Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
warf — Модульная среда разведки веб-приложений для автоматизированного перечисления поддоменов, подбора директорий и извлечения конечных точек, JS-URL-адресов и ключей API из целевых веб-приложений. | Kitploit
Инструменты/GitHubGitHub/iamnihal/warf
OSINT (Разведка открытых источников)РазведкаСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление Поддоменов
GitHubiamnihal/warf

warf

Модульная среда разведки веб-приложений для автоматизированного перечисления поддоменов, подбора директорий и извлечения конечных точек, JS-URL-адресов и ключей API из целевых веб-приложений.

Репозиторий
1943264 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WARF: Фреймворк для разведки веб-приложений

version python django platform

Панель управления

Попробовать WARF

root@kitploit:~
Имя пользователя: demo
Пароль: demopass

⚠️ Поскольку приложения Heroku работают в легковесных контейнерах, называемых dynos, любые изменения файловой системы во время работы dyno сохраняются только до тех пор, пока dyno не будет остановлен или перезапущен. Эта операция приводит к удалению сохраненных результатов сканирования с сервера, и вы не сможете их увидеть. Из-за этого ограничения хранения файлов рабочая версия приложения, развернутого на Heroku, нестабильна и может выдавать ошибки при выполнении некоторых операций.

Содержание

  • О WARF
    • Что такое WARF
  • Основные возможности
  • Скриншоты
  • Установка
  • Вклад в проект
  • Лицензия
  • Благодарности и авторы

О WARF

WARF — это фреймворк для разведки веб-приложений. Он включает в себя различные инструменты для сбора информации о цели, такие как перебор поддоменов, перебор каталогов, сбор всевозможных конечных точек, таких как Wayback URL, JS URL, точки из JS-файлов, API/секретные ключи и т.д.

WARF легко настраивается и позволяет выполнять полное или индивидуальное сканирование цели. Он собирает результаты и отображает их в мощной DataTable, с помощью которой вы можете сузить область поиска. WARF также дает возможность добавлять и сохранять цели по отдельности и выполнять для них различные сканирования.

С помощью панели управления вы быстро получите метрики вашей активности. WARF объединяет все ваши цели и предоставляет чистый и эффективный способ поиска по их именам.

Основные возможности

  • Поиск поддоменов
  • Перебор каталогов
  • Сбор Wayback URL
  • Сбор JavaScript URL
  • Извлечение ссылок из JS-файлов
  • Извлечение API/секретных ключей из JS-файлов
  • Поддержка фонового сканирования

Скриншоты

Полное сканирование

Полное сканирование

Поиск поддоменов

Поиск поддоменов

Добавить цель

Добавить цель

Просмотр цели

Просмотр цели

Просмотр деталей

Просмотр деталей

Просмотр результата

Просмотр результата

Установка

Вы можете установить WARF двумя способами:-

  • Создав виртуальное окружение Python и клонировав репозиторий.

  1. Создайте виртуальное окружение:
root@kitploit:~
$ python3 -m venv <путь к виртуальному окружению>
  1. Активируйте только что созданное виртуальное окружение:
root@kitploit:~
$ source <путь к виртуальному окружению>/bin/activate
  1. Клонируйте этот репозиторий:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. Установите зависимости:
root@kitploit:~
$ pip install -r requirements.txt
  1. Примените миграции:
root@kitploit:~
$ python manage.py migrate
  1. Запустите сервер:
root@kitploit:~
$ python manage.py runserver

и загрузите приложение по адресу http://127.0.0.1:8000

  • Используя Docker

Если Docker не установлен в вашей системе, вы можете следовать официальному руководству по установке Docker.

  1. Начните с клонирования репозитория:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. Соберите Docker-образ:
root@kitploit:~
$ docker build -t warf .
  1. Соберите и запустите Docker-контейнер:
root@kitploit:~
$ docker run --name warf -d -p 8000:8000 warf

и теперь ваше приложение готово к запуску по адресу http://127.0.0.1:8000

⚠️ Предупреждение:- Измените SECRET_KEY в settings.py в целях безопасности. Чтобы сгенерировать собственный SECRET_KEY, используйте это:-

root@kitploit:~
python -c "import secrets; print(secrets.token_urlsafe())"

Вклад в проект

Если вы хотите внести вклад в этот проект и сделать его лучше, ваша помощь очень приветствуется. Поскольку это мой первый проект на Django, в нем может быть много ошибок и других проблем, связанных с кодом. Ваш вклад помогает мне учиться и вдохновляет на создание более крутых проектов в будущем. Внесение вклада — это также отличный способ узнать больше о социальном кодинге на Github, новых технологиях и их экосистемах. Вклады — это то, что делает сообщество открытого кода таким удивительным местом для обучения, вдохновения и творчества. Любой ваш вклад очень ценится.

Лицензия

Распространяется под лицензией MIT. См. LICENSE для получения дополнительной информации.

Благодарности и авторы

Все инструменты в WARF были созданы этими замечательными людьми:

  1. Sublist3r:- aboul3la
  2. github-subdomain.py:- gwen001
  3. Dirsearch:- maurosoria
  4. SecretFinder:- m4ll0k
  5. Linkfinder:- GerbenJavado
Скачать инструмент