
faraday v5.23.2
منصة إدارة الثغرات الأمنية مفتوحة المصدر
مدير الثغرات مفتوح المصدر
الأمان لديه مهمتان صعبتان: تصميم طرق ذكية للحصول على معلومات جديدة، وتتبّع النتائج لتحسين جهود المعالجة. مع Faraday، يمكنك التركيز على اكتشاف الثغرات بينما نساعدك في الباقي. فقط استخدمه في طرفيتك ونظّم عملك أثناء التنقل. صُمم Faraday ليتيح لك الاستفادة من الأدوات المتاحة في المجتمع بطريقة متعددة المستخدمين حقًا.
يقوم Faraday بتجميع وتطبيع البيانات التي تحمّلها، مما يتيح استكشافها عبر تصورات مختلفة مفيدة للمدراء والمحللين على حد سواء.

لقراءة أحدث الميزات، راجع ملاحظات الإصدار!
التثبيت
Docker-compose
أسهل طريقة لتشغيل faraday هي استخدام docker-compose الخاص بنا
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
إذا كنت تريد التخصيص، يمكنك العثور على نموذج إعداد هنا رابط
Docker
تحتاج أولاً إلى تشغيل Postgres.
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
PyPi
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
الحزم الثنائية (Debian/RPM)
يمكنك العثور على ملفات التثبيت في صفحة الإصدارات
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server
أضف مستخدمك إلى مجموعة faraday ثم نفّذ
المصدر
إذا كنت تريد التشغيل مباشرةً من هذا المستودع، فهذه هي الطريقة الموصى بها:
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
اطّلع على وثائقنا للحصول على معلومات مفصلة حول كيفية تثبيت Faraday على جميع منصاتنا المدعومة
لمزيد من المعلومات حول التثبيت، راجع دليل التثبيت.
يمكنك الآن في متصفحك الذهاب إلى http://localhost:5985 وتسجيل الدخول باستخدام "faraday" كاسم مستخدم، وكلمة المرور التي تمنحها لك عملية التثبيت
البدء
تعرّف على نهج Faraday الشامل وأعد التفكير في إدارة الثغرات.
دمج faraday في CI/CD
إعداد Bandit وOWASP ZAP في خط الأنابيب الخاص بك
إعداد Bandit وOWASP ZAP وSonarQube في خط الأنابيب الخاص بك
- Gitlab [PDF]
Faraday Cli
Faraday-cli هو عميل سطر الأوامر الخاص بنا، ويتيح وصولًا سهلًا إلى أدوات الكونسول، والعمل في faraday مباشرةً من الطرفية!
هذه طريقة رائعة لـأتمتة الفحوصات، أو دمجها في خط أنابيب CI/CD، أو حتى الحصول على مقاييس من مساحة عمل
$ pip3 install faraday-cli
اطّلع على مستودع faraday-cli
اطّلع على الوثائق هنا.

Faraday Agents
Faraday Agents Dispatcher هي أداة تمنح Faraday القدرة على تشغيل الماسحات أو الأدوات عن بُعد من المنصة والحصول على النتائج.
الإضافات
اربط أدواتك المفضلة عبر الإضافات. يوجد حاليًا أكثر من 80+ أداة مدعومة، ومن بينها ستجد:

هل تفتقد أداتك المفضلة؟ أنشئ Pull Request!
هناك نوعان من الإضافات:
إضافات الكونسول التي تفسّر مخرجات الأدوات التي تنفّذها.
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
إضافات التقارير التي تسمح لك باستيراد المخرجات المُنشأة مسبقًا مثل XMLs وJSONs.
faraday-cli tool report burp.xml
إنشاء إضافات مخصصة أمر سهل للغاية، اقرأ المزيد حول الإضافات.
API
يمكنك الوصول مباشرةً إلى API الخاص بنا، راجع الوثائق هنا.
روابط
- الصفحة الرئيسية: faradaysec.com
- الوثائق: وثائق Faraday
- التحميل: تنزيل .deb/.rpm من صفحة الإصدارات
- متتبّع المشكلات والملاحظات: متتبّع مشكلات Github
- الأسئلة الشائعة: FaradaySEC FAQ
- تويتر: @faradaysec
- جرّب عروضنا التوضيحية