
Une application web scanner basée sur Python pour collecter des OSINT et fuzzer les vulnérabilités OWASP sur un site cible.

BlackWidow est un arachnide web basé sur Python conçu pour recueillir les sous-domaines, les URL, les paramètres dynamiques, les adresses e-mail et les numéros de téléphone d'un site cible. Ce projet inclut également le fuzzer Inject-X pour analyser les URL dynamiques à la recherche de vulnérabilités OWASP courantes.
sudo bash install.sh
blackwidow -u https://cible.com - explore cible.com avec 3 niveaux de profondeur.
blackwidow -d cible.com -l 5 -v y - explore le domaine cible.com avec 5 niveaux de profondeur et journalisation verbeuse activée.
blackwidow -d cible.com -l 5 -c 'test=test' - explore le domaine cible.com avec 5 niveaux de profondeur en utilisant le cookie 'test=test'
blackwidow -d cible.com -l 5 -s y -v y - explore le domaine cible.com avec 5 niveaux de profondeur et fuzze tous les paramètres uniques pour les vulnérabilités OWASP avec journalisation verbeuse activée.
injectx.py -u https://test.com/users.php?user=1&admin=true -v y - Fuzze tous les paramètres GET pour les vulnérabilités OWASP courantes avec journalisation verbeuse activée.

git clone https://github.com/1N3/BlackWidow.git
cd BlackWidow
docker build -t blackwidow .
docker run -it blackwidow # Par défaut, affiche --help
Vous pouvez modifier et redistribuer ce logiciel à condition que le nom du projet "BlackWidow", le crédit à l'auteur "xer0dayz" et l'URL du site web "https://sn1persecurity.com" ne soient PAS modifiés. Cela enfreindrait le contrat de licence et un avis de retrait serait émis.
Ce programme est utilisé à des fins éducatives et éthiques uniquement. Je décline toute responsabilité pour les dommages causés par l'utilisation de ce programme. En téléchargeant et en utilisant ce logiciel, vous acceptez d'assumer l'entière responsabilité de tout dommage et de toute responsabilité.