Joomla Scan
一款免费开源软件,用于查找 Joomla CMS 中安装的组件,基于 Joomscan 的遗存构建而成。
特性
- 扫描 Joomla CMS 站点,搜索组件/扩展(包含超过 600 个组件的数据库);
- 定位组件的可浏览文件夹(Index of ...);
- 定位已禁用或受保护的组件;
- 定位可用于识别组件版本的各类文件(Readme、Manifest、License、Changelog);
- 定位 robots.txt 文件或 error_log 文件;
- 支持 HTTP 或 HTTPS 连接;
- 连接超时设置。
后续特性
- 定位 Joomla CMS 版本;
- 查找模块;
- 自定义用户代理和随机代理;
- 用户可更改连接超时时间;
- 一个易受攻击组件的数据库。
使用方法
usage: python joomlascan.py [-h] [-u URL] [-t THREADS] [-v]
optional arguments:
-h, --help 显示此帮助信息并退出。
-u URL, --url URL 要扫描的 Joomla URL/域名。
-t THREADS, --threads THREADS
多线程请求时使用的线程数(默认:10)。
-v, --version 显示程序版本号并退出。
截图

要求
- Python
- beautifulsoup4(在终端中安装此库:$ sudo easy_install beautifulsoup4 或 $ sudo pip install beautifulsoup4)
变更日志
- 2016.12.12 0.5beta > 实现多线程,数据库从 656 个组件更新至 686 个组件,修复了外观和次要问题。
- 2016.05.20 0.4beta > 查找 README.md、Manifes.xml、组件的索引文件(仅当描述性时),Python 请求中的用户代理和超时设置,数据库从 587 个组件更新至 656 个组件,修复了外观和次要问题。
- 2016.03.18 0.3beta > 查找组件目录中的索引文件。
- 2016.03.14 0.2beta > 查找管理员组件以及 Readme、Changelog、License 文件。
- 2016.02.12 0.1beta > 初始发布。
许可证
GNU, version 3