
ماسح تطبيقات ويب مبني على Python لجمع معلومات OSINT وإجراء اختبارات التلغيم (fuzz) للثغرات الأمنية OWASP على موقع مستهدف.

BlackWidow هي أداة زحف ويب مبنية بلغة بايثون لجمع النطاقات الفرعية وعناوين URL والمعاملات الديناميكية وعناوين البريد الإلكتروني وأرقام الهواتف من موقع مستهدف. يتضمن هذا المشروع أيضًا أداة الفحص Inject-X لفحص عناوين URL الديناميكية بحثًا عن ثغرات OWASP الشائعة.
sudo bash install.sh
blackwidow -u https://target.com - الزحف إلى target.com بعمق 3 مستويات.
blackwidow -d target.com -l 5 -v y - الزحف إلى النطاق target.com بعمق 5 مستويات مع تفعيل التسجيل التفصيلي.
blackwidow -d target.com -l 5 -c 'test=test' - الزحف إلى النطاق target.com بعمق 5 مستويات باستخدام الكوكي 'test=test'
blackwidow -d target.com -l 5 -s y -v y - الزحف إلى النطاق target.com بعمق 5 مستويات وفحص جميع المعاملات الفريدة بحثًا عن ثغرات OWASP مع تفعيل التسجيل التفصيلي.
injectx.py -u https://test.com/uers.php?user=1&admin=true -v y - فحص جميع معاملات GET بحثًا عن ثغرات OWASP الشائعة مع تفعيل التسجيل التفصيلي.

git clone https://github.com/1N3/BlackWidow.git
cd BlackWidow
docker build -t blackwidow .
docker run -it blackwidow # الإعدادات الافتراضية تعرض --help
يمكنك تعديل وإعادة توزيع هذا البرنامج طالما أن اسم المشروع "BlackWidow" ونسبة الفضل للمؤلف "xer0dayz" وعنوان URL للموقع "https://sn1persecurity.com" لم يتم تعديلها. القيام بذلك يخالف اتفاقية الترخيص وسيتم إصدار إشعار إزالة.
يستخدم هذا البرنامج للأغراض التعليمية والأخلاقية فقط. لا أتحمل أي مسؤولية عن أي أضرار ناتجة عن استخدام هذا البرنامج. بتنزيل هذا البرنامج واستخدامه، فإنك توافق على أنك تتحمل المسؤولية الكاملة عن أي أضرار أو التزامات.