Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
creep-web-app-scanner — A web app scanner | Kitploit
Инструменты/GitHubGitHub/nccgroup/creep-web-app-scanner
Web Vulnerability ScannersVulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingCrawler
GitHubnccgroup/creep-web-app-scanner

creep-web-app-scanner

A web app scanner

Репозиторий
241712 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

creep-web-app-scanner

(Очень) примитивный сканер веб-сайтов, в настоящее время разрабатываемый сотрудником NCC Group и выпускником университета, имеющим 20% исследовательского времени. В настоящее время creep обходит сайт и ищет потенциально интересную информацию на каждой странице.

creep обходит вашу цель (только по HTTP) и извлекает интересную информацию о сайте, включая:

  • Комментарии в исходном коде
  • Ошибки (ошибки MySQL, предупреждения, фатальные ошибки и т.д.)
  • Пути к файлам Linux

creep также выполняет перебор файлов/каталогов по известным существующим расположениям, пытаясь найти потенциально интересные файлы/каталоги (test.php, admin/ и т.д.)

В ближайшем будущем creep будет выполнять перебор параметров и составлять список потенциально интересных результатов, вычисляя хэши вывода ресурса, запрашивая страницу с определёнными параметрами и затем сравнивая хэш нового вывода с исходным, чтобы определить, был ли сгенерирован другой вывод.

Другие вещи и возможности, которые будут добавлены в creep, включают:

  • Модульное тестирование
  • Поисковый движок, поиск по конкретному сайту (Google site: inurl: и т.д.)
  • Обработка форм. Извлечение action-ресурсов и (возможно) брутфорс
  • Потенциально интересные параметры (file, debug, open и т.д.)
  • Эквивалентные определения кодов состояния. Некоторые веб-сайты возвращают 200 независимо от того, доступен ли запрашиваемый ресурс в действительности
  • Параллельный сетевой ввод/вывод
  • Загрузка/сохранение данных в SQL-базу (SQLite)
  • Перекрёстное сопоставление строк версий с базой данных CVE
  • Наборы правил. Возможность настраивать, что creep должен искать

Комментарии и вопросы следует отправлять aidan dot marlin по адресу nccgroup dot com

Скачать инструмент