Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
warf — 模块化Web应用程序侦察框架,用于自动子域名枚举、目录暴力破解,以及从目标Web应用中提取端点、JS URL和API密钥。 | Kitploit
工具/GitHubGitHub/iamnihal/warf
OSINT (开源情报)侦察信息收集Web安全渗透测试子域名枚举
GitHubiamnihal/warf

warf

模块化Web应用程序侦察框架,用于自动子域名枚举、目录暴力破解,以及从目标Web应用中提取端点、JS URL和API密钥。

查看仓库
1943264年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WARF:Web 应用侦察框架

版本 python django 平台

Dashboard

尝试 WARF

root@kitploit:~
用户名: demo
密码: demopass

⚠️ 由于 Heroku 应用运行在称为 dynos 的轻量级容器中,因此当 dyno 运行时对文件系统的任何修改仅持续到该 dyno 关闭或重启为止。此操作会导致保存的扫描结果从服务器中删除,因此您将无法查看保存的结果。由于文件存储的此限制,部署在 Heroku 上的应用实时版本不稳定,并且在执行某些操作时可能会抛出错误。

目录

  • 关于 WARF
    • 什么是 WARF
  • 主要功能
  • 截图
  • 安装
  • 贡献
  • 许可证
  • 致谢与鸣谢

关于 WARF

WARF 是一个 Web 应用的侦察框架。它包含多种工具,用于对目标执行信息收集,例如子域名枚举、目录暴力破解、收集各种端点(如 Wayback URL、JS URL、来自 JS 文件的端点、API/密钥等)。

WARF 高度可定制,允许您对目标执行完整扫描或单个扫描。它汇总结果并在强大的 DataTable 中显示,您可以通过它缩小搜索范围。WARF 还为您提供单独添加和保存目标并对其执行不同扫描的选项。

通过仪表盘,您可以快速获取活动的指标。WARF 将所有目标整合在一起,并为您提供一种干净高效的方式,通过名称进行搜索。

主要功能

  • 子域名枚举
  • 目录暴力破解
  • 收集 Wayback URL
  • 收集 JavaScript URL
  • 从 JS 文件中提取链接
  • 从 JS 文件中提取 API/密钥
  • 支持后台扫描

截图

完整扫描

fullscan

子域名枚举

subdomain

添加目标

target

查看目标

target2

查看详情

targetview

查看结果

result

安装

您可以通过两种方式安装 WARF:-

  • 通过创建 Python 虚拟环境并克隆仓库。

  1. 创建虚拟环境:
root@kitploit:~
$ python3 -m venv <虚拟环境路径>
  1. 激活刚刚创建的虚拟环境:
root@kitploit:~
$ source <虚拟环境路径>/bin/activate
  1. 克隆此仓库:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. 安装依赖:
root@kitploit:~
$ pip install -r requirements.txt
  1. 执行迁移:
root@kitploit:~
$ python manage.py migrate
  1. 运行服务器:
root@kitploit:~
$ python manage.py runserver

然后在 http://127.0.0.1:8000 加载应用

  • 使用 Docker

如果您系统上未安装 Docker,可以参考 官方 Docker 安装指南。

  1. 首先克隆仓库:
root@kitploit:~
$ git clone https://github.com/iamnihal/warf.git
  1. 构建 Docker 镜像:
root@kitploit:~
$ docker build -t warf .
  1. 构建并运行 Docker 容器:
root@kitploit:~
$ docker run --name warf -d -p 8000:8000 warf

现在您的应用已准备就绪,可在 http://127.0.0.1:8000 启动

⚠️ 警告:出于安全目的,请更改 settings.py 中的 SECRET_KEY。要生成您自己的 SECRET_KEY,请使用以下命令:

root@kitploit:~
python -c "import secrets; print(secrets.token_urlsafe())"

贡献

如果您想为此项目做出贡献并使其更好,非常欢迎您的帮助。由于这是我第一个 Django 项目,可能存在许多缺陷和其他编码相关问题。您对此项目的贡献有助于我学习并激励我将来构建更多令人惊叹的项目。贡献也是学习 GitHub 社交编码、新技术及其生态系统的绝佳方式。贡献使开源社区成为一个令人惊叹的学习、启发和创造的地方。您所做的任何贡献都非常值得感谢。

许可证

根据 MIT 许可证分发。有关更多信息,请参见 LICENSE。

致谢与鸣谢

WARF 中的所有工具均由以下出色的人员创建:

  1. Sublist3r:- aboul3la
  2. github-subdomain.py:- gwen001
  3. Dirsearch:- maurosoria
  4. SecretFinder:- m4ll0k
  5. Linkfinder:- GerbenJavado
下载工具