
Uno scanner di applicazioni web
Uno scanner per siti web (molto) primitivo attualmente in sviluppo da un dipendente di NCC Group, laureato universitario, con il 20% di tempo dedicato alla ricerca. creep attualmente esegue il crawling di un sito e cerca informazioni potenzialmente interessanti all'interno di ogni pagina.
creep esegue la scansione del tuo target (solo HTTP) e raccoglie informazioni interessanti sul sito, tra cui:
creep eseguirà anche file/dir bashing sulle posizioni note esistenti per cercare di individuare file/directory potenzialmente interessanti (test.php, admin/, ecc.)
creep (nel prossimo futuro) eseguirà parameter bashing e compilerà un elenco di risultati potenzialmente interessanti calcolando gli hash dell'output delle risorse, richiedendo la pagina con parametri specifici, e poi confrontando l'hash del nuovo output con quello originale per determinare se è stato generato un output diverso.
Altre cose e funzionalità da aggiungere a creep includono:
Commenti e domande vanno inviati a aidan dot marlin at nccgroup dot com