
Cadre modulaire de reconnaissance d'applications web pour l'énumération automatisée de sous-domaines, le brute-force de répertoires, et l'extraction de points de terminaison, d'URLs JS et de clés API à partir des applications web cibles.

Nom d'utilisateur : demo
Mot de passe : demopass
⚠️ Étant donné que les applications Heroku s'exécutent dans un conteneur léger appelé dyno, toutes les modifications apportées au système de fichiers pendant que le dyno est en cours d'exécution ne durent que jusqu'à l'arrêt ou le redémarrage de ce dyno. Cette opération entraîne la suppression des résultats d'analyse enregistrés du serveur et vous ne pourrez donc pas voir les résultats sauvegardés. En raison de cette limitation du stockage de fichiers, la version en direct de l'application déployée sur Heroku n'est pas stable et peut générer des erreurs lors de certaines opérations.
WARF est un framework de reconnaissance pour les applications web. Il comprend différents outils pour effectuer la collecte d'informations sur la cible, tels que l'énumération de sous-domaines, le brute-force de répertoires, la collecte de tous types de points de terminaison (URL Wayback, URL JS, points de terminaison à partir de fichiers JS, clés API/Secret, etc.).
WARF est hautement personnalisable et vous permet d'effectuer une analyse complète ou individuelle sur la cible. Il accumule les résultats et les affiche dans un puissant DataTable à partir duquel vous pouvez affiner vos recherches. WARF vous offre également la possibilité d'ajouter et de sauvegarder des cibles individuellement et d'effectuer différentes analyses sur celles-ci.
Avec un tableau de bord, vous obtenez rapidement les métriques de votre activité. WARF regroupe toutes vos cibles et vous offre un moyen propre et efficace de les rechercher par leur nom.






Vous pouvez installer WARF de deux manières :
$ python3 -m venv <chemin de l'environnement virtuel>
$ source <chemin de l'environnement virtuel>/bin/activate
$ git clone https://github.com/iamnihal/warf.git
$ pip install -r requirements.txt
$ python manage.py migrate
$ python manage.py runserver
et chargez l'application à l'adresse http://127.0.0.1:8000
Si Docker n'est pas installé sur votre système, vous pouvez suivre le guide d'installation officiel de Docker.
$ git clone https://github.com/iamnihal/warf.git
$ docker build -t warf .
$ docker run --name warf -d -p 8000:8000 warf
et maintenant votre application est prête à être lancée à l'adresse http://127.0.0.1:8000
⚠️ Avertissement:- Remplacez SECRET_KEY dans settings.py pour des raisons de sécurité. Pour générer votre propre SECRET_KEY, utilisez ceci :
python -c "import secrets; print(secrets.token_urlsafe())"
Si vous souhaitez contribuer à ce projet et l'améliorer, votre aide est la bienvenue. Comme il s'agit de mon tout premier projet en Django, il peut y avoir de nombreuses lacunes et autres problèmes liés au code. Votre contribution à ce projet m'aide à apprendre et m'inspire à construire d'autres projets formidables à l'avenir. Contribuer est également un excellent moyen d'en apprendre davantage sur le codage social sur Github, les nouvelles technologies et leurs écosystèmes. Les contributions sont ce qui rend la communauté open source si incroyable pour apprendre, inspirer et créer. Toutes les contributions que vous apportez sont grandement appréciées.
Distribué sous la licence MIT. Voir LICENSE pour plus d'informations.
Tous les outils de WARF ont été créés par ces personnes formidables :