Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
whitewidow — SQL 취약점 스캐너 | Kitploit
도구/GitHubGitHub/whitewidowscanner/whitewidow
Vulnerability ScannersWeb Vulnerability ScannersWeb SecurityPenetration TestingLearning & EducationArchived
GitHubwhitewidowscanner/whitewidow

whitewidow

SQL 취약점 스캐너

저장소 보기
98223118년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

서문

Whitewidow 개발을 계속하고 싶다면 먼저 이 글을 읽어주세요.

안녕하세요, whitewidow 팬 여러분 (좋은 의도로 말하는 것입니다!). 저는 Ekultek입니다. whitewidow 개발 팀의 상황과 진행 상황에 대해 내부 이야기를 좀 해드리려고 왔습니다. 솔직히 말해서, 우리는 whitewidow의 개발을 계속하지 않을 것입니다. 개발은 다른 이름의 다른 언어로 이관되었습니다. Zeus를 소개합니다.

Zeus는 whitewidow의 큰형님입니다. whitewidow가 할 수 있는 모든 것을 할 수 있지만, 더 많은 우여곡절이 있습니다. Zeus는 whitewidow가 통과할 수 없는 API 호출, IP 차단, 캡차를 우회합니다. Zeus는 sqlmap을 이용한 SQLi 검사, NMAP을 이용한 포트 스캔, 내장 XSS 스캐너를 이용한 XSS 스캔, 관리자 페이지 찾기, 그리고 몇 가지 다른 멋진 기능들을 실행할 수 있습니다.

아마 약간 실망하셨을 거라는 것을 이해합니다. 이 프로젝트는 1년 넘게 지속되어 왔고, 여러분 덕분에 제가 더 나은 무언가를 계속할 수 있게 되었습니다. 물론, 여전히 whitewidow를 사용할 수 있습니다! 저장소는 항상 여기에 있을 것이지만, 저는 더 이상 수정하거나 새로운 업데이트를 푸시하지 않을 것입니다.

원한다면 업데이트할 수 있습니다. 이제 여러분의 몫입니다! 더 이상 말할 것 없이, 여기 Zeus가 있습니다. 즐기시고, 계속 나아갈 동기를 주신 모든 분들께 감사드립니다. 여러분이 없었다면 이것은 존재하지 않았을 것입니다. Zeus를 즐기시길 바랍니다.

Whitewidow

Whitewidow는 오픈 소스 자동 SQL 취약점 스캐너로, 파일 목록을 통해 실행하거나 Google을 스크래핑하여 잠재적으로 취약한 웹사이트를 찾을 수 있습니다. 자동 파일 포맷팅, 무작위 사용자 에이전트, IP 주소, 서버 정보, 여러 SQL 인젝션 구문, 프로그램 내에서 sqlmap 실행 기능, 그리고 재미있는 환경을 제공합니다. 이 프로그램은 학습 목적으로 만들어졌으며, 사용자에게 취약점이 무엇인지 가르치기 위해 고안되었습니다.

스크린샷

whitewidow를 실행하면 맞춤 디자인된 배너가 표시되고 취약할 수 있는 사이트를 검색하기 시작합니다.

banner credits legal new.png

Whitewidow는 추가되기 전에 신중히 연구된 1,000개 이상의 다양한 쿼리를 사용하여 Google을 스크래핑함으로써 웹사이트의 취약점을 찾을 수 있습니다. 또한 여러 가지 다른 SQL 인젝션 접근 방식을 사용합니다.

error blind union

Whitewidow는 또한 단일 웹페이지의 모든 링크를 스파이더링할 수 있으며, 프로그램 내장 파일 기능을 사용하여 모든 링크에서 취약점을 검색합니다.

spider.jpg

그리고 모든 것이 끝나고 취약한 사이트를 찾았다고 확신하면, 다른 클론을 다운로드할 필요 없이 프로그램에서 sqlmap을 실행할 수 있습니다.

sqlmap

다운로드

저장소를 클론하는 것을 권장합니다. 또는 여기에서 zip 및 tarball을 다운로드할 수 있습니다.

기본 사용법

ruby whitewidow.rb -d 기본 모드로 whitewidow를 실행하고 무작위 검색 쿼리를 사용하여 Google에서 가능한 사이트를 스크래핑합니다.

ruby whitewidow.rb -f path/to/file 주어진 파일을 통해 whitewidow를 실행하고 URL에 SQL 구문을 추가합니다.

ruby whitewidow.rb -h 도움말 플래그를 실행하고 도움말 메뉴를 표시합니다.

사용법 및 추가 플래그에 대한 자세한 내용은 여기에서 위키 기능 페이지를 확인하세요.

의존성

  • gem 'mechanize'
  • gem 'nokogiri'
  • gem 'rest-client'
  • gem 'webmock'
  • gem 'rspec'
  • gem 'vcr'

모든 gem 의존성을 설치하려면 다음 템플릿을 따르세요:

cd whitewidow

bundle install

Linux 시스템(Kali, BlackArch, Parrot 등)에서 설치 시 문제가 발생할 수 있습니다. 이 문제를 해결하려면 다음을 시도하세요:

sudo apt-get install liblzma-dev

sudo apt-get install zlib1g-dev

cd whitewidow

bundle install

이렇게 하면 필요한 모든 gem이 설치되며, 프로그램을 문제없이 실행할 수 있습니다.

기여

오픈 소스 프로젝트이므로 자유롭게 아이디어를 기여하고 풀 리퀘스트를 열어주세요. 포크하고 클론하여 원하는 거의 모든 작업을 할 수 있습니다. 저작권 정보를 포함한 자세한 내용은 문서를 참조하세요.

이 프로젝트에 기여하기로 결정하시면, 귀하의 이름이 문서의 저자 및 크레딧 파일에 들어갑니다. 그것은 귀하가 Whitewidow에 성공적으로 기여했다는 것을 보여주기 위해 남아 있을 것입니다. 모든 기여에 미리 감사드립니다. 여러분의 도움 없이는 이 프로젝트는 존재하지 않았을 것입니다!

개발자에게 연락하기

어떤 이유로든 저에게 연락해야 한다면, 이슈를 생성하고 이메일 요청 확인란을 체크해주세요. 일반적으로 요청을 받은 후 48시간 이내에 답변 드리겠습니다.

도구 다운로드