
SQL Vulnerability Scanner
Сначала прочтите это, если хотите, чтобы разработка Whitewidow продолжалась.
Привет всем поклонникам whitewidow (говорю это с благими намерениями, обещаю!). Это я, Ekultek, я здесь, чтобы немного рассказать вам о том, что происходит с командой разработчиков whitewidow и что с ней происходит. Если говорить прямо, мы не будем продолжать разработку whitewidow, разработка была перенесена на другой язык под другим именем. Позвольте представить Zeus.
Zeus — старший брат whitewidow, он способен на всё то же, что и whitewidow, но с большим количеством изюминок. Zeus обходит вызовы API, блокировку IP и капчи, которые whitewidow не может обойти. Zeus может выполнять проверки SQLi с помощью sqlmap, сканирование портов с помощью NMAP, сканирование XSS с помощью встроенного XSS-сканера, поиск страниц администратора, а также несколько других крутых трюков.
Я понимаю, вы, вероятно, немного разочарованы. Этот проект существует уже больше года, и вы, ребята, сделали возможным для меня продолжать работу над чем-то лучшим. Конечно, вы всё ещё можете использовать whitewidow! Репозиторий всегда будет здесь, я просто не буду ничего исправлять и не буду публиковать новые обновления.
Если хотите, вы можете обновить его, теперь всё в ваших руках! Наконец, без лишних слов, вот Zeus, наслаждайтесь им, и спасибо всем вам за то, что дали мне мотивацию продолжать. Без вас этого бы не существовало. Надеюсь, вам понравится Zeus.
Whitewidow — это сканер уязвимостей SQL с открытым исходным кодом, который может работать по списку файлов или сканировать Google на предмет потенциально уязвимых веб-сайтов. Он поддерживает автоматическое форматирование файлов, случайные пользовательские агенты, IP-адреса, информацию о сервере, множество синтаксисов SQL-инъекций, возможность запуска sqlmap из программы и веселую атмосферу. Эта программа была создана в учебных целях и предназначена для того, чтобы научить пользователей, как выглядит уязвимость.
Запуск whitewidow отображает специально разработанный баннер и начинает поиск возможных сайтов, которые могут быть уязвимы

Whitewidow способен находить уязвимости на веб-сайтах, сканируя Google с использованием более 1000 различных запросов, которые тщательно исследуются перед добавлением. Он также использует несколько различных подходов к SQL-инъекциям

Whitewidow также может сканировать одну веб-страницу на наличие всех доступных ссылок, а затем искать уязвимости во всех ссылках, используя встроенную функцию работы с файлами

И когда всё сказано и сделано, и вы уверены, что нашли несколько уязвимых сайтов, вы можете запустить sqlmap из программы без необходимости загружать другой клон.

Предпочтительно клонировать репозиторий, альтернативно вы можете скачать zip и tarball здесь
ruby whitewidow.rb -d Это запустит whitewidow в стандартном режиме и просканирует Google на предмет возможных сайтов, используя случайный поисковый запрос.
ruby whitewidow.rb -f path/to/file Это запустит whitewidow через указанный файл и добавит SQL-синтаксис к URL.
ruby whitewidow.rb -h Запустит флаг справки и покажет меню справки.
Для получения дополнительной информации об использовании и других флагах вы можете посетить страницу вики о функциональности здесь.
gem 'mechanize'gem 'nokogiri'gem 'rest-client'gem 'webmock'gem 'rspec'gem 'vcr'Чтобы установить все зависимости gem, следуйте следующему шаблону:
cd whitewidow
bundle install
Возможно, у вас возникнут проблемы с установкой в системах Linux (Kali, BlackArch, Parrot и т.д.), чтобы исправить эту проблему, попробуйте следующее:
sudo apt-get install liblzma-dev
sudo apt-get install zlib1g-dev
cd whitewidow
bundle install
Это должно установить все необходимые gem'ы и позволит вам запускать программу без проблем.
Будучи проектом с открытым исходным кодом, не стесняйтесь вносить свои идеи и открывать pull request. Вы можете форкнуть его, клонировать, делать с ним практически всё, что захотите. Для получения дополнительной информации, включая информацию об авторских правах, пожалуйста, обратитесь к документации.
Если вы решите внести вклад в этот проект, ваше имя будет добавлено в документацию в файл авторов и благодарностей. Оно останется там, чтобы показать, что вы успешно внесли вклад в Whitewidow. Заранее спасибо за все вклады, этот проект не существовал бы без вашей помощи!
Если по какой-либо причине вам нужно связаться со мной, пожалуйста, создайте issue и отметьте флажок запроса по электронной почте. Обычно я отвечаю на ваш запрос в течение 48 часов после его получения.