-
BlackWidow是一款运用Python开发的Web应用程序扫描工具,专注于通过OSINT和模糊测试方法收集目标网站上的OWASP漏洞
资源介绍
关于:
BlackWidow 是一个基于 Python 的网络应用程序蜘蛛,用于从目标网站收集子域、URL、动态参数、电子邮件地址和电话号码。 该项目还包括 Inject-X 模糊器,用于扫描动态 URL 以查找常见的 OWASP 漏洞。
演示视频:
特征:
自动收集目标网站的所有 URL
从目标网站自动收集所有动态 URL 和参数
自动收集目标网站的所有子域
自动从目标网站收集所有电话号码
自动收集目标网站的所有电子邮件地址
自动从目标网站收集所有表单 URL
自动扫描/模糊测试常见的 OWASP TOP 漏洞
自动将所有数据保存到排序的文本文件中
LINUX安装:
sudo bash install.sh
用法:
blackwidow -u https://target.com - crawl target.com with 3 levels of depth