
BlackWidow 是一个基于 Python 的 Web 应用程序爬虫,用于从目标网站收集子域名、URL、动态参数、电子邮件地址和电话号码。该项目还包含 Inject-X 模糊测试工具,用于扫描动态 URL 中的常见 OWASP 漏洞。
sudo bash install.sh
blackwidow -u https://target.com - 以 3 级深度爬取 target.com
blackwidow -d target.com -l 5 -v y - 以 5 级深度爬取域 target.com,并启用详细日志
blackwidow -d target.com -l 5 -c 'test=test' - 以 5 级深度爬取域 target.com,并使用 cookie 'test=test'
blackwidow -d target.com -l 5 -s y -v y - 以 5 级深度爬取域 target.com,并启用详细日志模糊测试所有唯一参数以发现 OWASP 漏洞
injectx.py -u https://test.com/uers.php?user=1&admin=true -v y - 启用详细日志模糊测试所有 GET 参数以发现常见 OWASP 漏洞

git clone https://github.com/1N3/BlackWidow.git
cd BlackWidow
docker build -t blackwidow .
docker run -it blackwidow # 默认为 --help
您可以修改和重新分发本软件,但前提是不修改项目名称 "BlackWidow"、作者署名 "xer0dayz" 以及网站 URL "https://sn1persecurity.com"。违反此条款将导致许可协议失效,并可能发出删除通知。
本程序仅用于教育和道德目的。对于因使用本程序造成的任何损害,我不承担任何责任。下载并使用本软件即表示您同意对任何损害和法律责任承担全部责任。