
用户名: demo
密码: demopass
⚠️ 由于 Heroku 应用运行在称为 dynos 的轻量级容器中,因此当 dyno 运行时对文件系统的任何修改仅持续到该 dyno 关闭或重启为止。此操作会导致保存的扫描结果从服务器中删除,因此您将无法查看保存的结果。由于文件存储的此限制,部署在 Heroku 上的应用实时版本不稳定,并且在执行某些操作时可能会抛出错误。
WARF 是一个 Web 应用的侦察框架。它包含多种工具,用于对目标执行信息收集,例如子域名枚举、目录暴力破解、收集各种端点(如 Wayback URL、JS URL、来自 JS 文件的端点、API/密钥等)。
WARF 高度可定制,允许您对目标执行完整扫描或单个扫描。它汇总结果并在强大的 DataTable 中显示,您可以通过它缩小搜索范围。WARF 还为您提供单独添加和保存目标并对其执行不同扫描的选项。
通过仪表盘,您可以快速获取活动的指标。WARF 将所有目标整合在一起,并为您提供一种干净高效的方式,通过名称进行搜索。






您可以通过两种方式安装 WARF:-
$ python3 -m venv <虚拟环境路径>
$ source <虚拟环境路径>/bin/activate
$ git clone https://github.com/iamnihal/warf.git
$ pip install -r requirements.txt
$ python manage.py migrate
$ python manage.py runserver
然后在 http://127.0.0.1:8000 加载应用
如果您系统上未安装 Docker,可以参考 官方 Docker 安装指南。
$ git clone https://github.com/iamnihal/warf.git
$ docker build -t warf .
$ docker run --name warf -d -p 8000:8000 warf
现在您的应用已准备就绪,可在 http://127.0.0.1:8000 启动
⚠️ 警告:出于安全目的,请更改
settings.py中的 SECRET_KEY。要生成您自己的 SECRET_KEY,请使用以下命令:
python -c "import secrets; print(secrets.token_urlsafe())"
如果您想为此项目做出贡献并使其更好,非常欢迎您的帮助。由于这是我第一个 Django 项目,可能存在许多缺陷和其他编码相关问题。您对此项目的贡献有助于我学习并激励我将来构建更多令人惊叹的项目。贡献也是学习 GitHub 社交编码、新技术及其生态系统的绝佳方式。贡献使开源社区成为一个令人惊叹的学习、启发和创造的地方。您所做的任何贡献都非常值得感谢。
根据 MIT 许可证分发。有关更多信息,请参见 LICENSE。
WARF 中的所有工具均由以下出色的人员创建: