
PythonベースのWebアプリケーションスキャナーで、ターゲットWebサイト上のOSINT収集とOWASP脆弱性のファジングを行います。

BlackWidowは、PythonベースのWebアプリケーションスパイダーで、対象のWebサイトからサブドメイン、URL、動的パラメータ、メールアドレス、電話番号を収集します。このプロジェクトには、動的URLをスキャンして一般的なOWASPの脆弱性を検出するInject-Xファザーも含まれています。
sudo bash install.sh
blackwidow -u https://target.com - crawl target.com with 3 levels of depth.
blackwidow -d target.com -l 5 -v y - crawl the domain: target.com with 5 levels of depth with verbose logging enabled.
blackwidow -d target.com -l 5 -c 'test=test' - crawl the domain: target.com with 5 levels of depth using the cookie 'test=test'
blackwidow -d target.com -l 5 -s y -v y - crawl the domain: target.com with 5 levels of depth and fuzz all unique parameters for OWASP vulnerabilities with verbose logging on.
injectx.py -u https://test.com/uers.php?user=1&admin=true -v y - Fuzz all GET parameters for common OWASP vulnerabilities with verbose logging enabled.

git clone https://github.com/1N3/BlackWidow.git
cd BlackWidow
docker build -t blackwidow .
docker run -it blackwidow # Defaults to --help
プロジェクト名「BlackWidow」、作者「xer0dayz」へのクレジット、およびWebサイトURL「https://sn1persecurity.com」が変更されていない限り、このソフトウェアを修正および再配布することができます。これに違反するとライセンス契約に違反し、削除通知が発行されます。
このプログラムは教育および倫理的目的のみに使用されます。このプログラムの使用によって生じたいかなる損害についても責任を負いません。このソフトウェアをダウンロードして使用することにより、お客様はすべての損害および責任を負うことに同意したものとみなされます。