
Модульная среда разведки веб-приложений для автоматизированного перечисления поддоменов, подбора директорий и извлечения конечных точек, JS-URL-адресов и ключей API из целевых веб-приложений.

Имя пользователя: demo
Пароль: demopass
⚠️ Поскольку приложения Heroku работают в легковесных контейнерах, называемых dynos, любые изменения файловой системы во время работы dyno сохраняются только до тех пор, пока dyno не будет остановлен или перезапущен. Эта операция приводит к удалению сохраненных результатов сканирования с сервера, и вы не сможете их увидеть. Из-за этого ограничения хранения файлов рабочая версия приложения, развернутого на Heroku, нестабильна и может выдавать ошибки при выполнении некоторых операций.
WARF — это фреймворк для разведки веб-приложений. Он включает в себя различные инструменты для сбора информации о цели, такие как перебор поддоменов, перебор каталогов, сбор всевозможных конечных точек, таких как Wayback URL, JS URL, точки из JS-файлов, API/секретные ключи и т.д.
WARF легко настраивается и позволяет выполнять полное или индивидуальное сканирование цели. Он собирает результаты и отображает их в мощной DataTable, с помощью которой вы можете сузить область поиска. WARF также дает возможность добавлять и сохранять цели по отдельности и выполнять для них различные сканирования.
С помощью панели управления вы быстро получите метрики вашей активности. WARF объединяет все ваши цели и предоставляет чистый и эффективный способ поиска по их именам.






Вы можете установить WARF двумя способами:-
$ python3 -m venv <путь к виртуальному окружению>
$ source <путь к виртуальному окружению>/bin/activate
$ git clone https://github.com/iamnihal/warf.git
$ pip install -r requirements.txt
$ python manage.py migrate
$ python manage.py runserver
и загрузите приложение по адресу http://127.0.0.1:8000
Если Docker не установлен в вашей системе, вы можете следовать официальному руководству по установке Docker.
$ git clone https://github.com/iamnihal/warf.git
$ docker build -t warf .
$ docker run --name warf -d -p 8000:8000 warf
и теперь ваше приложение готово к запуску по адресу http://127.0.0.1:8000
⚠️ Предупреждение:- Измените SECRET_KEY в settings.py в целях безопасности. Чтобы сгенерировать собственный SECRET_KEY, используйте это:-
python -c "import secrets; print(secrets.token_urlsafe())"
Если вы хотите внести вклад в этот проект и сделать его лучше, ваша помощь очень приветствуется. Поскольку это мой первый проект на Django, в нем может быть много ошибок и других проблем, связанных с кодом. Ваш вклад помогает мне учиться и вдохновляет на создание более крутых проектов в будущем. Внесение вклада — это также отличный способ узнать больше о социальном кодинге на Github, новых технологиях и их экосистемах. Вклады — это то, что делает сообщество открытого кода таким удивительным местом для обучения, вдохновения и творчества. Любой ваш вклад очень ценится.
Распространяется под лицензией MIT. См. LICENSE для получения дополнительной информации.
Все инструменты в WARF были созданы этими замечательными людьми: