
A web app scanner
एक (अत्यंत) प्रारंभिक वेबसाइट स्कैनर जो वर्तमान में NCC Group के एक कर्मचारी और विश्वविद्यालय स्नातक द्वारा 20% शोध समय के साथ विकसित किया जा रहा है। creep वर्तमान में किसी साइट को क्रॉल करता है, और प्रत्येक पृष्ठ के भीतर संभावित रूप से रोचक जानकारी खोजता है।
creep आपके (केवल HTTP) लक्ष्य को क्रॉल करेगा और साइट से रोचक जानकारी निकालेगा, जिनमें शामिल हैं:
creep मौजूदा ज्ञात स्थानों पर फ़ाइल/डीआईआर बैशिंग भी करेगा ताकि संभावित रूप से रोचक फ़ाइलों/डीआईआर (test.php, admin/, आदि) का पता लगाने की कोशिश की जा सके।
creep (निकट भविष्य में) पैरामीटर बैशिंग करेगा और संसाधन आउटपुट के हैश की गणना करके, विशिष्ट पैरामीटरों का उपयोग करके पृष्ठ का अनुरोध करके, और फिर यह निर्धारित करने के लिए कि कोई भिन्न आउटपुट उत्पन्न हुआ था या नहीं, नए आउटपुट के हैश की तुलना मूल के हैश से करके संभावित रूप से रोचक परिणामों की एक सूची संकलित करेगा।
creep में जोड़ी जाने वाली अन्य चीज़ें और सुविधाएँ निम्नलिखित हैं:
टिप्पणियाँ और प्रश्न aidan dot marlin at nccgroup dot com पर भेजे जाने चाहिएँ।