
Python आधारित वेब एप्लिकेशन स्कैनर जो लक्ष्य वेबसाइट पर OSINT एकत्र करने और OWASP कमजोरियों के लिए fuzz करने के लिए है।

BlackWidow एक पायथन आधारित वेब एप्लिकेशन स्पाइडर है जो लक्ष्य वेबसाइट से सबडोमेन, URL, डायनामिक पैरामीटर, ईमेल पते और फोन नंबर एकत्र करता है। इस प्रोजेक्ट में Inject-X फ़ज़र भी शामिल है जो सामान्य OWASP कमजोरियों के लिए डायनामिक URL स्कैन करता है।
sudo bash install.sh
blackwidow -u https://target.com - लक्ष्य.com को 3 स्तरों की गहराई तक क्रॉल करें।
blackwidow -d target.com -l 5 -v y - डोमेन: target.com को 5 स्तरों की गहराई तक क्रॉल करें जिसमें वर्बोज़ लॉगिंग सक्षम हो।
blackwidow -d target.com -l 5 -c 'test=test' - डोमेन: target.com को 5 स्तरों की गहराई तक क्रॉल करें कुकी 'test=test' का उपयोग करके।
blackwidow -d target.com -l 5 -s y -v y - डोमेन: target.com को 5 स्तरों की गहराई तक क्रॉल करें और OWASP कमजोरियों के लिए सभी अद्वितीय पैरामीटर फ़ज़ करें जिसमें वर्बोज़ लॉगिंग चालू हो।
injectx.py -u https://test.com/uers.php?user=1&admin=true -v y - सामान्य OWASP कमजोरियों के लिए सभी GET पैरामीटर फ़ज़ करें जिसमें वर्बोज़ लॉगिंग सक्षम हो।

git clone https://github.com/1N3/BlackWidow.git
cd BlackWidow
docker build -t blackwidow .
docker run -it blackwidow # Defaults to --help
आप इस सॉफ़्टवेयर को संशोधित और पुनर्वितरित कर सकते हैं जब तक कि प्रोजेक्ट का नाम "BlackWidow", लेखक "xer0dayz" को श्रेय और वेबसाइट URL "https://sn1persecurity.com" संशोधित नहीं किए जाते हैं। ऐसा करने पर लाइसेंस समझौता टूट जाएगा और एक हटाने का नोटिस जारी किया जाएगा।
यह प्रोग्राम केवल शैक्षिक और नैतिक उद्देश्यों के लिए उपयोग किया जाता है। इस प्रोग्राम के उपयोग से होने वाली किसी भी क्षति के लिए मैं कोई जिम्मेदारी नहीं लेता। इस सॉफ़्टवेयर को डाउनलोड और उपयोग करके, आप सहमत हैं कि आप किसी भी क्षति और देयता की पूरी जिम्मेदारी लेते हैं।