Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
creep-web-app-scanner — A web app scanner | Kitploit
أدوات/GitHubGitHub/nccgroup/creep-web-app-scanner
Web Vulnerability ScannersVulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingCrawler
GitHubnccgroup/creep-web-app-scanner

creep-web-app-scanner

A web app scanner

عرض المستودع
2417منذ 12 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

creep-web-app-scanner

ماسح ويب (بدائي جداً) قيد التطوير حالياً بواسطة موظف في NCC Group وخريج جامعي مع 20% من وقت البحث. يقوم creep حالياً بالزحف على موقع واسترجاع المعلومات التي يحتمل أن تكون مثيرة للاهتمام داخل كل صفحة.

سيزحف creep إلى هدفك (HTTP فقط) ويستخرج معلومات مثيرة للاهتمام من الموقع، بما في ذلك:

  • تعليقات الكود المصدري
  • الأخطاء (أخطاء MySQL، التحذيرات، الأخطاء الفادحة، إلخ)
  • مسارات ملفات لينكس

سيقوم creep أيضاً بتنفيذ قصف للملفات/المجلدات على المواقع المعروفة لمحاولة العثور على ملفات/مجلدات يحتمل أن تكون مثيرة للاهتمام (test.php، admin/، إلخ).

سينفذ creep (في المستقبل القريب) قصفاً للمعلمات وتجميع قائمة بالنتائج التي يحتمل أن تكون مثيرة للاهتمام عن طريق حساب تجزئات (hashes) مخرجات المورد، وطلب الصفحة باستخدام معلمات محددة، ثم مقارنة تجزئة المخرجات الجديدة مع تلك الأصلية لتحديد ما إذا تم إنشاء مخرجات مختلفة.

من الأمور والميزات الأخرى التي ستُضاف إلى creep:

  • اختبار الوحدة
  • محرك البحث، البحث الخاص بالموقع (site: وinurl: من Google، إلخ.)
  • معالجة النماذج. سحب موارد action و(ربما) القوة العمياء
  • معلمات يحتمل أن تكون مثيرة للاهتمام (file، debug، open، إلخ.)
  • تعريفات رموز الحالة المكافئة. بعض المواقع تعيد 200 بغض النظر عما إذا كان المورد المطلوب متاحاً/موجوداً فعلياً
  • الإدخال/الإخراج الشبكي المتزامن
  • تحميل/حفظ البيانات في قاعدة بيانات SQL (SQLite)
  • الربط المرجعي لسلاسل الإصدارات مع قاعدة بيانات CVE
  • مجموعات القواعد. القدرة على تخصيص ما يجب أن يبحث عنه creep

يجب إرسال التعليقات والأسئلة إلى aidan dot marlin at nccgroup dot com

تنزيل الأداة