novahot

  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • darkdump直接从终端搜索Deep Web。
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • yaaf又一个管理员搜索工具。
  • asp-auditASP指纹工具和漏洞扫描程序。
  • webslayer一种专门设计用于强制Web应用程序的工具。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • legionLegion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。