回到首页| 网络安全 名人故事 申请书 | 名人名言 财富榜 关于我们

当前位置:名人故事传 > 互联网 > 计算机 > > 正文

Whitewidow:自動化SQL漏洞掃描器

02-01  计算机     来源: 未知  
项目主页

github.com/WhitewidowScanner/whitewidow

简介

Whitewidow是一个开源的自动化SQL漏洞扫描器,能够通过文件列表或者谷歌搜索存在SQL漏洞的网站进行扫描。它支持自动文件格式,随机用户代理,服务器信息,多个SQL注入的语法,可以从项目启动sqlmap进行注入测试。

依赖gem ‘mechanize’gem ‘nokogiri’gem ‘rest-client’cd whitewidowbundle install基本用法
ruby whitewidow.rb -d

默认模式下运行whitewidow使用谷歌搜索存在SQL漏洞的网站。

ruby whitewidow.rb -f path/to/file

运行whitewidow加载指定文件列表、SQL语法添加到URL。

ruby whitewidow.rb -h

帮助菜单

更多使用请参考:

使用截图

启动whitewidow开始搜索网站

获取站点信息

目录爬行

启动SqlMap进行注入测试

互联网 网络安全 申请书 创业资讯 创业故事明朝十六帝故事
© 2012-2022 名人故事传网版权所有 关于我们 | 版权声明 | 网站协议 | 友情申请 | 免责声明 | 网站地图 | 联系我们 | 广告服务