
Webアプリスキャナー
NCC Groupの従業員であり、大学卒業者でもある開発者が、研究時間の20%を使って現在開発中の(非常に)原始的なWebサイトスキャナです。creepは現在、サイトをクロールし、各ページ内で潜在的に興味深い情報を検索します。
creepは、(HTTPのみの)ターゲットをクロールし、サイト上の興味深い情報を収集します。例えば以下のようなものです:
creepはまた、既知の場所に対してファイル/ディレクトリ・バッシング(総当たり探索)を実行し、潜在的に興味深いファイル/ディレクトリ(test.php、admin/ など)の特定を試みます。
creepは(近い将来)パラメータ・バッシング(総当たり探索)を実行し、リソース出力のハッシュを計算し、特定のパラメータを使用してページをリクエストし、新しい出力のハッシュを元の出力のハッシュと比較して、異なる出力が生成されたかどうかを判断することで、潜在的に興味深い結果のリストをまとめる予定です。
creepに追加される予定のその他の項目と機能は以下の通りです:
コメントや質問は aidan dot marlin at nccgroup dot com までお送りください。