Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
whitewidow — SQL-Schwachstellenscanner | Kitploit
Tools/GitHubGitHub/whitewidowscanner/whitewidow
SchwachstellenscannerWeb-SchwachstellenscannerWebsicherheitPenetrationstestsLernen & BildungArchived
GitHubwhitewidowscanner/whitewidow

whitewidow

SQL-Schwachstellenscanner

Repository anzeigen
98223122vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einleitung

Lies zunächst dies, wenn du möchtest, dass die Whitewidow-Entwicklung fortgesetzt wird.

Hallo all ihr Whitewidow-Fans da draußen (das meine ich gut, versprochen!). Ich bin es, Ekultek, ich bin nur hier, um euch einen kleinen Einblick zu geben, was mit dem Whitewidow-Entwicklungsteam los ist und was damit passiert. Nun, um es klar zu sagen: Wir werden die Entwicklung von Whitewidow nicht fortsetzen, die Entwicklung wurde in eine andere Sprache unter einem anderen Namen verlagert. Lass mich Zeus vorstellen.

Zeus ist Whitewidows großer Bruder, er kann all die gleichen Dinge wie Whitewidow, aber mit mehr Wendungen und Drehungen. Zeus umgeht API-Aufrufe, IP-Sperren und Captchas, an denen Whitewidow scheitert. Zeus kann SQLi-Prüfungen mit sqlmap, Portscans mit NMAP, XSS-Scans mit einem integrierten XSS-Scanner, das Auffinden von Admin-Seiten sowie einige andere coole Tricks durchführen.

Ich verstehe, dass ihr wahrscheinlich ein wenig enttäuscht seid. Dieses Projekt gibt es nun seit über einem Jahr, und ihr habt es mir ermöglicht, an etwas Besserem weiterzuarbeiten. Natürlich könnt ihr Whitewidow weiterhin nutzen! Das Repository wird immer hier sein, ich werde nur nichts mehr reparieren oder neue Updates dafür veröffentlichen.

Wenn ihr wollt, könnt ihr es aktualisieren, es liegt jetzt an euch! Schließlich, ohne weitere Umschweife, hier ist Zeus, viel Spaß damit, und ich danke euch allen, dass ihr mir die Motivation gegeben habt, weiterzumachen. Ohne euch würde das nicht existieren. Ich hoffe, ihr habt Spaß an Zeus.

Whitewidow

Whitewidow ist ein Open-Source-automatisierter SQL-Schwachstellenscanner, der eine Dateiliste durchlaufen oder Google nach potenziell verwundbaren Websites durchsuchen kann. Er ermöglicht automatische Dateiformatierung, zufällige User-Agents, IP-Adressen, Serverinformationen, mehrere SQL-Injection-Syntax, die Möglichkeit, sqlmap aus dem Programm zu starten, und eine unterhaltsame Umgebung. Dieses Programm wurde zu Lernzwecken erstellt und soll Benutzern zeigen, wie eine Schwachstelle aussieht.

Screenshots

Beim Start von Whitewidow wird das individuell gestaltete Banner angezeigt und die Suche nach möglicherweise verwundbaren Seiten beginnt.

Tool herunterladen

banner credits legal new.png

Whitewidow kann Schwachstellen in Websites finden, indem es Google mit über 1.000 verschiedenen Suchanfragen durchsucht, die vor dem Hinzufügen sorgfältig recherchiert werden. Es verwendet auch mehrere verschiedene SQL-Injection-Ansätze.

error blind union

Whitewidow kann auch eine einzelne Webseite nach allen verfügbaren Links durchsuchen (Spidern) und dann mit der integrierten Dateifunktion des Programms nach Schwachstellen in allen Links suchen.

spider.jpg

Und wenn alles gesagt und getan ist und du sicher bist, dass du einige verwundbare Seiten gefunden hast, kannst du sqlmap aus dem Programm starten, ohne einen weiteren Klon herunterladen zu müssen.

sqlmap

Download

Bevorzugt das Repository klonen, alternativ kannst du Zip und Tarball hier herunterladen.

Grundlegende Verwendung

ruby whitewidow.rb -d Dies führt Whitewidow im Standardmodus aus und durchsucht Google mit einer zufälligen Suchanfrage nach möglichen Seiten.

ruby whitewidow.rb -f path/to/file Dies führt Whitewidow mit einer angegebenen Datei aus und fügt die SQL-Syntax zur URL hinzu.

ruby whitewidow.rb -h Führt das Hilfe-Flag aus und zeigt das Hilfemenü an.

Für weitere Informationen zur Nutzung und zu weiteren Flags kannst du die Wiki-Funktionsseite hier ansehen.

Abhängigkeiten

  • gem 'mechanize'
  • gem 'nokogiri'
  • gem 'rest-client'
  • gem 'webmock'
  • gem 'rspec'
  • gem 'vcr'

Um alle Gem-Abhängigkeiten zu installieren, folge der folgenden Vorlage:

cd whitewidow

bundle install

Du könntest bei der Installation auf Linux-Systemen (Kali, BlackArch, Parrot, etc.) auf ein Problem stoßen. Behebe dieses Problem mit Folgendem:

sudo apt-get install liblzma-dev

sudo apt-get install zlib1g-dev

cd whitewidow

bundle install

Dies sollte alle benötigten Gems installieren und dir ermöglichen, das Programm ohne Probleme auszuführen.

Mitwirken

Als Open-Source-Projekt kannst du gerne deine Ideen einbringen und Pull-Requests öffnen. Du kannst es forken, klonen und im Grunde damit machen, was du willst. Weitere Informationen, einschließlich Copyright-Informationen, findest du in den Dokumenten.

Wenn du dich entscheidest, zu diesem Projekt beizutragen, wird dein Name in den Dokumenten unter der Autoren- und Credits-Datei aufgeführt. Er bleibt dort, um zu zeigen, dass du erfolgreich zu Whitewidow beigetragen hast. Vielen Dank im Voraus für alle Beiträge, dieses Projekt würde ohne deine Hilfe nicht existieren!

Kontakt zum Entwickler

Wenn du mich aus irgendeinem Grund kontaktieren musst, erstelle bitte ein Issue und aktiviere das Kontrollkästchen für E-Mail-Anfragen. Ich werde in der Regel innerhalb von 48 Stunden nach Erhalt der Anfrage antworten.