العودة إلى التحديثات
New releaseAug 20, 2026

faraday v5.23.2

منصة إدارة الثغرات الأمنية مفتوحة المصدر

مشاركة

شعار

مدير الثغرات مفتوح المصدر

الأمان لديه مهمتان صعبتان: تصميم طرق ذكية للحصول على معلومات جديدة، وتتبّع النتائج لتحسين جهود المعالجة. مع Faraday، يمكنك التركيز على اكتشاف الثغرات بينما نساعدك في الباقي. فقط استخدمه في طرفيتك ونظّم عملك أثناء التنقل. صُمم Faraday ليتيح لك الاستفادة من الأدوات المتاحة في المجتمع بطريقة متعددة المستخدمين حقًا.

يقوم Faraday بتجميع وتطبيع البيانات التي تحمّلها، مما يتيح استكشافها عبر تصورات مختلفة مفيدة للمدراء والمحللين على حد سواء.

إدارة لوحة المعلومات

لقراءة أحدث الميزات، راجع ملاحظات الإصدار!

التثبيت


Docker-compose

أسهل طريقة لتشغيل faraday هي استخدام docker-compose الخاص بنا

$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up

إذا كنت تريد التخصيص، يمكنك العثور على نموذج إعداد هنا رابط

Docker

تحتاج أولاً إلى تشغيل Postgres.

 $ docker run \
     -v $HOME/.faraday:/home/faraday/.faraday \
     -p 5985:5985 \
     -e PGSQL_USER='postgres_user' \
     -e PGSQL_HOST='postgres_ip' \
     -e PGSQL_PASSWD='postgres_password' \
     -e PGSQL_DBNAME='postgres_db_name' \
     faradaysec/faraday:latest

PyPi

$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server

الحزم الثنائية (Debian/RPM)

يمكنك العثور على ملفات التثبيت في صفحة الإصدارات

$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server

أضف مستخدمك إلى مجموعة faraday ثم نفّذ

المصدر

إذا كنت تريد التشغيل مباشرةً من هذا المستودع، فهذه هي الطريقة الموصى بها:

$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

اطّلع على وثائقنا للحصول على معلومات مفصلة حول كيفية تثبيت Faraday على جميع منصاتنا المدعومة

لمزيد من المعلومات حول التثبيت، راجع دليل التثبيت.

يمكنك الآن في متصفحك الذهاب إلى http://localhost:5985 وتسجيل الدخول باستخدام "faraday" كاسم مستخدم، وكلمة المرور التي تمنحها لك عملية التثبيت

البدء


تعرّف على نهج Faraday الشامل وأعد التفكير في إدارة الثغرات.

دمج faraday في CI/CD

إعداد Bandit وOWASP ZAP في خط الأنابيب الخاص بك

إعداد Bandit وOWASP ZAP وSonarQube في خط الأنابيب الخاص بك

Faraday Cli


Faraday-cli هو عميل سطر الأوامر الخاص بنا، ويتيح وصولًا سهلًا إلى أدوات الكونسول، والعمل في faraday مباشرةً من الطرفية!

هذه طريقة رائعة لـأتمتة الفحوصات، أو دمجها في خط أنابيب CI/CD، أو حتى الحصول على مقاييس من مساحة عمل

$ pip3 install faraday-cli

اطّلع على مستودع faraday-cli

اطّلع على الوثائق هنا.

مثال

Faraday Agents


Faraday Agents Dispatcher هي أداة تمنح Faraday القدرة على تشغيل الماسحات أو الأدوات عن بُعد من المنصة والحصول على النتائج.

الإضافات


اربط أدواتك المفضلة عبر الإضافات. يوجد حاليًا أكثر من 80+ أداة مدعومة، ومن بينها ستجد:

هل تفتقد أداتك المفضلة؟ أنشئ Pull Request!

هناك نوعان من الإضافات:

إضافات الكونسول التي تفسّر مخرجات الأدوات التي تنفّذها.

$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

إضافات التقارير التي تسمح لك باستيراد المخرجات المُنشأة مسبقًا مثل XMLs وJSONs.

faraday-cli tool report burp.xml

إنشاء إضافات مخصصة أمر سهل للغاية، اقرأ المزيد حول الإضافات.

API


يمكنك الوصول مباشرةً إلى API الخاص بنا، راجع الوثائق هنا.

روابط

الفئات