
モジュール式のWebアプリケーション偵察フレームワークで、自動サブドメイン列挙、ディレクトリブルートフォース、対象Webアプリケーションからのエンドポイント、JS URL、APIキーの抽出を行う。

ユーザー名: demo
パスワード: demopass
⚠️ Herokuアプリはdynoと呼ばれる軽量コンテナで実行されるため、dynoの実行中に行われたファイルシステムへの変更は、dynoがシャットダウンまたは再起動されるまでしか持続しません。この動作により、保存されたスキャン結果がサーバーから削除され、保存結果を表示できなくなります。このファイルストレージの制限により、Herokuにデプロイされたアプリのライブバージョンは安定しておらず、一部の操作中にエラーが発生する可能性があります。
WARFはWebアプリケーション向けの偵察フレームワークです。サブドメイン列挙、ディレクトリブルートフォース、Wayback URL、JS URL、JSファイルからのエンドポイント抽出、API・シークレットキーなど、ターゲットに関する情報収集を行うためのさまざまなツールが含まれています。
WARFは高度にカスタマイズ可能で、ターゲットに対してフルスキャンまたは個別スキャンを実行できます。結果を蓄積し、強力なDataTableで表示することで、検索を絞り込むことができます。また、ターゲットを個別に追加・保存し、それぞれに対して異なるスキャンを実行するオプションも提供します。
ダッシュボードでは、アクティビティのメトリクスをすぐに確認できます。WARFはすべてのターゲットをひとまとめにし、名前で検索するためのクリーンで効率的な方法を提供します。






WARFは2つの方法でインストールできます。
$ python3 -m venv <仮想環境のパス>
$ source <仮想環境のパス>/bin/activate
$ git clone https://github.com/iamnihal/warf.git
$ pip install -r requirements.txt
$ python manage.py migrate
$ python manage.py runserver
そして、http://127.0.0.1:8000 でアプリを読み込みます。
Dockerがシステムにインストールされていない場合は、公式Dockerインストールガイドに従ってください。
$ git clone https://github.com/iamnihal/warf.git
$ docker build -t warf .
$ docker run --name warf -d -p 8000:8000 warf
これでアプリは http://127.0.0.1:8000 で起動できます。
⚠️ 警告:- セキュリティ上の理由から、settings.pyのSECRET_KEYを変更してください。独自のSECRET_KEYを生成するには、以下を使用してください:-
python -c "import secrets; print(secrets.token_urlsafe())"
このプロジェクトに貢献し、より良いものにしたいと思うなら、あなたの助けを大歓迎します。これはDjangoでの私の初めてのプロジェクトであるため、多くの落とし穴やコーディング関連の問題が存在する可能性があります。あなたの貢献は、私が学び、将来さらに素晴らしいプロジェクトを構築するための刺激となります。貢献はまた、Githubでのソーシャルコーディング、新しいテクノロジーとそのエコシステムについて学ぶ素晴らしい方法です。コントリビューションこそが、オープンソースコミュニティを学び、刺激を受け、創造するための素晴らしい場所にしています。あなたの貢献はすべて大いに感謝されます。
MITライセンスの下で配布されています。詳細についてはLICENSEを参照してください。
WARF内のすべてのツールは、以下の素晴らしい人々によって作成されました: