Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
creep-web-app-scanner — Webアプリスキャナー | Kitploit
ツール/GitHubGitHub/nccgroup/creep-web-app-scanner
ウェブ脆弱性スキャナー脆弱性分析情報収集ウェブセキュリティペネトレーションテストクローラー
GitHubnccgroup/creep-web-app-scanner

creep-web-app-scanner

Webアプリスキャナー

リポジトリを見る
241712年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

creep-web-app-scanner

NCC Groupの従業員であり、大学卒業者でもある開発者が、研究時間の20%を使って現在開発中の(非常に)原始的なWebサイトスキャナです。creepは現在、サイトをクロールし、各ページ内で潜在的に興味深い情報を検索します。

creepは、(HTTPのみの)ターゲットをクロールし、サイト上の興味深い情報を収集します。例えば以下のようなものです:

  • ソースコードのコメント
  • エラー(MySQLエラー、警告、致命的エラーなど)
  • Linuxのファイルパス

creepはまた、既知の場所に対してファイル/ディレクトリ・バッシング(総当たり探索)を実行し、潜在的に興味深いファイル/ディレクトリ(test.php、admin/ など)の特定を試みます。

creepは(近い将来)パラメータ・バッシング(総当たり探索)を実行し、リソース出力のハッシュを計算し、特定のパラメータを使用してページをリクエストし、新しい出力のハッシュを元の出力のハッシュと比較して、異なる出力が生成されたかどうかを判断することで、潜在的に興味深い結果のリストをまとめる予定です。

creepに追加される予定のその他の項目と機能は以下の通りです:

  • ユニットテスト
  • 検索エンジン、サイト固有の検索(Googleの site:、inurl: など)
  • フォーム処理。アクションリソースの取得と(場合によっては)ブルートフォース
  • 潜在的に興味深いパラメータ(file、debug、open など)
  • 同等のステータスコード定義。一部のWebサイトでは、要求されたリソースが実際に利用可能/存在するかどうかに関係なく200を返します
  • 並行ネットワークIO
  • SQLデータベース(SQLite)へのデータのロード/保存
  • バージョン文字列とCVEデータベースの相互参照
  • ルールセット。creepが何を探すべきかをカスタマイズする機能

コメントや質問は aidan dot marlin at nccgroup dot com までお送りください。

ツールをダウンロード