
OWASP 취약점을 대상 웹사이트에서 수집하고 퍼징하기 위한 Python 기반 웹 애플리케이션 스캐너입니다.

BlackWidow는 Python 기반 웹 애플리케이션 스파이더로, 대상 웹사이트에서 서브도메인, URL, 동적 매개변수, 이메일 주소 및 전화번호를 수집합니다. 이 프로젝트에는 Inject-X 퍼저도 포함되어 있어 동적 URL에서 일반적인 OWASP 취약점을 스캔합니다.
sudo bash install.sh
blackwidow -u https://target.com - 대상.com을 3단계 깊이로 크롤링합니다.
blackwidow -d target.com -l 5 -v y - 대상.com 도메인을 5단계 깊이로 크롤링하며 상세 로깅을 활성화합니다.
blackwidow -d target.com -l 5 -c 'test=test' - 대상.com 도메인을 5단계 깊이로 크롤링하며 쿠키 'test=test'를 사용합니다.
blackwidow -d target.com -l 5 -s y -v y - 대상.com 도메인을 5단계 깊이로 크롤링하고 모든 고유 매개변수를 OWASP 취약점에 대해 퍼징하며 상세 로깅을 활성화합니다.
injectx.py -u https://test.com/uers.php?user=1&admin=true -v y - 모든 GET 매개변수를 일반적인 OWASP 취약점에 대해 퍼징하며 상세 로깅을 활성화합니다.

git clone https://github.com/1N3/BlackWidow.git
cd BlackWidow
docker build -t blackwidow .
docker run -it blackwidow # 기본값은 --help
본 소프트웨어는 프로젝트 이름 "BlackWidow", 작성자 "xer0dayz" 및 웹사이트 URL "https://sn1persecurity.com"이 수정되지 않는 한, 수정 및 재배포할 수 있습니다. 이를 위반할 경우 라이선스 계약이 위반되며, 삭제 요청이 발행됩니다.
이 프로그램은 교육적 및 윤리적 목적으로만 사용됩니다. 이 프로그램 사용으로 인해 발생하는 모든 손해에 대해 책임을 지지 않습니다. 이 소프트웨어를 다운로드하고 사용함으로써, 발생하는 모든 손해와 책임에 대해 전적인 책임을 지는 데 동의하는 것입니다.