一个(非常)简陋的网站扫描器,目前由一名 NCC Group 员工兼大学毕业生利用 20% 的研究时间开发。creep 目前会爬取网站,并在每个页面中搜索潜在有价值的信息。
creep 将爬取你的(仅 HTTP)目标,并提取网站上有趣的信息,包括:
creep 还将在现有已知位置执行文件/目录爆破,以尝试定位可能有趣的文件/目录(例如 test.php、admin/ 等)。
creep 将在(不久的将来)执行参数爆破,并通过计算资源输出的哈希值、使用特定参数请求页面,然后将新输出的哈希值与原始输出的哈希值进行比较,以确定是否生成了不同的输出,从而整理一份潜在有趣结果的列表。
creep 计划添加的其他内容和功能包括:
评论和问题请发送至 aidan dot marlin at nccgroup dot com