novahot

  • cjexploiter拖放单击jacking利用开发辅助工具。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • sqlmap自动SQL注入和数据库接管工具
  • remot3d对PHP语言的简单利用。
  • subjs从URL或子域列表中获取javascript文件。
  • XSSCon一个简洁高效的XSS扫描工具
  • spike-proxy用于检测Web应用程序中漏洞的代理