
Marco modular de reconocimiento de aplicaciones web para enumeración automatizada de subdominios, fuerza bruta de directorios y extracción de endpoints, URLs de JS y claves API de aplicaciones web objetivo.

Username: demo
Password: demopass
⚠️ Dado que las aplicaciones de Heroku se ejecutan en contenedores ligeros llamados dynos, cualquier cambio en el sistema de archivos mientras el dyno está en funcionamiento solo dura hasta que ese dyno se apaga o reinicia. Esta operación hace que los resultados de escaneo guardados se eliminen del servidor y, por lo tanto, no podrá ver los resultados guardados. Debido a esta limitación de almacenamiento de archivos, la versión en vivo de la aplicación desplegada en Heroku no es estable y podría arrojar errores al realizar algunas operaciones.
WARF es un framework de reconocimiento para aplicaciones web. Incluye diferentes herramientas para realizar recopilación de información sobre el objetivo, como enumeración de subdominios, fuerza bruta de directorios, recopilación de todo tipo de endpoints como URLs de Wayback, URLs de JS, endpoints de archivos JS, claves API/secretas, etc.
WARF es altamente personalizable y le permite realizar un escaneo completo o individual sobre el objetivo. Acumula los resultados y los muestra en una potente tabla (DataTable) a través de la cual puede acotar sus búsquedas. WARF también le da la opción de agregar y guardar objetivos individualmente y realizar diferentes escaneos sobre ellos.
Con un panel de control (Dashboard), obtendrá rápidamente las métricas de su actividad. WARF agrupa todos sus objetivos y le proporciona una forma limpia y eficiente de buscarlos por sus nombres.






Puede instalar WARF de dos maneras:-
$ python3 -m venv <ruta del entorno virtual>
$ source <ruta del entorno virtual>/bin/activate
$ git clone https://github.com/iamnihal/warf.git
$ pip install -r requirements.txt
$ python manage.py migrate
$ python manage.py runserver
y cargue la aplicación en http://127.0.0.1:8000
Si no tiene Docker instalado en su sistema, puede seguir la guía oficial de instalación de Docker.
$ git clone https://github.com/iamnihal/warf.git
$ docker build -t warf .
$ docker run --name warf -d -p 8000:8000 warf
y ahora su aplicación está lista para iniciarse en http://127.0.0.1:8000
⚠️ Advertencia:- Cambie SECRET_KEY en settings.py por motivos de seguridad. Para generar su propia SECRET_KEY, use esto:-
python -c "import secrets; print(secrets.token_urlsafe())"
Si desea contribuir a este proyecto y mejorarlo, su ayuda es muy bienvenida. Como este es mi primer proyecto en Django, puede haber muchas advertencias y otros problemas relacionados con la codificación. Su contribución a este proyecto me ayuda a aprender e inspirarme para construir proyectos más increíbles en el futuro. Contribuir también es una excelente manera de aprender más sobre la codificación social en Github, nuevas tecnologías y y sus ecosistemas. Las contribuciones son lo que hace que la comunidad de código abierto sea un lugar tan increíble para ser aprender, inspirar y crear. Cualquier contribución que haga será muy apreciada.
Distribuido bajo la Licencia MIT. Consulte LICENSE para más información.
Todas las herramientas en WARF han sido creadas por estas increíbles personas: