Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/1n3/blackwidow
OSINT (Разведка открытых источников)Сканеры веб-уязвимостейАнализ уязвимостейСбор информацииВеб-безопасностьФаззинг
GitHub1n3/blackwidow

BlackWidow

Сканер веб-приложений на Python для сбора OSINT и фаззинга уязвимостей OWASP на целевом веб-сайте.

Репозиторий
1.8k3904 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
BlackWidow — Сканер веб-приложений на Python для сбора OSINT и фаззинга уязвимостей OWASP на целевом веб-сайте. | Kitploit
Сайт

alt tag

ОПИСАНИЕ:

BlackWidow — это паук для веб-приложений на Python, который собирает поддомены, URL-адреса, динамические параметры, адреса электронной почты и номера телефонов с целевого веб-сайта. Этот проект также включает фаззер Inject-X для сканирования динамических URL-адресов на предмет распространенных уязвимостей OWASP.

ДЕМО-ВИДЕО:

BlackWidow Demo

ВОЗМОЖНОСТИ:

  • Автоматически собирать все URL-адреса с целевого веб-сайта
  • Автоматически собирать все динамические URL-адреса и параметры с целевого веб-сайта
  • Автоматически собирать все поддомены с целевого веб-сайта
  • Автоматически собирать все номера телефонов с целевого веб-сайта
  • Автоматически собирать все адреса электронной почты с целевого веб-сайта
  • Автоматически собирать все URL-адреса форм с целевого веб-сайта
  • Автоматически сканировать/фазить на наличие распространенных уязвимостей TOP OWASP
  • Автоматически сохраняет все данные в отсортированные текстовые файлы

УСТАНОВКА НА LINUX:

root@kitploit:~
sudo bash install.sh

ИСПОЛЬЗОВАНИЕ:

root@kitploit:~
blackwidow -u https://target.com - crawl target.com with 3 levels of depth.
blackwidow -d target.com -l 5 -v y - crawl the domain: target.com with 5 levels of depth with verbose logging enabled.
blackwidow -d target.com -l 5 -c 'test=test' - crawl the domain: target.com with 5 levels of depth using the cookie 'test=test'
blackwidow -d target.com -l 5 -s y -v y - crawl the domain: target.com with 5 levels of depth and fuzz all unique parameters for OWASP vulnerabilities with verbose logging on.
injectx.py -u https://test.com/uers.php?user=1&admin=true -v y - Fuzz all GET parameters for common OWASP vulnerabilities with verbose logging enabled.

ПРИМЕР ОТЧЕТА:

alt tag

DOCKER:

root@kitploit:~
git clone https://github.com/1N3/BlackWidow.git
cd BlackWidow
docker build -t blackwidow .
docker run -it blackwidow # Defaults to --help

ЛИЦЕНЗИЯ:

Вы можете изменять и распространять это программное обеспечение при условии, что название проекта "BlackWidow", указание авторства "xer0dayz" и URL веб-сайта "https://sn1persecurity.com" НЕ будут изменены. Нарушение этого условия приведет к расторжению лицензионного соглашения и будет выдано уведомление о прекращении использования.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ:

Эта программа предназначена только для образовательных и этических целей. Я не несу ответственности за любой ущерб, причиненный в результате использования этой программы. Загружая и используя это программное обеспечение, вы соглашаетесь взять на себя полную ответственность за любой ущерб и обязательства.

ССЫЛКИ:

  • Twitter
  • Twitter
  • Website
Скачать инструмент