Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
creep-web-app-scanner — 一个Web应用扫描器 | Kitploit
工具/GitHubGitHub/nccgroup/creep-web-app-scanner
Web漏洞扫描器漏洞分析信息收集Web安全渗透测试网络爬虫
GitHubnccgroup/creep-web-app-scanner

creep-web-app-scanner

一个Web应用扫描器

查看仓库
2417712年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

creep-web-app-scanner

一个(非常)简陋的网站扫描器,目前由一名 NCC Group 员工兼大学毕业生利用 20% 的研究时间开发。creep 目前会爬取网站,并在每个页面中搜索潜在有价值的信息。

creep 将爬取你的(仅 HTTP)目标,并提取网站上有趣的信息,包括:

  • 源代码注释
  • 错误(MySQL 错误、警告、致命错误等)
  • Linux 文件路径

creep 还将在现有已知位置执行文件/目录爆破,以尝试定位可能有趣的文件/目录(例如 test.php、admin/ 等)。

creep 将在(不久的将来)执行参数爆破,并通过计算资源输出的哈希值、使用特定参数请求页面,然后将新输出的哈希值与原始输出的哈希值进行比较,以确定是否生成了不同的输出,从而整理一份潜在有趣结果的列表。

creep 计划添加的其他内容和功能包括:

  • 单元测试
  • 搜索引擎、站点特定搜索(Google 的 site:、inurl: 等)
  • 表单处理。提取 action 资源并(可能)进行暴力破解
  • 潜在有趣的参数(file、debug、open 等)
  • 等价状态码定义。某些网站无论请求的资源是否实际可用/存在,都会返回 200
  • 并发网络 IO
  • 将数据加载/保存到 SQL 数据库(SQLite)
  • 将版本字符串与 CVE 数据库进行交叉引用
  • 规则集。能够自定义 creep 应查找的内容

评论和问题请发送至 aidan dot marlin at nccgroup dot com

下载工具