novahot

  • webpwn3r基于python的Web应用程序安全扫描程序。
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • kolkata一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。
  • pixload图像有效载荷创建/注入工具。
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • phpsploit一款隐蔽的后门交互shell工具