
Сканер веб-приложений на Python для сбора OSINT и фаззинга уязвимостей OWASP на целевом веб-сайте.

BlackWidow — это паук для веб-приложений на Python, который собирает поддомены, URL-адреса, динамические параметры, адреса электронной почты и номера телефонов с целевого веб-сайта. Этот проект также включает фаззер Inject-X для сканирования динамических URL-адресов на предмет распространенных уязвимостей OWASP.
sudo bash install.sh
blackwidow -u https://target.com - crawl target.com with 3 levels of depth.
blackwidow -d target.com -l 5 -v y - crawl the domain: target.com with 5 levels of depth with verbose logging enabled.
blackwidow -d target.com -l 5 -c 'test=test' - crawl the domain: target.com with 5 levels of depth using the cookie 'test=test'
blackwidow -d target.com -l 5 -s y -v y - crawl the domain: target.com with 5 levels of depth and fuzz all unique parameters for OWASP vulnerabilities with verbose logging on.
injectx.py -u https://test.com/uers.php?user=1&admin=true -v y - Fuzz all GET parameters for common OWASP vulnerabilities with verbose logging enabled.

git clone https://github.com/1N3/BlackWidow.git
cd BlackWidow
docker build -t blackwidow .
docker run -it blackwidow # Defaults to --help
Вы можете изменять и распространять это программное обеспечение при условии, что название проекта "BlackWidow", указание авторства "xer0dayz" и URL веб-сайта "https://sn1persecurity.com" НЕ будут изменены. Нарушение этого условия приведет к расторжению лицензионного соглашения и будет выдано уведомление о прекращении использования.
Эта программа предназначена только для образовательных и этических целей. Я не несу ответственности за любой ущерб, причиненный в результате использования этой программы. Загружая и используя это программное обеспечение, вы соглашаетесь взять на себя полную ответственность за любой ущерб и обязательства.