Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
warf — 대상 웹 애플리케이션에서 자동화된 서브도메인 열거, 디렉터리 무차별 대입, 엔드포인트, JS URL 및 API 키 추출을 위한 모듈식 웹 애플리케이션 정찰 프레임워크입니다. | Kitploit
도구/GitHubGitHub/iamnihal/warf
OSINT (Open Source Intelligence)ReconnaissanceInformation GatheringWeb SecurityPenetration TestingSubdomain Enumeration
GitHubiamnihal/warf

warf

대상 웹 애플리케이션에서 자동화된 서브도메인 열거, 디렉터리 무차별 대입, 엔드포인트, JS URL 및 API 키 추출을 위한 모듈식 웹 애플리케이션 정찰 프레임워크입니다.

저장소 보기
1943264년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WARF: 웹 애플리케이션 정찰 프레임워크

version python django platform

대시보드

WARF 사용해보기

root@kitploit:~
Username: demo
Password: demopass

⚠️ Heroku 앱은 dyno라는 경량 컨테이너에서 실행되므로, dyno가 실행되는 동안 파일 시스템에 대한 모든 변경 사항은 해당 dyno가 종료되거나 다시 시작될 때까지만 유지됩니다. 이로 인해 저장된 스캔 결과가 서버에서 삭제되어 저장된 결과를 볼 수 없게 됩니다. 이러한 파일 저장 제한으로 인해 Heroku에 배포된 라이브 버전은 안정적이지 않으며 일부 작업을 수행할 때 오류가 발생할 수 있습니다.

목차

  • WARF 소개
    • WARF란?
  • 주요 기능
  • 스크린샷
  • 설치
  • 기여하기
  • 라이선스
  • 감사 및 크레딧

WARF 소개

WARF는 웹 애플리케이션을 위한 정찰 프레임워크입니다. 서브도메인 열거, 디렉토리 무차별 대입, Wayback URL, JS URL, JS 파일의 엔드포인트, API/비밀 키 등 대상에 대한 정보를 수집하는 다양한 도구로 구성되어 있습니다.

WARF는 높은 사용자 정의가 가능하며, 대상에 대해 전체 스캔 또는 개별 스캔을 수행할 수 있습니다. 결과를 축적하여 강력한 DataTable로 보여주므로 검색 범위를 좁힐 수 있습니다. 또한 WARF는 개별적으로 대상을 추가 및 저장하고 다양한 스캔을 수행할 수 있는 옵션을 제공합니다.

대시보드를 통해 활동 메트릭을 빠르게 확인할 수 있습니다. WARF는 모든 대상을 한데 모아 이름으로 쉽게 검색할 수 있는 깔끔하고 효율적인 방법을 제공합니다.

주요 기능

  • 서브도메인 열거
  • 디렉토리 무차별 대입
  • Wayback URL 수집
  • JavaScript URL 수집
  • JS 파일에서 링크 추출
  • JS 파일에서 API/비밀 키 추출
  • 백그라운드 스캔 지원

스크린샷

전체 스캔

전체 스캔

서브도메인 열거

서브도메인 열거

대상 추가

대상 추가

대상 보기

대상 보기

세부 정보 보기

세부 정보 보기

결과 보기

결과 보기

설치

WARF는 두 가지 방법으로 설치할 수 있습니다:

  • Python 가상 환경을 생성하고 저장소를 클론하는 방법

  1. 가상 환경 생성:
root@kitploit:~
$ python3 -m venv <가상 환경 경로>
  1. 방금 생성한 가상 환경 활성화:
root@kitploit:~
$ source <가상 환경 경로>/bin/activate
  1. 이 저장소 클론:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. 필요 패키지 설치:
root@kitploit:~
$ pip install -r requirements.txt
  1. 마이그레이션 적용:
root@kitploit:~
$ python manage.py migrate
  1. 서버 실행:
root@kitploit:~
$ python manage.py runserver

그리고 http://127.0.0.1:8000 에서 앱을 로드합니다.

  • Docker 사용

시스템에 Docker가 설치되어 있지 않다면 공식 Docker 설치 가이드를 따라주세요.

  1. 저장소 클론으로 시작:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. Docker 이미지 빌드:
root@kitploit:~
$ docker build -t warf .
  1. Docker 컨테이너 빌드 및 실행:
root@kitploit:~
$ docker run --name warf -d -p 8000:8000 warf

이제 앱이 http://127.0.0.1:8000 에서 실행 준비가 완료됩니다.

⚠️ 경고: 보안상의 이유로 settings.py의 SECRET_KEY를 변경하세요. 자신만의 SECRET_KEY를 생성하려면 다음을 사용하세요:

root@kitploit:~
python -c "import secrets; print(secrets.token_urlsafe())"

기여하기

이 프로젝트에 기여하고 더 좋게 만들고 싶다면 여러분의 도움을 환영합니다. 이 프로젝트는 Django에서의 첫 번째 프로젝트이므로 많은 문제점과 코딩 관련 이슈가 있을 수 있습니다. 여러분의 기여는 제가 배우고 앞으로 더 멋진 프로젝트를 만드는 데 영감을 줍니다. 기여는 GitHub에서의 소셜 코딩, 새로운 기술 및 생태계에 대해 배우는 좋은 방법이기도 합니다. 오픈 소스 커뮤니티를 배우고, 영감을 얻고, 창작하기에 놀라운 장소로 만드는 것은 바로 기여입니다. 여러분의 기여는 매우 감사하게 생각합니다.

라이선스

MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

감사 및 크레딧

WARF의 모든 도구는 다음 멋진 사람들이 만들었습니다:

  1. Sublist3r:- aboul3la
  2. github-subdomain.py:- gwen001
  3. Dirsearch:- maurosoria
  4. SecretFinder:- m4ll0k
  5. Linkfinder:- GerbenJavado
도구 다운로드