
Ein auf Python basierender Webanwendungs-Scanner, um OSINT zu sammeln und nach OWASP-Schwachstellen auf einer Zielwebsite zu fuzzen.

BlackWidow ist ein auf Python basierender Webanwendungs-Crawler, um Subdomains, URLs, dynamische Parameter, E-Mail-Adressen und Telefonnummern von einer Zielwebsite zu sammeln. Dieses Projekt enthält auch den Inject-X-Fuzzer, um dynamische URLs auf gängige OWASP-Sicherheitslücken zu scannen.
sudo bash install.sh
blackwidow -u https://target.com - cralt target.com mit 3 Ebenen Tiefe.
blackwidow -d target.com -l 5 -v y - crawle die Domain target.com mit 5 Ebenen Tiefe mit aktiviertem ausführlichem Logging.
blackwidow -d target.com -l 5 -c 'test=test' - crawle die Domain target.com mit 5 Ebenen Tiefe unter Verwendung des Cookies 'test=test'
blackwidow -d target.com -l 5 -s y -v y - crawle die Domain target.com mit 5 Ebenen Tiefe und fuzze alle eindeutigen Parameter auf OWASP-Sicherheitslücken mit ausführlichem Logging.
injectx.py -u https://test.com/uers.php?user=1&admin=true -v y - Fuzze alle GET-Parameter auf gängige OWASP-Sicherheitslücken mit aktiviertem ausführlichem Logging.

git clone https://github.com/1N3/BlackWidow.git
cd BlackWidow
docker build -t blackwidow .
docker run -it blackwidow # Standardmäßig --help
Sie dürfen diese Software modifizieren und weiterverbreiten, solange der Projektname "BlackWidow", die Nennung des Autors "xer0dayz" und die Website-URL "https://sn1persecurity.com" NICHT geändert werden. Ein Verstoß gegen die Lizenzvereinbarung führt zu einer Unterlassungsaufforderung.
Dieses Programm dient ausschließlich zu Bildungs- und ethischen Zwecken. Ich übernehme keine Verantwortung für Schäden, die durch die Nutzung dieses Programms entstehen. Durch das Herunterladen und Verwenden dieser Software erklären Sie sich damit einverstanden, die volle Verantwortung für etwaige Schäden und Haftungen zu übernehmen.