novahot

  • dff-scanner用于查找可预测资源位置路径的工具。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • ssrfmap自动SSRF模糊器和开发工具。
  • adfind管理面板查找器。
  • shortfuzzy用Perl编写的Web模糊脚本。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • weevely武器化网壳。
  • kiterunner上下文内容发现工具。