
إطار استطلاع معياري لتطبيقات الويب للتعداد الآلي للنطاقات الفرعية وهجوم القوة الغاشمة على الدلائل واستخراج نقاط النهاية وعناوين JS ومفاتيح API من تطبيقات الويب المستهدفة.

Username: demo
Password: demopass
⚠️ نظرًا لأن تطبيقات Heroku تعمل في حاوية خفيفة تُسمى dynos، فإن أي تغييرات على نظام الملفات أثناء تشغيل dyno تستمر فقط حتى يتم إيقاف dyno أو إعادة تشغيله. تؤدي هذه العملية إلى حذف نتائج الفحص المحفوظة من الخادم، وبالتالي لن تتمكن من رؤية النتائج المحفوظة. بسبب هذا القيد في تخزين الملفات، فإن النسخة المباشرة من التطبيق المنشورة على Heroku غير مستقرة وقد تظهر أخطاء أثناء تنفيذ بعض العمليات.
WARF هو إطار استطلاع (Recon) لتطبيقات الويب. يتضمن أدوات مختلفة لجمع المعلومات حول الهدف مثل تعداد النطاقات الفرعية (subdomain enumeration)، القوة العمياء للدلائل (directory brute force)، جمع جميع أنواع نقاط النهاية مثل روابط Wayback، روابط JavaScript، نقاط النهاية من ملفات JS، مفاتيح API/السرية، إلخ.
WARF قابل للتخصيص بدرجة كبيرة ويسمح لك بإجراء فحص كامل أو فحص فردي على الهدف. يقوم بتجميع النتائج وعرضها في DataTable قوية يمكنك من خلالها تضييق نطاق بحثك. يتيح لك WARF أيضًا إضافة وحفظ هدف فردي وإجراء عمليات فحص مختلفة عليه.
مع لوحة التحكم (Dashboard)، ستحصل بسرعة على مقاييس نشاطك. يقوم WARF بحصر جميع أهدافك معًا ويوفر لك طريقة نظيفة وفعالة للبحث عنها بأسمائها.






يمكنك تثبيت WARF بطريقتين:
$ python3 -m venv <virtual env path>
$ source <virtual env path>/bin/activate
$ git clone https://github.com/iamnihal/warf.git
$ pip install -r requirements.txt
$ python manage.py migrate
$ python manage.py runserver
وقم بتحميل التطبيق على http://127.0.0.1:8000
إذا لم يكن Docker مثبتًا على نظامك، يمكنك متابعة دليل تثبيت Docker الرسمي.
$ git clone https://github.com/iamnihal/warf.git
$ docker build -t warf .
$ docker run --name warf -d -p 8000:8000 warf
والآن تطبيقك جاهز للإطلاق على http://127.0.0.1:8000
⚠️ تحذير:- قم بتغيير مفتاح_SECRET_KEY في ملف settings.py لأغراض الأمان. لتوليد SECRET_KEY خاص بك، استخدم هذا:-
python -c "import secrets; print(secrets.token_urlsafe())"
إذا كنت ترغب في المساهمة في هذا المشروع وجعله أفضل، فإن مساعدتك مرحب بها جدًا. نظرًا لأن هذا هو أول مشروع لي في Django، فقد يكون هناك العديد من الثغرات والمشكلات المتعلقة بالبرمجة. مساهمتك في هذا المشروع تساعدني على التعلم والإلهام لبناء مشاريع أكثر روعة في المستقبل. المساهمة أيضًا طريقة رائعة لتعلم المزيد عن البرمجة الاجتماعية على Github، والتقنيات الجديدة وأنظمتها البيئية. المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكانًا رائعًا للتعلم والإلهام والإبداع. أي مساهمات تقدمها ستكون موضع تقدير كبير.
موزع تحت رخصة MIT. راجع LICENSE لمزيد من المعلومات.
جميع الأدوات في WARF تم إنشاؤها بواسطة هؤلاء الأشخاص الرائعين: