
Un escáner de aplicaciones web basado en Python para recopilar información OSINT y realizar fuzzing en busca de vulnerabilidades OWASP en un sitio web objetivo.

BlackWidow es un araña web basada en Python para recopilar subdominios, URL, parámetros dinámicos, direcciones de correo electrónico y números de teléfono de un sitio web objetivo. Este proyecto también incluye el fuzzer Inject-X para escanear URL dinámicas en busca de vulnerabilidades comunes de OWASP.
sudo bash install.sh
blackwidow -u https://target.com - explorar target.com con 3 niveles de profundidad.
blackwidow -d target.com -l 5 -v y - explorar el dominio target.com con 5 niveles de profundidad con registro detallado habilitado.
blackwidow -d target.com -l 5 -c 'test=test' - explorar el dominio target.com con 5 niveles de profundidad usando la cookie 'test=test'
blackwidow -d target.com -l 5 -s y -v y - explorar el dominio target.com con 5 niveles de profundidad y fuzzear todos los parámetros únicos en busca de vulnerabilidades OWASP con registro detallado activado.
injectx.py -u https://test.com/uers.php?user=1&admin=true -v y - Fuzzear todos los parámetros GET en busca de vulnerabilidades comunes de OWASP con registro detallado habilitado.

git clone https://github.com/1N3/BlackWidow.git
cd BlackWidow
docker build -t blackwidow .
docker run -it blackwidow # Defaults to --help
Puede modificar y redistribuir este software siempre que el nombre del proyecto "BlackWidow", el crédito al autor "xer0dayz" y la URL del sitio web "https://sn1persecurity.com" NO se modifiquen. Hacerlo infringirá el acuerdo de licencia y se emitirá un aviso de eliminación.
Este programa se utiliza únicamente con fines educativos y éticos. No asumo ninguna responsabilidad por los daños causados por el uso de este programa. Al descargar y utilizar este software, acepta que asume toda la responsabilidad por cualquier daño y responsabilidad.