Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
creep-web-app-scanner — A web app scanner | Kitploit
उपकरण/GitHubGitHub/nccgroup/creep-web-app-scanner
Web Vulnerability ScannersVulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingCrawler
GitHubnccgroup/creep-web-app-scanner

creep-web-app-scanner

A web app scanner

रिपॉजिटरी देखें
241712 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

creep-web-app-scanner

एक (अत्यंत) प्रारंभिक वेबसाइट स्कैनर जो वर्तमान में NCC Group के एक कर्मचारी और विश्वविद्यालय स्नातक द्वारा 20% शोध समय के साथ विकसित किया जा रहा है। creep वर्तमान में किसी साइट को क्रॉल करता है, और प्रत्येक पृष्ठ के भीतर संभावित रूप से रोचक जानकारी खोजता है।

creep आपके (केवल HTTP) लक्ष्य को क्रॉल करेगा और साइट से रोचक जानकारी निकालेगा, जिनमें शामिल हैं:

  • स्रोत कोड टिप्पणियाँ
  • त्रुटियाँ (MySQL त्रुटियाँ, चेतावनियाँ, घातक त्रुटियाँ, आदि)
  • Linux फ़ाइल पथ

creep मौजूदा ज्ञात स्थानों पर फ़ाइल/डीआईआर बैशिंग भी करेगा ताकि संभावित रूप से रोचक फ़ाइलों/डीआईआर (test.php, admin/, आदि) का पता लगाने की कोशिश की जा सके।

creep (निकट भविष्य में) पैरामीटर बैशिंग करेगा और संसाधन आउटपुट के हैश की गणना करके, विशिष्ट पैरामीटरों का उपयोग करके पृष्ठ का अनुरोध करके, और फिर यह निर्धारित करने के लिए कि कोई भिन्न आउटपुट उत्पन्न हुआ था या नहीं, नए आउटपुट के हैश की तुलना मूल के हैश से करके संभावित रूप से रोचक परिणामों की एक सूची संकलित करेगा।

creep में जोड़ी जाने वाली अन्य चीज़ें और सुविधाएँ निम्नलिखित हैं:

  • यूनिट परीक्षण
  • खोज इंजन, साइट-विशिष्ट खोज (Google की site: inurl: आदि..)
  • फ़ॉर्म प्रोसेसिंग। एक्शन संसाधनों को निकालना और (संभवतः) ब्रूट फोर्सिंग
  • संभावित रूप से रोचक पैरामीटर (file, debug, open, आदि..)
  • समतुल्य स्थिति कोड परिभाषाएँ। कुछ वेबसाइटें अनुरोधित संसाधन वास्तव में उपलब्ध/मौजूद है या नहीं, इसके बावजूद 200 लौटाती हैं
  • समवर्ती नेटवर्क IO
  • SQL db (SQLite) में डेटा लोड/सेव करना
  • CVE डेटाबेस के साथ संस्करण स्ट्रिंग्स को क्रॉस-रेफरेंस करना
  • रूलसेट। यह अनुकूलित करने की क्षमता कि creep को क्या खोजना चाहिए

टिप्पणियाँ और प्रश्न aidan dot marlin at nccgroup dot com पर भेजे जाने चाहिएँ।

टूल डाउनलोड करें