Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/1n3/blackwidow
الاستخبارات مفتوحة المصدر (OSINT)ماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالاختبار العشوائي
GitHub1n3/blackwidow

BlackWidow

ماسح تطبيقات ويب مبني على Python لجمع معلومات OSINT وإجراء اختبارات التلغيم (fuzz) للثغرات الأمنية OWASP على موقع مستهدف.

عرض المستودع
1.8k390منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
BlackWidow — ماسح تطبيقات ويب مبني على Python لجمع معلومات OSINT وإجراء اختبارات التلغيم (fuzz) للثغرات الأمنية OWASP على موقع مستهدف. | Kitploit
الموقع الإلكتروني

alt tag

حول:

BlackWidow هي أداة زحف ويب مبنية بلغة بايثون لجمع النطاقات الفرعية وعناوين URL والمعاملات الديناميكية وعناوين البريد الإلكتروني وأرقام الهواتف من موقع مستهدف. يتضمن هذا المشروع أيضًا أداة الفحص Inject-X لفحص عناوين URL الديناميكية بحثًا عن ثغرات OWASP الشائعة.

فيديو توضيحي:

عرض BlackWidow

الميزات:

  • جمع جميع عناوين URL تلقائيًا من موقع مستهدف
  • جمع جميع عناوين URL الديناميكية والمعاملات تلقائيًا من موقع مستهدف
  • جمع جميع النطاقات الفرعية تلقائيًا من موقع مستهدف
  • جمع جميع أرقام الهواتف تلقائيًا من موقع مستهدف
  • جمع جميع عناوين البريد الإلكتروني تلقائيًا من موقع مستهدف
  • جمع جميع عناوين URL للنماذج تلقائيًا من موقع مستهدف
  • فحص/اختبار تلقائي لأهم ثغرات OWASP
  • حفظ جميع البيانات تلقائيًا في ملفات نصية مرتبة

تثبيت على لينكس:

root@kitploit:~
sudo bash install.sh

الاستخدام:

root@kitploit:~
blackwidow -u https://target.com -  الزحف إلى target.com بعمق 3 مستويات.
blackwidow -d target.com -l 5 -v y -  الزحف إلى النطاق target.com بعمق 5 مستويات مع تفعيل التسجيل التفصيلي.
blackwidow -d target.com -l 5 -c 'test=test' -  الزحف إلى النطاق target.com بعمق 5 مستويات باستخدام الكوكي 'test=test'
blackwidow -d target.com -l 5 -s y -v y -  الزحف إلى النطاق target.com بعمق 5 مستويات وفحص جميع المعاملات الفريدة بحثًا عن ثغرات OWASP مع تفعيل التسجيل التفصيلي.
injectx.py -u https://test.com/uers.php?user=1&admin=true -v y - فحص جميع معاملات GET بحثًا عن ثغرات OWASP الشائعة مع تفعيل التسجيل التفصيلي.

نموذج تقرير:

alt tag

دوكر:

root@kitploit:~
git clone https://github.com/1N3/BlackWidow.git
cd BlackWidow
docker build -t blackwidow .
docker run -it blackwidow # الإعدادات الافتراضية تعرض --help

الرخصة:

يمكنك تعديل وإعادة توزيع هذا البرنامج طالما أن اسم المشروع "BlackWidow" ونسبة الفضل للمؤلف "xer0dayz" وعنوان URL للموقع "https://sn1persecurity.com" لم يتم تعديلها. القيام بذلك يخالف اتفاقية الترخيص وسيتم إصدار إشعار إزالة.

إخلاء المسؤولية:

يستخدم هذا البرنامج للأغراض التعليمية والأخلاقية فقط. لا أتحمل أي مسؤولية عن أي أضرار ناتجة عن استخدام هذا البرنامج. بتنزيل هذا البرنامج واستخدامه، فإنك توافق على أنك تتحمل المسؤولية الكاملة عن أي أضرار أو التزامات.

روابط:

  • تويتر
  • تويتر
  • الموقع
تنزيل الأداة