
Uma aplicação web scanner
Um scanner de sites (muito) primitivo atualmente em desenvolvimento por um funcionário da NCC Group e graduado universitário com 20% de tempo de pesquisa. O creep atualmente rastreia um site e procura por informações potencialmente interessantes em cada página.
O creep rastreará seu alvo (somente HTTP) e extrairá informações interessantes do site, incluindo:
O creep também realizará força bruta de arquivos/diretórios em locais conhecidos existentes para tentar localizar arquivos/diretórios potencialmente interessantes (test.php, admin/, etc.)
O creep irá (em um futuro próximo) realizar força bruta de parâmetros e compilar uma lista de resultados potencialmente interessantes, calculando os hashes da saída do recurso, solicitando a página com parâmetros específicos e, em seguida, comparando o hash da nova saída com o da original para determinar se uma saída diferente foi gerada.
Outras coisas e recursos a serem adicionados ao creep incluem:
Comentários e perguntas devem ser enviados para aidan ponto marlin em nccgroup ponto com