
Quadro modulare di ricognizione per applicazioni web per l'enumerazione automatica dei sottodomini, il brute-forcing delle directory e l'estrazione di endpoint, URL JS e chiavi API da applicazioni web target.

Username: demo
Password: demopass
⚠️ Poiché le app Heroku vengono eseguite in contenitori leggeri chiamati dynos, qualsiasi modifica al filesystem mentre il dyno è in esecuzione dura solo fino allo spegnimento o al riavvio del dyno stesso. Questa operazione fa sì che i risultati delle scansioni salvati vengano cancellati dal server e quindi non sarai in grado di vedere i risultati salvati. A causa di questa limitazione dell'archiviazione dei file, la versione live dell'app distribuita su Heroku non è stabile e potrebbe generare errori durante l'esecuzione di alcune operazioni.
WARF è un framework di ricognizione per applicazioni web. Include diversi strumenti per raccogliere informazioni sul target, come l'enumerazione dei sottodomini, il brute force delle directory, la raccolta di tutti i tipi di endpoint come gli URL Wayback, gli URL JS, gli endpoint dai file JS, le chiavi API/Secret, ecc.
WARF è altamente personalizzabile e ti permette di eseguire una scansione completa o singola sul target. Accumula i risultati e li mostra in una potente DataTable attraverso la quale puoi restringere le tue ricerche. WARF offre anche la possibilità di aggiungere e salvare i target singolarmente ed eseguire diverse scansioni su di essi.
Con una Dashboard, otterrai rapidamente le metriche della tua attività. WARF raggruppa tutti i tuoi target insieme e ti fornisce un modo pulito ed efficiente per cercarli tramite i loro nomi.






Puoi installare WARF in due modi:
$ python3 -m venv <percorso virtualenv>
$ source <percorso virtualenv>/bin/activate
$ git clone https://github.com/iamnihal/warf.git
$ pip install -r requirements.txt
$ python manage.py migrate
$ python manage.py runserver
e carica l'app all'indirizzo http://127.0.0.1:8000
Se non hai Docker installato sul tuo sistema, puoi seguire la guida ufficiale all'installazione di Docker.
$ git clone https://github.com/iamnihal/warf.git
$ docker build -t warf .
$ docker run --name warf -d -p 8000:8000 warf
e ora la tua app è pronta per essere lanciata all'indirizzo http://127.0.0.1:8000
⚠️ Attenzione:- Cambia SECRET_KEY in settings.py per motivi di sicurezza. Per generare la tua SECRET_KEY, usa questo:-
python -c "import secrets; print(secrets.token_urlsafe())"
Se desideri contribuire a questo progetto e migliorarlo, il tuo aiuto è molto gradito. Poiché questo è il mio primo progetto in Django, potrebbero esserci molte imperfezioni e altri problemi legati al codice. Il tuo contributo a questo progetto mi aiuta a imparare e mi ispira a creare progetti più fantastici in futuro. Contribuire è anche un ottimo modo per imparare di più sul coding sociale su Github, sulle nuove tecnologie e sui loro ecosistemi. I contributi sono ciò che rende la comunità open source un posto così straordinario per imparare, ispirare e creare. Qualsiasi contributo che darai sarà molto apprezzato.
Distribuito sotto la licenza MIT. Vedi LICENSE per maggiori informazioni.
Tutti gli strumenti in WARF sono stati creati da queste fantastiche persone: