
Modulares Webanwendungs-Erkennungsframework für die automatisierte Subdomain-Enumeration, das Wörterbuch-Brute-Forcing von Verzeichnissen und die Extraktion von Endpunkten, JS-URLs und API-Schlüsseln aus Ziel-Webanwendungen.

Username: demo
Password: demopass
⚠️ Da Heroku-Apps in einem leichtgewichtigen Container namens Dynos laufen, bestehen Änderungen am Dateisystem während des Dyno-Betriebs nur bis zum Herunterfahren oder Neustart des Dynos. Dieser Vorgang führt dazu, dass die gespeicherten Scan-Ergebnisse vom Server gelöscht werden, sodass Sie die gespeicherten Ergebnisse nicht einsehen können. Aufgrund dieser Einschränkung des Dateispeichers ist die live-Version der App auf Heroku nicht stabil und kann bei bestimmten Vorgängen Fehler auslösen.
WARF ist ein Recon-Framework für Webanwendungen. Es umfasst verschiedene Tools zur Informationssammlung über das Ziel, wie z. B. Subdomain-Enumeration, Directory-Brute-Force, das Sammeln aller Arten von Endpunkten wie Wayback-URLs, JS-URLs, Endpunkte aus JS-Dateien, API/Secret-Keys usw.
WARF ist hochgradig anpassbar und ermöglicht es Ihnen, einen vollständigen Scan oder einen einzelnen Scan für das Ziel durchzuführen. Es sammelt die Ergebnisse und zeigt sie in einer leistungsstarken DataTable an, über die Sie Ihre Suchen eingrenzen können. WARF bietet Ihnen auch die Möglichkeit, Ziele einzeln hinzuzufügen und zu speichern und verschiedene Scans auf ihnen durchzuführen.
Mit einem Dashboard erhalten Sie schnell die Kennzahlen Ihrer Aktivität. WARF fasst alle Ihre Ziele zusammen und bietet Ihnen eine übersichtliche und effiziente Möglichkeit, sie anhand ihrer Namen zu durchsuchen.






Sie können WARF auf zwei Arten installieren:
$ python3 -m venv <virtueller-env-pfad>
$ source <virtueller-env-pfad>/bin/activate
$ git clone https://github.com/iamnihal/warf.git
$ pip install -r requirements.txt
$ python manage.py migrate
$ python manage.py runserver
und laden Sie die App unter http://127.0.0.1:8000
Wenn Sie Docker nicht auf Ihrem System installiert haben, folgen Sie der offiziellen Docker-Installationsanleitung.
$ git clone https://github.com/iamnihal/warf.git
$ docker build -t warf .
$ docker run --name warf -d -p 8000:8000 warf
Und nun ist Ihre App unter http://127.0.0.1:8000 bereit.
⚠️ Warnung:- Ändern Sie SECRET_KEY in settings.py aus Sicherheitsgründen. Um Ihren eigenen SECRET_KEY zu generieren, verwenden Sie diesen Befehl:
python -c "import secrets; print(secrets.token_urlsafe())"
Wenn Sie zu diesem Projekt beitragen und es verbessern möchten, ist Ihre Hilfe sehr willkommen. Da dies mein allererstes Projekt in Django ist, könnte es einige Fallstricke und andere codierungsbezogene Probleme geben. Ihr Beitrag zu diesem Projekt hilft mir zu lernen und inspiriert mich, in Zukunft weitere großartige Projekte zu bauen. Beiträge zu leisten ist auch eine großartige Möglichkeit, mehr über soziales Programmieren auf Github, neue Technologien und deren Ökosysteme zu lernen. Beiträge machen die Open-Source-Community zu einem erstaunlichen Ort, an dem man lernen, inspirieren und schaffen kann. Jeder Beitrag, den Sie leisten, wird sehr geschätzt.
Verteilt unter der MIT-Lizenz. Siehe LICENSE für weitere Informationen.
Alle Tools in WARF wurden von diesen großartigen Menschen erstellt: