
Framework modular de reconhecimento de aplicações web para enumeração automatizada de subdomínios, força bruta de diretórios e extração de endpoints, URLs de JS e chaves de API de aplicações web alvo.

Username: demo
Password: demopass
⚠️ Como os aplicativos Heroku são executados em contêineres leves chamados dynos, quaisquer alterações no sistema de arquivos enquanto o dyno está em execução duram apenas até que o dyno seja desligado ou reiniciado. Esta operação faz com que os resultados das varreduras salvas sejam deletados do servidor e, portanto, você não poderá ver os resultados salvos. Devido a essa limitação de armazenamento de arquivos, a versão ao vivo do aplicativo implantada no Heroku não é estável e pode gerar erros ao realizar algumas operações.
WARF é um framework de reconhecimento para aplicações web. Ele engloba diferentes ferramentas para realizar a coleta de informações sobre o alvo, como enumeração de subdomínios, força bruta de diretórios, coleta de todos os tipos de endpoints, como URLs do Wayback, URLs de JS, endpoints de arquivos JS, chaves de API/Secret, etc.
WARF é altamente personalizável e permite realizar uma varredura completa ou individual no alvo. Ele acumula os resultados e os exibe em uma poderosa DataTable, através da qual você pode refinar suas buscas. WARF também oferece a opção de adicionar e salvar alvos individualmente e realizar diferentes varreduras neles.
Com um painel de controle (Dashboard), você obterá rapidamente as métricas da sua atividade. WARF reúne todos os seus alvos e fornece uma maneira limpa e eficiente de pesquisá-los pelos seus nomes.






Você pode instalar o WARF de duas maneiras:
$ python3 -m venv <caminho do ambiente virtual>
$ source <caminho do ambiente virtual>/bin/activate
$ git clone https://github.com/iamnihal/warf.git
$ pip install -r requirements.txt
$ python manage.py migrate
$ python manage.py runserver
e carregue o aplicativo em http://127.0.0.1:8000
Se você não tem o Docker instalado no seu sistema, pode seguir o guia oficial de instalação do Docker.
$ git clone https://github.com/iamnihal/warf.git
$ docker build -t warf .
$ docker run --name warf -d -p 8000:8000 warf
e agora seu aplicativo está pronto para ser acessado em http://127.0.0.1:8000
⚠️ Aviso:- Altere a SECRET_KEY no arquivo settings.py por questões de segurança. Para gerar sua própria SECRET_KEY, use:
python -c "import secrets; print(secrets.token_urlsafe())"
Se você deseja contribuir com este projeto e torná-lo melhor, sua ajuda é muito bem-vinda. Como este é o meu primeiro projeto em Django, podem existir muitas falhas e outros problemas relacionados à codificação. Sua contribuição para este projeto me ajuda a aprender e me inspira a construir projetos mais incríveis no futuro. Contribuir também é uma ótima maneira de aprender mais sobre codificação social no Github, novas tecnologias e seus ecossistemas. Contribuições são o que tornam a comunidade de código aberto um lugar incrível para aprender, inspirar e criar. Quaisquer contribuições que você fizer serão muito apreciadas.
Distribuído sob a licença MIT. Veja o arquivo LICENSE para mais informações.
Todas as ferramentas no WARF foram criadas por essas pessoas incríveis: