Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
warf — إطار استطلاع معياري لتطبيقات الويب للتعداد الآلي للنطاقات الفرعية وهجوم القوة الغاشمة على الدلائل واستخراج نقاط النهاية وعناوين JS ومفاتيح API من تطبيقات الويب المستهدفة. | Kitploit
أدوات/GitHubGitHub/iamnihal/warf
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعية
GitHubiamnihal/warf

warf

إطار استطلاع معياري لتطبيقات الويب للتعداد الآلي للنطاقات الفرعية وهجوم القوة الغاشمة على الدلائل واستخراج نقاط النهاية وعناوين JS ومفاتيح API من تطبيقات الويب المستهدفة.

عرض المستودع
194326منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WARF: إطار استطلاع تطبيقات الويب

version python django platform

Dashboard

جرب WARF

root@kitploit:~
Username: demo
Password: demopass

⚠️ نظرًا لأن تطبيقات Heroku تعمل في حاوية خفيفة تُسمى dynos، فإن أي تغييرات على نظام الملفات أثناء تشغيل dyno تستمر فقط حتى يتم إيقاف dyno أو إعادة تشغيله. تؤدي هذه العملية إلى حذف نتائج الفحص المحفوظة من الخادم، وبالتالي لن تتمكن من رؤية النتائج المحفوظة. بسبب هذا القيد في تخزين الملفات، فإن النسخة المباشرة من التطبيق المنشورة على Heroku غير مستقرة وقد تظهر أخطاء أثناء تنفيذ بعض العمليات.

جدول المحتويات

  • حول WARF
    • ما هو WARF
  • الميزات الرئيسية
  • لقطات الشاشة
  • التثبيت
  • المساهمة
  • الترخيص
  • الشكر والائتمانات

حول WARF

WARF هو إطار استطلاع (Recon) لتطبيقات الويب. يتضمن أدوات مختلفة لجمع المعلومات حول الهدف مثل تعداد النطاقات الفرعية (subdomain enumeration)، القوة العمياء للدلائل (directory brute force)، جمع جميع أنواع نقاط النهاية مثل روابط Wayback، روابط JavaScript، نقاط النهاية من ملفات JS، مفاتيح API/السرية، إلخ.

WARF قابل للتخصيص بدرجة كبيرة ويسمح لك بإجراء فحص كامل أو فحص فردي على الهدف. يقوم بتجميع النتائج وعرضها في DataTable قوية يمكنك من خلالها تضييق نطاق بحثك. يتيح لك WARF أيضًا إضافة وحفظ هدف فردي وإجراء عمليات فحص مختلفة عليه.

مع لوحة التحكم (Dashboard)، ستحصل بسرعة على مقاييس نشاطك. يقوم WARF بحصر جميع أهدافك معًا ويوفر لك طريقة نظيفة وفعالة للبحث عنها بأسمائها.

الميزات الرئيسية

  • تعداد النطاقات الفرعية
  • القوة العمياء للدلائل
  • جمع روابط Wayback
  • جمع روابط JavaScript
  • استخراج الروابط من ملفات JS
  • استخراج مفاتيح API/السرية من ملفات JS
  • يدعم الفحص الخلفي (Background Scan)

لقطات الشاشة

الفحص الكامل (FullScan)

fullscan

تعداد النطاقات الفرعية

subdomain

إضافة هدف

target

عرض الهدف

target2

عرض التفاصيل

targetview

عرض النتيجة

result

التثبيت

يمكنك تثبيت WARF بطريقتين:

  • عن طريق إنشاء بيئة افتراضية Python واستنساخ المستودع.

  1. أنشئ بيئة افتراضية:
root@kitploit:~
$ python3 -m venv <virtual env path>
  1. قم بتفعيل البيئة الافتراضية التي أنشأتها للتو:
root@kitploit:~
$ source <virtual env path>/bin/activate
  1. استنساخ هذا المستودع:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. ثبت المتطلبات:
root@kitploit:~
$ pip install -r requirements.txt
  1. طبق الترحيلات (migrations):
root@kitploit:~
$ python manage.py migrate
  1. شغّل الخادم:
root@kitploit:~
$ python manage.py runserver

وقم بتحميل التطبيق على http://127.0.0.1:8000

  • باستخدام Docker

إذا لم يكن Docker مثبتًا على نظامك، يمكنك متابعة دليل تثبيت Docker الرسمي.

  1. ابدأ باستنساخ المستودع:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. قم ببناء صورة Docker:
root@kitploit:~
$ docker build -t warf .
  1. قم ببناء وتشغيل حاوية Docker:
root@kitploit:~
$ docker run --name warf -d -p 8000:8000 warf

والآن تطبيقك جاهز للإطلاق على http://127.0.0.1:8000

⚠️ تحذير:- قم بتغيير مفتاح_SECRET_KEY في ملف settings.py لأغراض الأمان. لتوليد SECRET_KEY خاص بك، استخدم هذا:-

root@kitploit:~
python -c "import secrets; print(secrets.token_urlsafe())"

المساهمة

إذا كنت ترغب في المساهمة في هذا المشروع وجعله أفضل، فإن مساعدتك مرحب بها جدًا. نظرًا لأن هذا هو أول مشروع لي في Django، فقد يكون هناك العديد من الثغرات والمشكلات المتعلقة بالبرمجة. مساهمتك في هذا المشروع تساعدني على التعلم والإلهام لبناء مشاريع أكثر روعة في المستقبل. المساهمة أيضًا طريقة رائعة لتعلم المزيد عن البرمجة الاجتماعية على Github، والتقنيات الجديدة وأنظمتها البيئية. المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكانًا رائعًا للتعلم والإلهام والإبداع. أي مساهمات تقدمها ستكون موضع تقدير كبير.

الترخيص

موزع تحت رخصة MIT. راجع LICENSE لمزيد من المعلومات.

الشكر والائتمانات

جميع الأدوات في WARF تم إنشاؤها بواسطة هؤلاء الأشخاص الرائعين:

  1. Sublist3r:- aboul3la
  2. github-subdomain.py:- gwen001
  3. Dirsearch:- maurosoria
  4. SecretFinder:- m4ll0k
  5. Linkfinder:- GerbenJavado
تنزيل الأداة