novahot

  • nosqliNoSQL扫描仪和注射器。
  • git-dumper从网站转储git存储库的工具。
  • dff-scanner用于查找可预测资源位置路径的工具。
  • gwtenum一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • wpbulletWordPress(和PHP)的静态代码分析。