
A web app scanner
(Очень) примитивный сканер веб-сайтов, в настоящее время разрабатываемый сотрудником NCC Group и выпускником университета, имеющим 20% исследовательского времени. В настоящее время creep обходит сайт и ищет потенциально интересную информацию на каждой странице.
creep обходит вашу цель (только по HTTP) и извлекает интересную информацию о сайте, включая:
creep также выполняет перебор файлов/каталогов по известным существующим расположениям, пытаясь найти потенциально интересные файлы/каталоги (test.php, admin/ и т.д.)
В ближайшем будущем creep будет выполнять перебор параметров и составлять список потенциально интересных результатов, вычисляя хэши вывода ресурса, запрашивая страницу с определёнными параметрами и затем сравнивая хэш нового вывода с исходным, чтобы определить, был ли сгенерирован другой вывод.
Другие вещи и возможности, которые будут добавлены в creep, включают:
Комментарии и вопросы следует отправлять aidan dot marlin по адресу nccgroup dot com