novahot

  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • paranoic用Perl编写的简单漏洞扫描程序。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • laf登录区域查找器:扫描主机的登录面板。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • bsqlbf盲SQL注入强力钳。
  • sqlmap自动SQL注入和数据库接管工具