novahot

  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • davscan指纹服务器,发现漏洞,扫描WebDAV。
  • XSSCon一个简洁高效的XSS扫描工具
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • gwtenum一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。