自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

SQL漏洞自動掃描工具Whitewidow

運(yùn)維 數(shù)據(jù)庫運(yùn)維
Whitewidow 是一個開源的 SQL 漏洞自動掃描器,可用通過文件列表運(yùn)行,或者從 Google 爬取并發(fā)現(xiàn)有潛在漏洞的網(wǎng)站。 這個工具支持自動格式化文件、隨機(jī)用戶代理、IP 地址、服務(wù)器信息、多 SQL 注入語法、從程序直接啟動 sqlmap 以及一些有趣的環(huán)境。

Whitewidow 是一個開源的 SQL 漏洞自動掃描器,可用通過文件列表運(yùn)行,或者從 Google 爬取并發(fā)現(xiàn)有潛在漏洞的網(wǎng)站。 這個工具支持自動格式化文件、隨機(jī)用戶代理、IP 地址、服務(wù)器信息、多 SQL 注入語法、從程序直接啟動 sqlmap 以及一些有趣的環(huán)境。

Whitewidow 是為學(xué)習(xí)目的而開發(fā),旨在讓用戶知道漏洞是啥樣的。

截圖

啟動 whitewidow 后,會有個定制的 Banner Logo,然后可以開始搜索可能易受攻擊的網(wǎng)站:

 

Whitewidow 可以通過超過 1000 多種不同查詢(query),從 Google 爬取發(fā)現(xiàn)有漏洞的網(wǎng)站。當(dāng)然了,也支持多種 SQL 注入。

  

 

Whitewidow 還可以檢測單個網(wǎng)頁中所有的可用鏈接,然后進(jìn)一步搜索對應(yīng)鏈接網(wǎng)頁中的漏洞。 

 

上述做完之后,發(fā)現(xiàn)有漏洞的站點(diǎn)后,可以直接從程序啟動 sqlmap,不需要另外去下載。 

 

基本用法

ruby whitewidow.rb -d 默認(rèn)模式運(yùn)行 whitewidow,用隨機(jī)的搜索查詢,從 Google 爬取發(fā)現(xiàn)潛在漏洞網(wǎng)站。

ruby whitewidow.rb -f path/to/file 從指定的文件開始運(yùn)行,并把 SQL 語法添加到 URL 中。

ruby whitewidow.rb -h 查詢幫助信息

更多用法,請查看 wiki:https://github.com/Ekultek/whitewidow/wiki/Functionality

依賴

  • gem 'mechanize'
  • gem 'nokogiri'
  • gem 'rest-client'
  • gem 'webmock'
  • gem 'rspec'
  • gem 'vcr'

安裝所有 gem 依賴,請遵循下面模板

cd whitewidow

bundle install

然后就應(yīng)該全部依賴都安裝好了,應(yīng)該正常啟動 Whitewidow。

責(zé)任編輯:龐桂玉 來源: 數(shù)據(jù)庫開發(fā)
相關(guān)推薦

2021-09-30 09:00:00

漏洞安全工具

2013-05-20 11:54:55

2017-08-25 16:00:15

2010-09-17 16:16:28

2018-09-14 16:04:45

Facebook 開發(fā)工具

2014-01-16 16:34:22

2011-03-15 14:19:50

2010-12-01 11:36:44

2014-12-08 09:01:53

2010-09-25 10:25:23

2020-08-04 22:21:54

漏洞掃描工具惡意軟件

2010-09-25 10:34:20

2010-09-26 13:25:16

2024-01-18 09:00:00

漏洞Docker工具

2022-07-10 00:01:43

漏洞工具安全

2020-07-13 07:18:26

滲透測試漏洞掃描工具

2018-09-10 11:07:19

2024-01-18 16:11:21

2017-06-20 15:51:02

RED HAWK滲透測試漏洞

2025-03-19 13:02:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號