
SQL-Schwachstellenscanner
Lies zunächst dies, wenn du möchtest, dass die Whitewidow-Entwicklung fortgesetzt wird.
Hallo all ihr Whitewidow-Fans da draußen (das meine ich gut, versprochen!). Ich bin es, Ekultek, ich bin nur hier, um euch einen kleinen Einblick zu geben, was mit dem Whitewidow-Entwicklungsteam los ist und was damit passiert. Nun, um es klar zu sagen: Wir werden die Entwicklung von Whitewidow nicht fortsetzen, die Entwicklung wurde in eine andere Sprache unter einem anderen Namen verlagert. Lass mich Zeus vorstellen.
Zeus ist Whitewidows großer Bruder, er kann all die gleichen Dinge wie Whitewidow, aber mit mehr Wendungen und Drehungen. Zeus umgeht API-Aufrufe, IP-Sperren und Captchas, an denen Whitewidow scheitert. Zeus kann SQLi-Prüfungen mit sqlmap, Portscans mit NMAP, XSS-Scans mit einem integrierten XSS-Scanner, das Auffinden von Admin-Seiten sowie einige andere coole Tricks durchführen.
Ich verstehe, dass ihr wahrscheinlich ein wenig enttäuscht seid. Dieses Projekt gibt es nun seit über einem Jahr, und ihr habt es mir ermöglicht, an etwas Besserem weiterzuarbeiten. Natürlich könnt ihr Whitewidow weiterhin nutzen! Das Repository wird immer hier sein, ich werde nur nichts mehr reparieren oder neue Updates dafür veröffentlichen.
Wenn ihr wollt, könnt ihr es aktualisieren, es liegt jetzt an euch! Schließlich, ohne weitere Umschweife, hier ist Zeus, viel Spaß damit, und ich danke euch allen, dass ihr mir die Motivation gegeben habt, weiterzumachen. Ohne euch würde das nicht existieren. Ich hoffe, ihr habt Spaß an Zeus.
Whitewidow ist ein Open-Source-automatisierter SQL-Schwachstellenscanner, der eine Dateiliste durchlaufen oder Google nach potenziell verwundbaren Websites durchsuchen kann. Er ermöglicht automatische Dateiformatierung, zufällige User-Agents, IP-Adressen, Serverinformationen, mehrere SQL-Injection-Syntax, die Möglichkeit, sqlmap aus dem Programm zu starten, und eine unterhaltsame Umgebung. Dieses Programm wurde zu Lernzwecken erstellt und soll Benutzern zeigen, wie eine Schwachstelle aussieht.
Beim Start von Whitewidow wird das individuell gestaltete Banner angezeigt und die Suche nach möglicherweise verwundbaren Seiten beginnt.

Whitewidow kann Schwachstellen in Websites finden, indem es Google mit über 1.000 verschiedenen Suchanfragen durchsucht, die vor dem Hinzufügen sorgfältig recherchiert werden. Es verwendet auch mehrere verschiedene SQL-Injection-Ansätze.

Whitewidow kann auch eine einzelne Webseite nach allen verfügbaren Links durchsuchen (Spidern) und dann mit der integrierten Dateifunktion des Programms nach Schwachstellen in allen Links suchen.

Und wenn alles gesagt und getan ist und du sicher bist, dass du einige verwundbare Seiten gefunden hast, kannst du sqlmap aus dem Programm starten, ohne einen weiteren Klon herunterladen zu müssen.

Bevorzugt das Repository klonen, alternativ kannst du Zip und Tarball hier herunterladen.
ruby whitewidow.rb -d Dies führt Whitewidow im Standardmodus aus und durchsucht Google mit einer zufälligen Suchanfrage nach möglichen Seiten.
ruby whitewidow.rb -f path/to/file Dies führt Whitewidow mit einer angegebenen Datei aus und fügt die SQL-Syntax zur URL hinzu.
ruby whitewidow.rb -h Führt das Hilfe-Flag aus und zeigt das Hilfemenü an.
Für weitere Informationen zur Nutzung und zu weiteren Flags kannst du die Wiki-Funktionsseite hier ansehen.
gem 'mechanize'gem 'nokogiri'gem 'rest-client'gem 'webmock'gem 'rspec'gem 'vcr'Um alle Gem-Abhängigkeiten zu installieren, folge der folgenden Vorlage:
cd whitewidow
bundle install
Du könntest bei der Installation auf Linux-Systemen (Kali, BlackArch, Parrot, etc.) auf ein Problem stoßen. Behebe dieses Problem mit Folgendem:
sudo apt-get install liblzma-dev
sudo apt-get install zlib1g-dev
cd whitewidow
bundle install
Dies sollte alle benötigten Gems installieren und dir ermöglichen, das Programm ohne Probleme auszuführen.
Als Open-Source-Projekt kannst du gerne deine Ideen einbringen und Pull-Requests öffnen. Du kannst es forken, klonen und im Grunde damit machen, was du willst. Weitere Informationen, einschließlich Copyright-Informationen, findest du in den Dokumenten.
Wenn du dich entscheidest, zu diesem Projekt beizutragen, wird dein Name in den Dokumenten unter der Autoren- und Credits-Datei aufgeführt. Er bleibt dort, um zu zeigen, dass du erfolgreich zu Whitewidow beigetragen hast. Vielen Dank im Voraus für alle Beiträge, dieses Projekt würde ohne deine Hilfe nicht existieren!
Wenn du mich aus irgendeinem Grund kontaktieren musst, erstelle bitte ein Issue und aktiviere das Kontrollkästchen für E-Mail-Anfragen. Ich werde in der Regel innerhalb von 48 Stunden nach Erhalt der Anfrage antworten.