novahot

  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • snuck自动XSS过滤器旁路。
  • yaaf又一个管理员搜索工具。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。