SQL漏洞自动扫描工具Whitewidow

运维 数据库运维
Whitewidow 是一个开源的 SQL 漏洞自动扫描器,可用通过文件列表运行,或者从 Google 爬取并发现有潜在漏洞的网站。 这个工具支持自动格式化文件、随机用户代理、IP 地址、服务器信息、多 SQL 注入语法、从程序直接启动 sqlmap 以及一些有趣的环境。

Whitewidow 是一个开源的 SQL 漏洞自动扫描器,可用通过文件列表运行,或者从 Google 爬取并发现有潜在漏洞的网站。 这个工具支持自动格式化文件、随机用户代理、IP 地址、服务器信息、多 SQL 注入语法、从程序直接启动 sqlmap 以及一些有趣的环境。

Whitewidow 是为学习目的而开发,旨在让用户知道漏洞是啥样的。

截图

启动 whitewidow 后,会有个定制的 Banner Logo,然后可以开始搜索可能易受攻击的网站:

 

Whitewidow 可以通过超过 1000 多种不同查询(query),从 Google 爬取发现有漏洞的网站。当然了,也支持多种 SQL 注入。

  

 

Whitewidow 还可以检测单个网页中所有的可用链接,然后进一步搜索对应链接网页中的漏洞。 

 

上述做完之后,发现有漏洞的站点后,可以直接从程序启动 sqlmap,不需要另外去下载。 

 

基本用法

ruby whitewidow.rb -d 默认模式运行 whitewidow,用随机的搜索查询,从 Google 爬取发现潜在漏洞网站。

ruby whitewidow.rb -f path/to/file 从指定的文件开始运行,并把 SQL 语法添加到 URL 中。

ruby whitewidow.rb -h 查询帮助信息

更多用法,请查看 wiki:https://github.com/Ekultek/whitewidow/wiki/Functionality

依赖

  • gem 'mechanize'
  • gem 'nokogiri'
  • gem 'rest-client'
  • gem 'webmock'
  • gem 'rspec'
  • gem 'vcr'

安装所有 gem 依赖,请遵循下面模板

cd whitewidow

bundle install

然后就应该全部依赖都安装好了,应该正常启动 Whitewidow。

责任编辑:庞桂玉 来源: 数据库开发
相关推荐

2021-09-30 09:00:00

漏洞安全工具

2013-05-20 11:54:55

2010-09-17 16:16:28

2017-08-25 16:00:15

2018-09-14 16:04:45

Facebook 开发工具

2010-12-01 11:36:44

2014-01-16 16:34:22

2011-03-15 14:19:50

2014-12-08 09:01:53

2010-09-25 10:25:23

2020-08-04 22:21:54

漏洞扫描工具恶意软件

2010-09-25 10:34:20

2010-09-26 13:25:16

2024-01-18 09:00:00

漏洞Docker工具

2018-09-10 11:07:19

2020-07-13 07:18:26

渗透测试漏洞扫描工具

2024-01-18 16:11:21

2022-07-10 00:01:43

漏洞工具安全

2017-06-20 15:51:02

RED HAWK渗透测试漏洞

2019-11-08 09:12:35

Linux扫描仪软件
点赞
收藏

51CTO技术栈公众号