novahot

  • xsss一个暴力的跨站点脚本扫描器。
  • opencanary_web一个开源蜜罐框架,基于web python mysql
  • php-findsock-shellphp+c中的findsock shell实现。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • identywaf盲WAF识别工具。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • sqldict用于SQL Server的字典攻击工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。