Whitewidow- Escáner de vulnerabilidades SQLi
Publicado: 26 Dic 2016, 12:40
Buenas gente os queria compartir esta herramienta llamada Whitewidow.

Whitewidow es un escáner de vulnerabilidades SQL automático y de código abierto, capaz de lanzarse contra una lista de sitios contenidos en un archivo, o bien buscar en Google sitios web potencialmente vulnerables. Permite el formateo automático de archivos, agentes de usuarios aleatorios, direcciones IP, información de servidor, múltiples sintaxis de inyección de SQL, capacidad para iniciar sqlmap desde el programa y un entorno amigable.
Nos dirigimos a la carpeta whitewidow y ejecutamos bundle install

whitewidow.rb -h Para ver las opciones que tiene la herramienta

Whitewidow dispone de una opcion que permite realizar una busqueda de sitios vulnerables, esa opcion es la "d", whitewidow.rb -d

Whitewidow dispone de una opcion para realizar spidering para sacar todos los enlaces disponibles, esa opcion es la "s" whitewidow.rb -s

Quiero decir que la herramienta no es perfecta algun falso positivo da
Espero que os pueda servir
Un saludo biachees :)

Descripcion
Whitewidow es un escáner de vulnerabilidades SQL automático y de código abierto, capaz de lanzarse contra una lista de sitios contenidos en un archivo, o bien buscar en Google sitios web potencialmente vulnerables. Permite el formateo automático de archivos, agentes de usuarios aleatorios, direcciones IP, información de servidor, múltiples sintaxis de inyección de SQL, capacidad para iniciar sqlmap desde el programa y un entorno amigable.
Instalacion
Código: Seleccionar todo
git clone https://github.com/WhitewidowScanner/whitewidow

instalando las gemas
Uso
whitewidow.rb -h Para ver las opciones que tiene la herramienta

opciones
Whitewidow dispone de una opcion que permite realizar una busqueda de sitios vulnerables, esa opcion es la "d", whitewidow.rb -d

resultado
Whitewidow dispone de una opcion para realizar spidering para sacar todos los enlaces disponibles, esa opcion es la "s" whitewidow.rb -s

ejemplo
Quiero decir que la herramienta no es perfecta algun falso positivo da
Espero que os pueda servir
Un saludo biachees :)