持通过下列方式识别组件页面:页面对比、正则表达式模式、HTML标签搜索、HTTP状态码检测;

工具要求

最新版本Visual Studio

工具下载

广大研究人员可以使用下列命令将该项目源码克隆至本地:

代码语言:javascript
复制

git clone https://github.com/TheM4hd1/JCS.git

下载完成之后,我们就可以打开Visual Studio,并在导入项目之后,点击构建即可。

工具运行截图

JCS数据库

工具主界面

报告样例

项目地址

JCS:https://github.com/TheM4hd1/JCS

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-07-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 功能介绍
  • 工具要求
  • 工具下载
  • 工具运行截图
    • JCS数据库
      • 工具主界面
        • 报告样例
        • 项目地址
        相关产品与服务
        数据库
        云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档