Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
creep-web-app-scanner — A web app scanner | Kitploit
Tools/GitHubGitHub/nccgroup/creep-web-app-scanner
Web Vulnerability ScannersVulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingCrawler
GitHubnccgroup/creep-web-app-scanner

creep-web-app-scanner

A web app scanner

Repository anzeigen
2417vor 12 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

creep-web-app-scanner

Ein (sehr) primitiver Website-Scanner, der derzeit von einem NCC-Group-Mitarbeiter und Hochschulabsolventen mit 20 % Forschungszeit entwickelt wird. creep durchsucht derzeit eine Website und sucht innerhalb jeder Seite nach potenziell interessanten Informationen.

creep durchsucht dein (nur HTTP) Ziel und extrahiert interessante Informationen über die Website, darunter:

  • Quellcode-Kommentare
  • Fehler (MySQL-Fehler, Warnungen, Fatals usw.)
  • Linux-Dateipfade

creep führt außerdem Datei-/Verzeichnis-Bashing an bekannten Speicherorten durch, um zu versuchen, potenziell interessante Dateien/Verzeichnisse zu finden (test.php, admin/ usw.)

creep wird (in naher Zukunft) Parameter-Bashing durchführen und eine Liste potenziell interessanter Ergebnisse erstellen, indem es die Hashes der Ressourcenausgabe berechnet, die Seite mit bestimmten Parametern anfordert und dann den Hash der neuen Ausgabe mit dem der ursprünglichen vergleicht, um festzustellen, ob eine andere Ausgabe erzeugt wurde.

Weitere Dinge und Funktionen, die zu creep hinzugefügt werden sollen, umfassen:

  • Unit-Tests
  • Suchmaschinen- und seitenbezogene Suche (Googles site: inurl: usw.)
  • Formularverarbeitung. Abrufen von Aktionsressourcen und (möglicherweise) Brute-Forcing
  • Potenziell interessante Parameter (file, debug, open usw.)
  • Äquivalente Statuscode-Definitionen. Manche Websites geben unabhängig davon, ob die angeforderte Ressource tatsächlich verfügbar/vorhanden ist, 200 zurück
  • Paralleler Netzwerk-I/O
  • Laden/Speichern von Daten in eine SQL-Datenbank (SQLite)
  • Abgleich von Versionszeichenfolgen mit der CVE-Datenbank
  • Regelsätze. Möglichkeit zur Anpassung dessen, wonach creep suchen soll

Kommentare und Fragen sind zu senden an aidan punkt marlin bei nccgroup punkt com

Tool herunterladen