
ماسح ثغرات SQL
أولاً اقرأ هذا إذا كنت تريد استمرار تطوير Whitewidow.
مرحبًا بكل محبي Whitewidow (أقول هذا بحسن نية وأعدكم!). أنا Ekultek، هنا فقط لأعطيكم نبذة داخلية عما يحدث مع فريق تطوير Whitewidow وما يحدث له. بصراحة، لن نستمر في تطوير Whitewidow، فقد تم نقل التطوير إلى لغة أخرى تحت اسم مختلف. دعوني أقدم لكم Zeus.
Zeus هو الأخ الأكبر لـ Whitewidow، وهو قادر على كل ما تستطيع Whitewidow فعله، ولكن مع المزيد من التعقيدات. سيتجاوز Zeus استدعاءات API، وحظر IP، وcaptchas التي لم تستطع Whitewidow تجاوزها. يمكن لـ Zeus إجراء فحوصات SQLi باستخدام sqlmap، وفحوصات المنافذ باستخدام NMAP، وفحوصات XSS باستخدام ماسح XSS مدمج، وإيجاد صفحات المسؤول، بالإضافة إلى بعض الحيل الرائعة الأخرى.
أتفهم أنكم ربما تشعرون بخيبة أمل قليلاً. هذا المشروع موجود منذ أكثر من عام الآن، وقد جعلتم من الممكن لي الاستمرار في شيء أفضل. بالطبع، لا يزال بإمكانكم استخدام Whitewidow! المستودع سيبقى هنا دائمًا، لكنني لن أصلح أي شيء أو أدفع تحديثات جديدة إليه.
إذا أردتم، يمكنكم تحديثه، الأمر متروك لكم الآن! وأخيرًا دون مزيد من التأخير، إليكم Zeus استمتعوا به، وشكرًا لكم جميعًا على منحي الدافع للاستمرار في الأشياء. لولاكم، لما كان هذا موجودًا. أتمنى أن تستمتعوا بـ Zeus.
Whitewidow هو ماسح ثغرات SQL مفتوح المصدر وآلي، قادر على العمل من خلال قائمة ملفات، أو يمكنه البحث في Google عن مواقع ويب محتملة الثغرات. يسمح بتنسيق الملفات تلقائيًا، وعوامل مستخدم عشوائية، وعناوين IP، ومعلومات الخادم، وبناء جمل SQL injection متعددة، والقدرة على تشغيل sqlmap من البرنامج، وبيئة ممتعة. تم إنشاء هذا البرنامج لأغراض تعليمية، ويهدف إلى تعليم المستخدمين كيف تبدو الثغرات.
عند تشغيل Whitewidow، يظهر الشعار المصمم خصيصًا ويبدأ في البحث عن مواقع محتملة قد تكون ضعيفة.

Whitewidow قادر على إيجاد الثغرات في مواقع الويب عن طريق البحث في Google باستخدام أكثر من 1000 استعلام مختلف تم بحثها بعناية قبل إضافتها. كما يستخدم عدة طرق مختلفة لـ SQL injection.

Whitewidow قادر أيضًا على تجميع روابط صفحة ويب واحدة لجميع الروابط المتاحة، ثم يبحث عن ثغرات في جميع الروابط باستخدام ميزة الملفات المدمجة في البرنامج.

وعندما ينتهي كل شيء، وتكون متأكدًا من أنك وجدت بعض المواقع الضعيفة، يمكنك تشغيل sqlmap من البرنامج دون الحاجة إلى تنزيل clone آخر.

يُفضل استنساخ المستودع، أو يمكنك تنزيل zip و tarball هنا
ruby whitewidow.rb -d سيشغل Whitewidow في الوضع الافتراضي ويبحث في Google عن مواقع محتملة باستخدام استعلام بحث عشوائي.
ruby whitewidow.rb -f path/to/file سيشغل Whitewidow من خلال ملف معين ويضيف بناء SQL إلى الرابط.
ruby whitewidow.rb -h سيشغل علامة المساعدة ويعرض قائمة المساعدة.
لمزيد من المعلومات حول الاستخدام والمزيد من العلامات، يمكنك الاطلاع على صفحة الوظائف في الويكي هنا.
gem 'mechanize'gem 'nokogiri'gem 'rest-client'gem 'webmock'gem 'rspec'gem 'vcr'لتثبيت جميع تبعيات الجيم، اتبع القالب التالي:
cd whitewidow
bundle install
قد تواجه مشكلة في التثبيت على أنظمة Linux (Kali, BlackArch, Parrot, إلخ) لإصلاح هذه المشكلة جرب ما يلي:
sudo apt-get install liblzma-dev
sudo apt-get install zlib1g-dev
cd whitewidow
bundle install
يجب أن يثبت هذا جميع الجيمات اللازمة، وسيسمح لك بتشغيل البرنامج دون مشاكل.
باعتباره مشروعًا مفتوح المصدر، لا تتردد في المساهمة بأفكارك وفتح طلبات السحب. يمكنك عمل fork له واستنساخه وفعل ما تشاء به تقريبًا. لمزيد من المعلومات بما في ذلك معلومات حقوق النشر، يرجى الاطلاع على المستندات.
إذا قررت المساهمة في هذا المشروع، سيتم وضع اسمك في المستندات ضمن ملف المؤلف والاعتمادات. سيبقى هناك لإظهار أنك ساهمت بنجاح في Whitewidow. شكرًا مقدمًا على جميع المساهمات، هذا المشروع لم يكن ليوجد بدون مساعدتكم!
إذا كنت بحاجة للاتصال بي لأي سبب، يرجى إنشاء issue وتحديد مربع طلب البريد الإلكتروني. سأرد عادةً على طلبك خلال 48 ساعة من استلام الطلب.