
SQL 취약점 스캐너
Whitewidow 개발을 계속하고 싶다면 먼저 이 글을 읽어주세요.
안녕하세요, whitewidow 팬 여러분 (좋은 의도로 말하는 것입니다!). 저는 Ekultek입니다. whitewidow 개발 팀의 상황과 진행 상황에 대해 내부 이야기를 좀 해드리려고 왔습니다. 솔직히 말해서, 우리는 whitewidow의 개발을 계속하지 않을 것입니다. 개발은 다른 이름의 다른 언어로 이관되었습니다. Zeus를 소개합니다.
Zeus는 whitewidow의 큰형님입니다. whitewidow가 할 수 있는 모든 것을 할 수 있지만, 더 많은 우여곡절이 있습니다. Zeus는 whitewidow가 통과할 수 없는 API 호출, IP 차단, 캡차를 우회합니다. Zeus는 sqlmap을 이용한 SQLi 검사, NMAP을 이용한 포트 스캔, 내장 XSS 스캐너를 이용한 XSS 스캔, 관리자 페이지 찾기, 그리고 몇 가지 다른 멋진 기능들을 실행할 수 있습니다.
아마 약간 실망하셨을 거라는 것을 이해합니다. 이 프로젝트는 1년 넘게 지속되어 왔고, 여러분 덕분에 제가 더 나은 무언가를 계속할 수 있게 되었습니다. 물론, 여전히 whitewidow를 사용할 수 있습니다! 저장소는 항상 여기에 있을 것이지만, 저는 더 이상 수정하거나 새로운 업데이트를 푸시하지 않을 것입니다.
원한다면 업데이트할 수 있습니다. 이제 여러분의 몫입니다! 더 이상 말할 것 없이, 여기 Zeus가 있습니다. 즐기시고, 계속 나아갈 동기를 주신 모든 분들께 감사드립니다. 여러분이 없었다면 이것은 존재하지 않았을 것입니다. Zeus를 즐기시길 바랍니다.
Whitewidow는 오픈 소스 자동 SQL 취약점 스캐너로, 파일 목록을 통해 실행하거나 Google을 스크래핑하여 잠재적으로 취약한 웹사이트를 찾을 수 있습니다. 자동 파일 포맷팅, 무작위 사용자 에이전트, IP 주소, 서버 정보, 여러 SQL 인젝션 구문, 프로그램 내에서 sqlmap 실행 기능, 그리고 재미있는 환경을 제공합니다. 이 프로그램은 학습 목적으로 만들어졌으며, 사용자에게 취약점이 무엇인지 가르치기 위해 고안되었습니다.
whitewidow를 실행하면 맞춤 디자인된 배너가 표시되고 취약할 수 있는 사이트를 검색하기 시작합니다.

Whitewidow는 추가되기 전에 신중히 연구된 1,000개 이상의 다양한 쿼리를 사용하여 Google을 스크래핑함으로써 웹사이트의 취약점을 찾을 수 있습니다. 또한 여러 가지 다른 SQL 인젝션 접근 방식을 사용합니다.

Whitewidow는 또한 단일 웹페이지의 모든 링크를 스파이더링할 수 있으며, 프로그램 내장 파일 기능을 사용하여 모든 링크에서 취약점을 검색합니다.

그리고 모든 것이 끝나고 취약한 사이트를 찾았다고 확신하면, 다른 클론을 다운로드할 필요 없이 프로그램에서 sqlmap을 실행할 수 있습니다.

저장소를 클론하는 것을 권장합니다. 또는 여기에서 zip 및 tarball을 다운로드할 수 있습니다.
ruby whitewidow.rb -d 기본 모드로 whitewidow를 실행하고 무작위 검색 쿼리를 사용하여 Google에서 가능한 사이트를 스크래핑합니다.
ruby whitewidow.rb -f path/to/file 주어진 파일을 통해 whitewidow를 실행하고 URL에 SQL 구문을 추가합니다.
ruby whitewidow.rb -h 도움말 플래그를 실행하고 도움말 메뉴를 표시합니다.
사용법 및 추가 플래그에 대한 자세한 내용은 여기에서 위키 기능 페이지를 확인하세요.
gem 'mechanize'gem 'nokogiri'gem 'rest-client'gem 'webmock'gem 'rspec'gem 'vcr'모든 gem 의존성을 설치하려면 다음 템플릿을 따르세요:
cd whitewidow
bundle install
Linux 시스템(Kali, BlackArch, Parrot 등)에서 설치 시 문제가 발생할 수 있습니다. 이 문제를 해결하려면 다음을 시도하세요:
sudo apt-get install liblzma-dev
sudo apt-get install zlib1g-dev
cd whitewidow
bundle install
이렇게 하면 필요한 모든 gem이 설치되며, 프로그램을 문제없이 실행할 수 있습니다.
오픈 소스 프로젝트이므로 자유롭게 아이디어를 기여하고 풀 리퀘스트를 열어주세요. 포크하고 클론하여 원하는 거의 모든 작업을 할 수 있습니다. 저작권 정보를 포함한 자세한 내용은 문서를 참조하세요.
이 프로젝트에 기여하기로 결정하시면, 귀하의 이름이 문서의 저자 및 크레딧 파일에 들어갑니다. 그것은 귀하가 Whitewidow에 성공적으로 기여했다는 것을 보여주기 위해 남아 있을 것입니다. 모든 기여에 미리 감사드립니다. 여러분의 도움 없이는 이 프로젝트는 존재하지 않았을 것입니다!
어떤 이유로든 저에게 연락해야 한다면, 이슈를 생성하고 이메일 요청 확인란을 체크해주세요. 일반적으로 요청을 받은 후 48시간 이내에 답변 드리겠습니다.