Vajra는 웹 애플리케이션 침투 테스트 중 지루한 리콘 작업과 여러 대상에 대한 동일한 스캔을 자동화하기 위한, 고도로 사용자 정의 가능한 대상 및 범위 기반 자동화 웹 해킹 프레임워크입니다.

Vajra는 웹 애플리케이션 침투 테스트 중 지루한 정찰 작업과 여러 대상에 대한 동일한 스캔을 자동화하기 위한 자동화된 웹 해킹 프레임워크입니다. Vajra는 고도로 사용자 정의 가능한 대상 범위 기반 스캔 기능을 제공합니다. 대상에 대해 모든 스캔을 실행하는 대신 사용자가 선택한 스캔만 실행하여 불필요한 트래픽을 최소화하고 출력을 CouchDB의 한 곳에 저장합니다.
Vajra는 버그 헌터가 대상 테스트 중에 일반적으로 실행하는 가장 일반적인 오픈 소스 도구를 사용합니다. 모든 작업을 매우 간단한 UI를 통해 웹 브라우저에서 수행하므로 초보자도 쉽게 사용할 수 있는 프레임워크입니다.
버그 바운티에서는 스캔 결과 데이터를 분석하는 것이 매우 중요합니다. 데이터를 적절한 방식으로 시각화할 수 있어야 누락되는 것이 줄어듭니다. Vajra는 다양한 필터를 통해 이를 지원합니다.
이 프로젝트는 개인 용도로 (약 6개월 전) 만들었지만, 유용성을 고려하여 오픈 소스로 전환하기로 결정했습니다. 여러분의 시간을 절약하고 커뮤니티로부터 더 많은 개선을 받을 수 있기를 바랍니다.
모든 설치 지침은 위키 페이지에서 확인할 수 있습니다. 위키 문서는 여기에서 찾을 수 있습니다:
docker-compose up 실행.나중에 변경해야 한다면 파일을 업데이트한 후 docker-compose build와 docker-compose up을 다시 실행하세요.
자세한 지침은 이 URL을 따르세요.
Vajra에서 사용하는 모든 도구는 여기에 나열되어 있습니다: 링크
Vajra에 귀중한 기여를 고려해 주셔서 감사합니다! 아래에 언급된 사항부터 시작하세요.
이 프로젝트는 GNU GPL v3 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE를 참조하세요.
CREDITS.md를 확인해 주세요. 버전 관리 및 저장소 관리에 도움을 주신 @maniac_en님께 감사드립니다.
이 도구들 중 대부분은 CREDITS.md에 나열된 각 도구의 저자가 개발했습니다. 저는 모든 조각을 모으고 약간의 추가 마법을 더했을 뿐입니다.
이 도구는 교육 목적으로만 제공됩니다. 사용자는 자신의 행동에 대한 책임이 있습니다. 이 소프트웨어를 사용하는 동안 문제가 발생하거나 법을 위반하는 경우 전적으로 사용자의 잘못입니다.
=> Vajra는 오픈 소스 도구와 스크립트만 사용하므로 정확도는 해당 도구에 따라 달라집니다.
=> 실행에 제공하는 리소스에 따라 다릅니다.
=> Vajra는 비동기 방식을 사용하지만 모든 스캔을 완료하는 데는 시간이 걸립니다. 현재 진행 중인 스캔은 '진행 중인 스캔' 탭에서 확인할 수 있습니다.