Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
creep-web-app-scanner — Uno scanner di applicazioni web | Kitploit
Strumenti/GitHubGitHub/nccgroup/creep-web-app-scanner
Scanner di Vulnerabilità WebAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingCrawler
GitHubnccgroup/creep-web-app-scanner

creep-web-app-scanner

Uno scanner di applicazioni web

Vedi Repository
2417712 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

creep-web-app-scanner

Uno scanner per siti web (molto) primitivo attualmente in sviluppo da un dipendente di NCC Group, laureato universitario, con il 20% di tempo dedicato alla ricerca. creep attualmente esegue il crawling di un sito e cerca informazioni potenzialmente interessanti all'interno di ogni pagina.

creep esegue la scansione del tuo target (solo HTTP) e raccoglie informazioni interessanti sul sito, tra cui:

  • Commenti nel codice sorgente
  • Errori (errori MySQL, warning, fatali, ecc.)
  • Percorsi di file Linux

creep eseguirà anche file/dir bashing sulle posizioni note esistenti per cercare di individuare file/directory potenzialmente interessanti (test.php, admin/, ecc.)

creep (nel prossimo futuro) eseguirà parameter bashing e compilerà un elenco di risultati potenzialmente interessanti calcolando gli hash dell'output delle risorse, richiedendo la pagina con parametri specifici, e poi confrontando l'hash del nuovo output con quello originale per determinare se è stato generato un output diverso.

Altre cose e funzionalità da aggiungere a creep includono:

  • Test unitari
  • Motore di ricerca, ricerca specifica per sito (site: inurl: di Google, ecc..)
  • Gestione dei form. Recupero delle risorse action e (possibilmente) forza bruta
  • Parametri potenzialmente interessanti (file, debug, open, ecc..)
  • Definizioni di codici di stato equivalenti. Alcuni siti web restituiscono 200 indipendentemente dal fatto che la risorsa richiesta sia effettivamente disponibile/esista
  • I/O di rete concorrente
  • Caricamento/salvataggio dei dati in un database SQL (SQLite)
  • Riferimenti incrociati delle stringhe di versione con il database CVE
  • Ruleset. Possibilità di personalizzare ciò che creep dovrebbe cercare

Commenti e domande vanno inviati a aidan dot marlin at nccgroup dot com

Scarica lo strumento