Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/1n3/blackwidow
OSINT (开源情报)Web漏洞扫描器漏洞分析信息收集Web安全模糊测试
GitHub1n3/blackwidow

BlackWidow

一个基于Python的Web应用程序扫描器,用于收集OSINT并对目标网站进行模糊测试,以发现OWASP漏洞。

查看仓库
1.8k3904个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
BlackWidow — 一个基于Python的Web应用程序扫描器,用于收集OSINT并对目标网站进行模糊测试,以发现OWASP漏洞。 | Kitploit
网站

alt tag

关于:

BlackWidow 是一个基于 Python 的 Web 应用程序爬虫,用于从目标网站收集子域名、URL、动态参数、电子邮件地址和电话号码。该项目还包含 Inject-X 模糊测试工具,用于扫描动态 URL 中的常见 OWASP 漏洞。

演示视频:

BlackWidow 演示

功能特性:

  • 自动收集目标网站的所有 URL
  • 自动收集目标网站的所有动态 URL 和参数
  • 自动收集目标网站的所有子域名
  • 自动收集目标网站的所有电话号码
  • 自动收集目标网站的所有电子邮件地址
  • 自动收集目标网站的所有表单 URL
  • 自动扫描/模糊测试常见的 OWASP TOP 漏洞
  • 自动将所有数据保存到排序的文本文件中

LINUX 安装:

root@kitploit:~
sudo bash install.sh

使用方法:

root@kitploit:~
blackwidow -u https://target.com - 以 3 级深度爬取 target.com
blackwidow -d target.com -l 5 -v y - 以 5 级深度爬取域 target.com,并启用详细日志
blackwidow -d target.com -l 5 -c 'test=test' - 以 5 级深度爬取域 target.com,并使用 cookie 'test=test'
blackwidow -d target.com -l 5 -s y -v y - 以 5 级深度爬取域 target.com,并启用详细日志模糊测试所有唯一参数以发现 OWASP 漏洞
injectx.py -u https://test.com/uers.php?user=1&admin=true -v y - 启用详细日志模糊测试所有 GET 参数以发现常见 OWASP 漏洞

示例报告:

alt tag

DOCKER:

root@kitploit:~
git clone https://github.com/1N3/BlackWidow.git
cd BlackWidow
docker build -t blackwidow .
docker run -it blackwidow # 默认为 --help

许可证:

您可以修改和重新分发本软件,但前提是不修改项目名称 "BlackWidow"、作者署名 "xer0dayz" 以及网站 URL "https://sn1persecurity.com"。违反此条款将导致许可协议失效,并可能发出删除通知。

免责声明:

本程序仅用于教育和道德目的。对于因使用本程序造成的任何损害,我不承担任何责任。下载并使用本软件即表示您同意对任何损害和法律责任承担全部责任。

链接:

  • Twitter
  • Twitter
  • 网站
下载工具