
A web app scanner
Ein (sehr) primitiver Website-Scanner, der derzeit von einem NCC-Group-Mitarbeiter und Hochschulabsolventen mit 20 % Forschungszeit entwickelt wird. creep durchsucht derzeit eine Website und sucht innerhalb jeder Seite nach potenziell interessanten Informationen.
creep durchsucht dein (nur HTTP) Ziel und extrahiert interessante Informationen über die Website, darunter:
creep führt außerdem Datei-/Verzeichnis-Bashing an bekannten Speicherorten durch, um zu versuchen, potenziell interessante Dateien/Verzeichnisse zu finden (test.php, admin/ usw.)
creep wird (in naher Zukunft) Parameter-Bashing durchführen und eine Liste potenziell interessanter Ergebnisse erstellen, indem es die Hashes der Ressourcenausgabe berechnet, die Seite mit bestimmten Parametern anfordert und dann den Hash der neuen Ausgabe mit dem der ursprünglichen vergleicht, um festzustellen, ob eine andere Ausgabe erzeugt wurde.
Weitere Dinge und Funktionen, die zu creep hinzugefügt werden sollen, umfassen:
Kommentare und Fragen sind zu senden an aidan punkt marlin bei nccgroup punkt com