
Vajra — это высоконастраиваемый автоматизированный фреймворк для взлома веб-приложений на основе целей и областей (scope), предназначенный для автоматизации рутинных задач разведки и однотипных сканирований множества целей в ходе тестирования веб-приложений на проникновение.

Автоматизированный фреймворк для взлома веб-приложений
https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

Vajra — это автоматизированный фреймворк для взлома веб-приложений, предназначенный для автоматизации скучных задач разведки и однотипных сканирований нескольких целей во время пентеста веб-приложений. Vajra имеет высоконастраиваемую функцию сканирования на основе области видимости цели. Вместо запуска всех сканирований на цель, выполняются только выбранные вами, что минимизирует ненужный трафик и сохраняет результаты в одном месте — CouchDB.
Vajra использует самые распространённые инструменты с открытым исходным кодом, которые каждый баг-хантер запускает при тестировании цели. Всё делается через веб-браузер с очень простым интерфейсом, что делает этот фреймворк абсолютно дружелюбным для новичков.
Анализ данных результатов сканирования очень важен в Bug Bounty. Вероятность что-то упустить меньше, если вы можете правильно визуализировать данные, и Vajra делает это с помощью множества фильтров.
Я создал этот проект для личного использования (около 6 месяцев назад), но, оценив его полезность, решил сделать его открытым, чтобы он мог сэкономить ваше время и получить улучшения от сообщества.
Все инструкции по установке доступны на странице wiki. Документацию wiki можно найти здесь:
https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation
docker-compose up.Если вы хотите внести изменения позже, обновите файлы и снова выполните docker-compose build и docker-compose up.
Подробные инструкции — по этой ссылке
Все инструменты, используемые Vajra, перечислены здесь: Ссылка
Спасибо, что подумываете внести свой ценный вклад в Vajra! Начните с ознакомления с приведёнными ниже пунктами
Распространяется под лицензией GNU GPL v3. Подробнее см. в LICENSE.
Пожалуйста, ознакомьтесь с CREDITS.md. Спасибо @maniac_en за помощь с контролем версий и управлением репозиторием.
Большинство этих инструментов разработаны авторами, перечисленными в CREDITS.md. Я лишь собрал все части вместе, добавив немного магии.
Этот инструмент предназначен только для образовательных целей. Вы несёте ответственность за свои действия. Если вы что-то сломаете или нарушите закон при использовании этого программного обеспечения, это ваша вина и только ваша.
=> Vajra использует только инструменты и скрипты с открытым исходным кодом, поэтому его точность зависит от этих инструментов.
=> Это зависит от ресурсов, которые вы предоставляете для его работы.
-=> Хотя Vajra использует асинхронные методы, всё же требуется некоторое время для завершения всех сканирований. Вы можете просматривать текущие сканирования через вкладку «Выполняемые сканирования».