
faraday v5.24.2
منصة إدارة الثغرات الأمنية مفتوحة المصدر
مدير الثغرات مفتوح المصدر
للأمن مهمتان صعبتان: تصميم طرق ذكية للحصول على معلومات جديدة، وتتبع النتائج لتحسين جهود المعالجة. مع Faraday، يمكنك التركيز على اكتشاف الثغرات بينما نساعدك في الباقي. ما عليك سوى استخدامه في الطرفية والحصول على عملك منظمًا أثناء التنقل. صُمم Faraday ليتيح لك الاستفادة من الأدوات المتاحة في المجتمع بطريقة متعددة المستخدمين حقًا.
يقوم Faraday بتجميع وتوحيد البيانات التي تحمّلها، مما يسمح باستكشافها في تصورات مختلفة مفيدة للمديرين والمحللين على حد سواء.

لقراءة المزيد عن أحدث الميزات، اطلع على ملاحظات الإصدار!
التثبيت
Docker-compose
أسهل طريقة لتشغيل faraday هي استخدام docker-compose الخاص بنا
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
إذا كنت تريد التخصيص، يمكنك العثور على مثال للتكوين هنا رابط
Docker
تحتاج إلى تشغيل Postgres أولاً.
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
PyPi
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
حزم ثنائية (Debian/RPM)
يمكنك العثور على برامج التثبيت في صفحة الإصدارات
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server
أضف مستخدمك إلى مجموعة faraday ثم شغّل
المصدر
إذا كنت تريد التشغيل مباشرة من هذا المستودع، فهذه هي الطريقة الموصى بها:
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
اطلع على وثائقنا للحصول على معلومات مفصلة حول كيفية تثبيت Faraday على جميع المنصات المدعومة لدينا
لمزيد من المعلومات حول التثبيت، اطلع على ويكي التثبيت.
في متصفحك الآن يمكنك الانتقال إلى http://localhost:5985 وتسجيل الدخول باسم المستخدم "faraday"، وكلمة المرور التي توفرها عملية التثبيت
البدء
تعرّف على نهج Faraday الشامل وأعد التفكير في إدارة الثغرات.
دمج faraday في CI/CD الخاص بك
إعداد Bandit و OWASP ZAP في خط الأنابيب الخاص بك
إعداد Bandit و OWASP ZAP و SonarQube في خط الأنابيب الخاص بك
- Gitlab [PDF]
Faraday Cli
Faraday-cli هو عميل سطر الأوامر الخاص بنا، يوفر وصولاً سهلاً إلى أدوات وحدة التحكم، ويعمل في faraday مباشرة من الطرفية!
هذه طريقة رائعة لأتمتة الفحوصات، ودمجها في خط أنابيب CI/CD أو مجرد الحصول على مقاييس من مساحة العمل
$ pip3 install faraday-cli
اطلع على مستودع faraday-cli الخاص بنا
اطلع على الوثائق هنا.

وكلاء Faraday
Faraday Agents Dispatcher هو أداة تمنح Faraday القدرة على تشغيل الماسحات الضوئية أو الأدوات عن بُعد من المنصة والحصول على النتائج.
الإضافات
اربط أدواتك المفضلة من خلال الإضافات الخاصة بنا. يوجد حاليًا أكثر من 80+ أداة مدعومة، ومن بينها ستجد:

هل تفتقد أداتك المفضلة؟ أنشئ Pull Request!
هناك نوعان من الإضافات:
إضافات Console التي تفسر مخرجات الأدوات التي تنفذها.
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
إضافات Report التي تتيح لك استيراد المخرجات التي تم إنشاؤها مسبقًا مثل XMLs و JSONs.
faraday-cli tool report burp.xml
إنشاء إضافات مخصصة سهل للغاية، اقرأ المزيد عن الإضافات.
API
يمكنك الوصول مباشرة إلى API الخاص بنا، اطلع على الوثائق هنا.
روابط
- الصفحة الرئيسية: faradaysec.com
- الوثائق: Faraday Docs
- التنزيل: تنزيل .deb/.rpm من صفحة الإصدارات
- متتبع المشكلات والملاحظات: Github issue tracker
- الأسئلة الشائعة: FaradaySEC FAQ
- Twitter: @faradaysec
- Discord: انضم إلى خادمنا
- جرّب أحد العروض التوضيحية