novahot

  • nosqliNoSQL扫描仪和注射器。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • facebot一个Facebook个人资料和侦察系统。
  • pappy-proxyWeb应用程序测试的拦截代理。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。