
A web app scanner
NCC Group 직원이자 대학 졸업생이 20% 연구 시간을 사용하여 개발 중인 (매우) 원시적인 웹사이트 스캐너입니다. creep은 현재 사이트를 크롤링하고 각 페이지 내에서 잠재적으로 흥미로운 정보를 검색합니다.
creep은 (HTTP 전용) 대상 사이트를 크롤링하고 사이트에서 흥미로운 정보를 수집합니다. 여기에는 다음이 포함됩니다:
creep은 또한 알려진 위치에 대해 파일/디렉터리 배싱(file/dir bashing)을 수행하여 잠재적으로 흥미로운 파일/디렉터리(test.php, admin/ 등)를 찾으려고 시도합니다.
creep은 (가까운 시일 내에) 매개변수 배싱(parameter bashing)을 수행하고, 리소스 출력의 해시를 계산한 다음, 특정 매개변수를 사용하여 페이지를 요청하고, 새 출력의 해시와 원래 출력의 해시를 비교하여 다른 출력이 생성되었는지 확인함으로써 잠재적으로 흥미로운 결과 목록을 작성할 것입니다.
creep에 추가될 다른 사항 및 기능은 다음과 같습니다:
의견 및 질문은 aidan dot marlin at nccgroup dot com으로 보내주시기 바랍니다.