Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
whitewidow — SQL Vulnerability Scanner | Kitploit
Инструменты/GitHubGitHub/whitewidowscanner/whitewidow
Vulnerability ScannersWeb Vulnerability ScannersWeb SecurityPenetration TestingLearning & EducationArchived
GitHubwhitewidowscanner/whitewidow

whitewidow

SQL Vulnerability Scanner

Репозиторий
98223118 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Преамбула

Сначала прочтите это, если хотите, чтобы разработка Whitewidow продолжалась.

Привет всем поклонникам whitewidow (говорю это с благими намерениями, обещаю!). Это я, Ekultek, я здесь, чтобы немного рассказать вам о том, что происходит с командой разработчиков whitewidow и что с ней происходит. Если говорить прямо, мы не будем продолжать разработку whitewidow, разработка была перенесена на другой язык под другим именем. Позвольте представить Zeus.

Zeus — старший брат whitewidow, он способен на всё то же, что и whitewidow, но с большим количеством изюминок. Zeus обходит вызовы API, блокировку IP и капчи, которые whitewidow не может обойти. Zeus может выполнять проверки SQLi с помощью sqlmap, сканирование портов с помощью NMAP, сканирование XSS с помощью встроенного XSS-сканера, поиск страниц администратора, а также несколько других крутых трюков.

Я понимаю, вы, вероятно, немного разочарованы. Этот проект существует уже больше года, и вы, ребята, сделали возможным для меня продолжать работу над чем-то лучшим. Конечно, вы всё ещё можете использовать whitewidow! Репозиторий всегда будет здесь, я просто не буду ничего исправлять и не буду публиковать новые обновления.

Если хотите, вы можете обновить его, теперь всё в ваших руках! Наконец, без лишних слов, вот Zeus, наслаждайтесь им, и спасибо всем вам за то, что дали мне мотивацию продолжать. Без вас этого бы не существовало. Надеюсь, вам понравится Zeus.

Whitewidow

Whitewidow — это сканер уязвимостей SQL с открытым исходным кодом, который может работать по списку файлов или сканировать Google на предмет потенциально уязвимых веб-сайтов. Он поддерживает автоматическое форматирование файлов, случайные пользовательские агенты, IP-адреса, информацию о сервере, множество синтаксисов SQL-инъекций, возможность запуска sqlmap из программы и веселую атмосферу. Эта программа была создана в учебных целях и предназначена для того, чтобы научить пользователей, как выглядит уязвимость.

Скриншоты

Запуск whitewidow отображает специально разработанный баннер и начинает поиск возможных сайтов, которые могут быть уязвимы

banner credits legal new.png

Whitewidow способен находить уязвимости на веб-сайтах, сканируя Google с использованием более 1000 различных запросов, которые тщательно исследуются перед добавлением. Он также использует несколько различных подходов к SQL-инъекциям

error blind union

Whitewidow также может сканировать одну веб-страницу на наличие всех доступных ссылок, а затем искать уязвимости во всех ссылках, используя встроенную функцию работы с файлами

spider.jpg

И когда всё сказано и сделано, и вы уверены, что нашли несколько уязвимых сайтов, вы можете запустить sqlmap из программы без необходимости загружать другой клон.

sqlmap

Загрузка

Предпочтительно клонировать репозиторий, альтернативно вы можете скачать zip и tarball здесь

Базовое использование

ruby whitewidow.rb -d Это запустит whitewidow в стандартном режиме и просканирует Google на предмет возможных сайтов, используя случайный поисковый запрос.

ruby whitewidow.rb -f path/to/file Это запустит whitewidow через указанный файл и добавит SQL-синтаксис к URL.

ruby whitewidow.rb -h Запустит флаг справки и покажет меню справки.

Для получения дополнительной информации об использовании и других флагах вы можете посетить страницу вики о функциональности здесь.

Зависимости

  • gem 'mechanize'
  • gem 'nokogiri'
  • gem 'rest-client'
  • gem 'webmock'
  • gem 'rspec'
  • gem 'vcr'

Чтобы установить все зависимости gem, следуйте следующему шаблону:

cd whitewidow

bundle install

Возможно, у вас возникнут проблемы с установкой в системах Linux (Kali, BlackArch, Parrot и т.д.), чтобы исправить эту проблему, попробуйте следующее:

sudo apt-get install liblzma-dev

sudo apt-get install zlib1g-dev

cd whitewidow

bundle install

Это должно установить все необходимые gem'ы и позволит вам запускать программу без проблем.

Внести вклад

Будучи проектом с открытым исходным кодом, не стесняйтесь вносить свои идеи и открывать pull request. Вы можете форкнуть его, клонировать, делать с ним практически всё, что захотите. Для получения дополнительной информации, включая информацию об авторских правах, пожалуйста, обратитесь к документации.

Если вы решите внести вклад в этот проект, ваше имя будет добавлено в документацию в файл авторов и благодарностей. Оно останется там, чтобы показать, что вы успешно внесли вклад в Whitewidow. Заранее спасибо за все вклады, этот проект не существовал бы без вашей помощи!

Связаться с разработчиком

Если по какой-либо причине вам нужно связаться со мной, пожалуйста, создайте issue и отметьте флажок запроса по электронной почте. Обычно я отвечаю на ваш запрос в течение 48 часов после его получения.

Скачать инструмент