novahot

  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • xssya跨站点脚本扫描程序和漏洞确认。