سلام JoomScan مثل wpscan که برای پیدا کردن باگ و اسکن سایت های وردپرسی به کار میرفت JoomScan هم همین کارو برای مدیریت محتوا جوملا انجام میده JoomScan به زبان پرل نوشته شده و کارش اسکن و باگ یابی از جوملا هست.


این ابزار توی کالی لینوکس قرار داره ولی میتونید واسه بک ترک از لینک زیر دانلودش کنید.


http://sourceforge.net/projects/joomscan/

چگونه از JoomScan استفاده کنیم ؟


کار با این ابزار خیلی ساده هست کافیه برای اسکن سایت که از جوملا استفاده میکنه


joomscan -u fullsecurity.org 

برای تشخیص ورژن نصب شده جوملا روی سایت میتونید از دستور زیر استفاده کنید.


joomscan -u fullsecurity.org  -pe