Vajra — это высоконастраиваемый автоматизированный фреймворк для взлома веб-приложений на основе целей и областей (scope), предназначенный для автоматизации рутинных задач разведки и однотипных сканирований множества целей в ходе тестирования веб-приложений на проникновение.

Автоматизированный фреймворк для взлома веб-приложений
https://hackwithproxy.medium.com/introducing-vajra-an-advanced-web-hacking-framework-bd8307a01aa8

Vajra — это автоматизированный фреймворк для взлома веб-приложений, предназначенный для автоматизации скучных задач разведки и однотипных сканирований нескольких целей во время пентеста веб-приложений. Vajra имеет высоконастраиваемую функцию сканирования на основе области видимости цели. Вместо запуска всех сканирований на цель, выполняются только выбранные вами, что минимизирует ненужный трафик и сохраняет результаты в одном месте — CouchDB.
Vajra использует самые распространённые инструменты с открытым исходным кодом, которые каждый баг-хантер запускает при тестировании цели. Всё делается через веб-браузер с очень простым интерфейсом, что делает этот фреймворк абсолютно дружелюбным для новичков.
Анализ данных результатов сканирования очень важен в Bug Bounty. Вероятность что-то упустить меньше, если вы можете правильно визуализировать данные, и Vajra делает это с помощью множества фильтров.
Я создал этот проект для личного использования (около 6 месяцев назад), но, оценив его полезность, решил сделать его открытым, чтобы он мог сэкономить ваше время и получить улучшения от сообщества.
Все инструкции по установке доступны на странице wiki. Документацию wiki можно найти здесь:
https://github.com/r3curs1v3-pr0xy/vajra/wiki/Installation
docker-compose up.Если вы хотите внести изменения позже, обновите файлы и снова выполните docker-compose build и docker-compose up.
Подробные инструкции — по этой ссылке
Все инструменты, используемые Vajra, перечислены здесь: Ссылка
Спасибо, что подумываете внести свой ценный вклад в Vajra! Начните с ознакомления с приведёнными ниже пунктами