工具介绍
安全面临两个具有挑战性的目标:开发获取新信息的智能方法以及有效管理和加强补救工作。通过使用 Faraday,您可以优先考虑漏洞发现,而我们则协助您完成剩余的任务。只需通过您的终端访问 Faraday,即可轻松地随时随地组织您的工作。
![faraday!好用的开源漏洞管理平台 faraday!好用的开源漏洞管理平台]()
![faraday!好用的开源漏洞管理平台 faraday!好用的开源漏洞管理平台]()
工具使用
Docker-compose
您可以在我们的 releases 上找到安装程序
将您的用户添加到faraday组中,然后运行
如果您想直接从此存储库运行,这是推荐的方式:
![faraday!好用的开源漏洞管理平台 faraday!好用的开源漏洞管理平台]()
faraday_burp插件允许您将请求和问题从 Burp Suite 导入到 Faraday 工作区。
faraday_plugins是插件,可以通过这个插件连接您最喜欢的工具,目前支持的工具超过90多种,其中包括:
![faraday!好用的开源漏洞管理平台 faraday!好用的开源漏洞管理平台]()
更详细的使用说明可以看他们的Wiki!
Faraday 经过专门设计,使您能够利用安全社区内的各种工具,打造真正的协作多用户环境。
通过整合和标准化您输入的数据,Faraday 使您能够通过各种可视化来探索它,这对经理和分析师来说都是有价值的。
Faraday 精心打造,优化漏洞管理流程。它擅长规范、跟踪和识别来自 90 多种不同安全工具的资产和漏洞数据。
启动和运行 Faraday 最简单的方法是使用我们的 docker-compose
wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
docker-compose up
PyPi
pip3 install faradaysec
faraday-manage initdb
faraday-server
Binary Packages (Debian/RPM)
sudo apt install faraday-server_amd64.deb
Add your user to the faraday group
faraday-manage initdb
sudo systemctl start faraday-server
Source
pip3 install virtualenv
virtualenv faraday_venv
source faraday_venv/bin/activate
clone [email protected]:infobyte/faraday.git git
pip3 install .
faraday-manage initdb
faraday-server
查看我们的文档,了解有关如何在我们所有支持的平台上安装 Faraday 的详细信息
有关安装的更多信息,请查看我们的安装Wiki。
现在,您可以在浏览器中访问http://localhost:5985并使用“faraday”作为用户名和安装过程中给出的密码登录
Faraday-cli 是我们的命令行客户端,提供轻松访问控制台工具,直接从终端在 Faraday 中工作!
pip3 install faraday-cli
Faraday Agents Dispatcher是一款工具,使Faraday能够从平台远程运行扫描仪或工具并获取结果。
有两种插件类型:
解释您执行的工具的输出的控制台插件。
faraday-cli tool run "nmap www.exampledomain.com"
Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
open http
open https
open EtherNetIP-1
closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
Sending data to workspace: test
Done
报告插件允许您导入以前生成的工件,例如 XML、JSON。
faraday-cli tool report burp.xml
下载地址
faraday:https://github.com/infobyte/faraday faraday-cli:https://github.com/infobyte/faraday-cli faraday_agent_dispatcher:https://github.com/infobyte/faraday_agent_dispatcher faraday_burp:https://github.com/infobyte/faraday_burp faraday_plugins:https://github.com/infobyte/faraday_plugins
原文始发于微信公众号(潇湘信安):faraday!好用的开源漏洞管理平台
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论