
Uno scanner per applicazioni web basato su Python per raccogliere informazioni OSINT e fare fuzzing per vulnerabilità OWASP su un sito web target.

BlackWidow è un web spider basato su Python per raccogliere sottodomini, URL, parametri dinamici, indirizzi email e numeri di telefono da un sito web target. Questo progetto include anche il fuzzer Inject-X per scansionare gli URL dinamici alla ricerca di vulnerabilità OWASP comuni.
sudo bash install.sh
blackwidow -u https://target.com - esegue la scansione di target.com con 3 livelli di profondità.
blackwidow -d target.com -l 5 -v y - esegue la scansione del dominio target.com con 5 livelli di profondità con log dettagliati abilitati.
blackwidow -d target.com -l 5 -c 'test=test' - esegue la scansione del dominio target.com con 5 livelli di profondità usando il cookie 'test=test'
blackwidow -d target.com -l 5 -s y -v y - esegue la scansione del dominio target.com con 5 livelli di profondità e fuzza tutti i parametri unici per vulnerabilità OWASP con log dettagliati abilitati.
injectx.py -u https://test.com/uers.php?user=1&admin=true -v y - Fuzza tutti i parametri GET per vulnerabilità OWASP comuni con log dettagliati abilitati.

git clone https://github.com/1N3/BlackWidow.git
cd BlackWidow
docker build -t blackwidow .
docker run -it blackwidow # Defaults to --help
È consentito modificare e ridistribuire questo software a patto che il nome del progetto "BlackWidow", il credito all'autore "xer0dayz" e l'URL del sito web "https://sn1persecurity.com" NON vengano modificati. In caso contrario, l'accordo di licenza verrà infranto e verrà emesso un avviso di rimozione.
Questo programma è utilizzato solo per scopi educativi ed etici. Non mi assumo alcuna responsabilità per eventuali danni causati dall'utilizzo di questo programma. Scaricando e utilizzando questo software, accetti di assumerti la piena responsabilità per eventuali danni e responsabilità.