novahot

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。
  • hakrawler简单、快速的网络爬虫,旨在轻松、快速地发现web应用程序中的端点和资产。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • davscan指纹服务器,发现漏洞,扫描WebDAV。
  • belati传统的瑞士军刀。
  • HFish一款企业安全主动攻击型网络蜜罐钓鱼框架系统
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。