Vajra هو إطار عمل آلي لاختراق تطبيقات الويب، قابل للتخصيص بدرجة كبيرة ويعتمد على الأهداف والنطاقات، لأتمتة مهام الاستطلاع المملة وتنفيذ عمليات الفحص نفسها على أهداف متعددة أثناء اختبار اختراق تطبيقات الويب.

إطار عمل اختراق ويب آلي لتطبيقات الويب
https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

Vajra هو إطار عمل اختراق ويب آلي لأتمتة مهام إعادة الاستطلاع المملة وعمليات الفحص المتكررة لأهداف متعددة أثناء اختبار اختراق تطبيقات الويب. يتميز Vajra بميزة الفحص المستند إلى نطاق الهدف القابل للتخصيص بدرجة كبيرة. بدلاً من تشغيل جميع عمليات الفحص على الهدف، يتم تشغيل فقط تلك العمليات التي تختارها مما يقلل من حركة المرور غير الضرورية ويخزن المخرجات في مكان واحد في CouchDB.
يستخدم Vajra أدوات مفتوحة المصدر الأكثر شيوعاً والتي يقوم كل صائد ثغرات بتشغيلها أثناء اختباره على الهدف. يقوم بكل الأمور من خلال متصفح الويب بواجهة مستخدم بسيطة جداً مما يجعله إطار عمل مناسب للمبتدئين تماماً.
تحليل بياناتك من نتائج الفحص مهم جداً في برامج مكافأة الثغرات. فرص تفويت أي شيء تكون أقل فقط إذا تمكنت من تصور بياناتك بطريقة مناسبة، و Vajra يفعل ذلك مع الكثير من المرشحات.
لقد أنشأت هذا المشروع لاستخدامي الشخصي (منذ حوالي 6 أشهر) ولكن بالنظر إلى فائدته، قررت جعله مفتوح المصدر بحيث يمكنه توفير وقتك والحصول على بعض التحسينات الإضافية من المجتمع.
جميع تعليمات التثبيت متاحة في صفحة الويكي. يمكنك العثور على وثائق الويكي هنا:
https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation
docker-compose up.إذا كنت ترغب في إجراء تغييرات لاحقاً، قم بتحديث الملفات ثم قم بتشغيل docker-compose build ثم docker-compose up مرة أخرى.
للحصول على تعليمات مفصلة، اتبع هذا الرابط
جميع الأدوات التي يستخدمها Vajra مدرجة هنا: الرابط
شكراً لاهتمامك بالمساهمة القيمة في Vajra! ابدأ بإلقاء نظرة على النقاط المذكورة أدناه
يتم توزيعه بموجب ترخيص GNU GPL v3. راجع LICENSE لمزيد من المعلومات.