Vajra هو إطار عمل آلي لاختراق تطبيقات الويب، قابل للتخصيص بدرجة كبيرة ويعتمد على الأهداف والنطاقات، لأتمتة مهام الاستطلاع المملة وتنفيذ عمليات الفحص نفسها على أهداف متعددة أثناء اختبار اختراق تطبيقات الويب.

Vajra هو إطار عمل اختراق ويب آلي لأتمتة مهام إعادة الاستطلاع المملة وعمليات الفحص المتكررة لأهداف متعددة أثناء اختبار اختراق تطبيقات الويب. يتميز Vajra بميزة الفحص المستند إلى نطاق الهدف القابل للتخصيص بدرجة كبيرة. بدلاً من تشغيل جميع عمليات الفحص على الهدف، يتم تشغيل فقط تلك العمليات التي تختارها مما يقلل من حركة المرور غير الضرورية ويخزن المخرجات في مكان واحد في CouchDB.
يستخدم Vajra أدوات مفتوحة المصدر الأكثر شيوعاً والتي يقوم كل صائد ثغرات بتشغيلها أثناء اختباره على الهدف. يقوم بكل الأمور من خلال متصفح الويب بواجهة مستخدم بسيطة جداً مما يجعله إطار عمل مناسب للمبتدئين تماماً.
تحليل بياناتك من نتائج الفحص مهم جداً في برامج مكافأة الثغرات. فرص تفويت أي شيء تكون أقل فقط إذا تمكنت من تصور بياناتك بطريقة مناسبة، و Vajra يفعل ذلك مع الكثير من المرشحات.
لقد أنشأت هذا المشروع لاستخدامي الشخصي (منذ حوالي 6 أشهر) ولكن بالنظر إلى فائدته، قررت جعله مفتوح المصدر بحيث يمكنه توفير وقتك والحصول على بعض التحسينات الإضافية من المجتمع.
جميع تعليمات التثبيت متاحة في صفحة الويكي. يمكنك العثور على وثائق الويكي هنا:
docker-compose up.إذا كنت ترغب في إجراء تغييرات لاحقاً، قم بتحديث الملفات ثم قم بتشغيل docker-compose build ثم docker-compose up مرة أخرى.
للحصول على تعليمات مفصلة، اتبع هذا الرابط
جميع الأدوات التي يستخدمها Vajra مدرجة هنا: الرابط
شكراً لاهتمامك بالمساهمة القيمة في Vajra! ابدأ بإلقاء نظرة على النقاط المذكورة أدناه
يتم توزيعه بموجب ترخيص GNU GPL v3. راجع LICENSE لمزيد من المعلومات.
يرجى إلقاء نظرة على CREDITS.md. شكر خاص لـ @maniac_en للمساعدة في التحكم بالإصدار وإدارة المستودع.
معظم هذه الأدوات تم تطويرها من قبل مؤلفي الأدوات المدرجة في CREDITS.md. لقد قمت فقط بتجميع القطع معاً، بالإضافة إلى بعض السحر الإضافي.
هذه الأداة مخصصة للأغراض التعليمية فقط. أنت مسؤول عن أفعالك. إذا أفسدت شيئاً أو انتهكت أي قوانين أثناء استخدام هذا البرنامج، فهو خطؤك أنت فقط.
=> يستخدم Vajra فقط أدوات ونصوص مفتوحة المصدر، لذا تعتمد دقته على تلك الأدوات.
=> يعتمد ذلك على الموارد التي تقدمها لتشغيله.
=> على الرغم من أن Vajra يستخدم طرقاً غير متزامنة، إلا أنه لا يزال يستغرق بعض الوقت لإكمال جميع عمليات الفحص. يمكنك رؤية عمليات الفحص الجارية من خلال علامة تبويب الفحص الجاري.