Vajra 是一个高度可定制的、基于目标与范围的自动化 Web 黑客框架,用于在 Web 应用渗透测试期间自动化枯燥的侦察任务以及对多个目标执行相同的扫描。

Vajra 是一个自动化 Web 黑客框架,用于在 Web 应用程序渗透测试期间自动化繁琐的侦察任务和对多个目标的重复扫描。Vajra 具有高度可定制的目标范围扫描功能。它不会对目标运行所有扫描,而是只运行您选择的扫描,从而最大限度地减少不必要的流量,并将输出存储在 CouchDB 的一个位置。
Vajra 使用了每个漏洞猎手在测试目标时最常用的开源工具。它通过一个非常简单的 UI 在 Web 浏览器中完成所有工作,使其成为绝对适合初学者的框架。
在漏洞赏金中,分析扫描结果中的数据非常重要。只有以正确的方式可视化数据,才能减少遗漏任何东西的可能性,而 Vajra 通过大量过滤器实现了这一点。
我最初是为个人使用而创建这个项目(大约 6 个月前),但考虑到它的实用性,我决定将其开源,以便它可以节省您的时间,并从社区中获得更多改进。
所有安装说明均可在 wiki 页面找到。请在此处查阅 wiki 文档:
docker-compose up。如果以后想进行修改,请更新文件,然后再次运行 docker-compose build 和 docker-compose up。
有关详细说明,请参考此 URL
Vajra 使用的所有工具均列于此:链接
感谢您考虑为 Vajra 做出宝贵贡献!请从以下几点开始
它基于 GNU GPL v3 许可证进行分发。有关更多信息,请参见 LICENSE。
请参考 CREDITS.md。感谢 @maniac_en 在版本控制和仓库管理方面的帮助。
这些工具中的大部分是由 CREDITS.md 中列出的工具作者开发的。我只是将所有部分组合在一起,并添加了一些额外的魔法。
本工具仅供教育用途。您需对自己的行为负责。如果您在使用本软件时导致任何损坏或违反法律,那是您的责任,仅由您承担。
=> Vajra 仅使用开源工具和脚本,因此其准确性取决于这些工具。
=> 这取决于您为其运行提供的资源。
=> 尽管 Vajra 使用异步方法,但完成所有扫描仍需一些时间。您可以通过“进行中的扫描”选项卡查看正在运行的扫描。