
대상 웹 애플리케이션에서 자동화된 서브도메인 열거, 디렉터리 무차별 대입, 엔드포인트, JS URL 및 API 키 추출을 위한 모듈식 웹 애플리케이션 정찰 프레임워크입니다.

Username: demo
Password: demopass
⚠️ Heroku 앱은 dyno라는 경량 컨테이너에서 실행되므로, dyno가 실행되는 동안 파일 시스템에 대한 모든 변경 사항은 해당 dyno가 종료되거나 다시 시작될 때까지만 유지됩니다. 이로 인해 저장된 스캔 결과가 서버에서 삭제되어 저장된 결과를 볼 수 없게 됩니다. 이러한 파일 저장 제한으로 인해 Heroku에 배포된 라이브 버전은 안정적이지 않으며 일부 작업을 수행할 때 오류가 발생할 수 있습니다.
WARF는 웹 애플리케이션을 위한 정찰 프레임워크입니다. 서브도메인 열거, 디렉토리 무차별 대입, Wayback URL, JS URL, JS 파일의 엔드포인트, API/비밀 키 등 대상에 대한 정보를 수집하는 다양한 도구로 구성되어 있습니다.
WARF는 높은 사용자 정의가 가능하며, 대상에 대해 전체 스캔 또는 개별 스캔을 수행할 수 있습니다. 결과를 축적하여 강력한 DataTable로 보여주므로 검색 범위를 좁힐 수 있습니다. 또한 WARF는 개별적으로 대상을 추가 및 저장하고 다양한 스캔을 수행할 수 있는 옵션을 제공합니다.
대시보드를 통해 활동 메트릭을 빠르게 확인할 수 있습니다. WARF는 모든 대상을 한데 모아 이름으로 쉽게 검색할 수 있는 깔끔하고 효율적인 방법을 제공합니다.






WARF는 두 가지 방법으로 설치할 수 있습니다:
$ python3 -m venv <가상 환경 경로>
$ source <가상 환경 경로>/bin/activate
$ git clone https://github.com/iamnihal/warf.git
$ pip install -r requirements.txt
$ python manage.py migrate
$ python manage.py runserver
그리고 http://127.0.0.1:8000 에서 앱을 로드합니다.
시스템에 Docker가 설치되어 있지 않다면 공식 Docker 설치 가이드를 따라주세요.
$ git clone https://github.com/iamnihal/warf.git
$ docker build -t warf .
$ docker run --name warf -d -p 8000:8000 warf
이제 앱이 http://127.0.0.1:8000 에서 실행 준비가 완료됩니다.
⚠️ 경고: 보안상의 이유로 settings.py의 SECRET_KEY를 변경하세요. 자신만의 SECRET_KEY를 생성하려면 다음을 사용하세요:
python -c "import secrets; print(secrets.token_urlsafe())"
이 프로젝트에 기여하고 더 좋게 만들고 싶다면 여러분의 도움을 환영합니다. 이 프로젝트는 Django에서의 첫 번째 프로젝트이므로 많은 문제점과 코딩 관련 이슈가 있을 수 있습니다. 여러분의 기여는 제가 배우고 앞으로 더 멋진 프로젝트를 만드는 데 영감을 줍니다. 기여는 GitHub에서의 소셜 코딩, 새로운 기술 및 생태계에 대해 배우는 좋은 방법이기도 합니다. 오픈 소스 커뮤니티를 배우고, 영감을 얻고, 창작하기에 놀라운 장소로 만드는 것은 바로 기여입니다. 여러분의 기여는 매우 감사하게 생각합니다.
MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
WARF의 모든 도구는 다음 멋진 사람들이 만들었습니다: