
faraday v5.23.2
ओपन सोर्स भेद्यता प्रबंधन प्लेटफ़ॉर्म
Open Source Vulnerability Manager
सुरक्षा के दो कठिन कार्य हैं: नई जानकारी प्राप्त करने के स्मार्ट तरीके डिज़ाइन करना, और सुधार प्रयासों को बेहतर बनाने के लिए निष्कर्षों पर नज़र रखना। Faraday के साथ, आप कमजोरियों की खोज पर ध्यान केंद्रित कर सकते हैं, जबकि हम बाकी काम में आपकी मदद करते हैं। बस इसे अपने टर्मिनल में उपयोग करें और चलते-फिरते अपने काम को व्यवस्थित करें। Faraday को इसलिए बनाया गया था ताकि आप समुदाय में उपलब्ध टूल्स का लाभ वास्तव में बहु-उपयोगकर्ता (multiuser) तरीके से उठा सकें।
Faraday आपके द्वारा लोड किए गए डेटा को एकत्रित और सामान्यीकृत करता है, जिससे आप इसे विभिन्न विज़ुअलाइज़ेशन में एक्सप्लोर कर सकते हैं जो प्रबंधकों और विश्लेषकों दोनों के लिए उपयोगी हैं।

नवीनतम सुविधाओं के बारे में पढ़ने के लिए रिलीज़ नोट्स देखें!
Install
Docker-compose
Faraday को चालू करने का सबसे आसान तरीका हमारे docker-compose का उपयोग करना है।
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
यदि आप कस्टमाइज़ करना चाहते हैं, तो आप यहाँ एक उदाहरण कॉन्फ़िग पा सकते हैं लिंक
Docker
आपको पहले Postgres चालू रखना होगा।
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
PyPi
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
Binary Packages (Debian/RPM)
आप हमारे रिलीज़ पेज पर इंस्टॉलर पा सकते हैं।
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server
अपने उपयोगकर्ता को faraday समूह में जोड़ें और फिर चलाएँ
स्रोत
यदि आप सीधे इस रिपो से चलाना चाहते हैं, तो यह अनुशंसित तरीका है:
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
हमारे सभी समर्थित प्लेटफ़ॉर्म पर Faraday को इंस्टॉल करने के विस्तृत निर्देशों के लिए हमारे दस्तावेज़ देखें।
इंस्टॉलेशन के बारे में अधिक जानकारी के लिए, हमारा इंस्टॉलेशन विकी देखें।
आपके ब्राउज़र में अब आप http://localhost:5985 पर जा सकते हैं और "faraday" को उपयोगकर्ता नाम के रूप में तथा इंस्टॉलेशन प्रक्रिया द्वारा दिए गए पासवर्ड से लॉगिन कर सकते हैं।
आरंभ करें
Faraday के समग्र दृष्टिकोण के बारे में जानें और भेद्यता प्रबंधन पर पुनर्विचार करें।
Faraday को अपने CI/CD में एकीकृत करना
अपने पाइपलाइन में Bandit और OWASP ZAP सेट अप करें
अपने पाइपलाइन में Bandit, OWASP ZAP और SonarQube सेट अप करें
- Gitlab [PDF]
Faraday Cli
Faraday-cli हमारा कमांड-लाइन क्लाइंट है, जो कंसोल टूल्स तक आसान पहुँच प्रदान करता है और आपको टर्मिनल से ही Faraday में काम करने की सुविधा देता है।
यह स्कैन स्वचालित करने, इसे CI/CD पाइपलाइन में एकीकृत करने या किसी वर्कस्पेस से मेट्रिक्स प्राप्त करने का एक शानदार तरीका है।
$ pip3 install faraday-cli
हमारा faraday-cli रिपो देखें।
दस्तावेज़ यहाँ देखें।

Faraday Agents
Faraday Agents Dispatcher एक टूल है जो Faraday को प्लेटफ़ॉर्म से दूरस्थ रूप से स्कैनर या टूल्स चलाने और परिणाम प्राप्त करने की क्षमता देता है।
प्लगइन्स
अपने पसंदीदा टूल्स को हमारे प्लगइन्स से जोड़ें। अभी 80+ समर्थित टूल्स से अधिक हैं, जिनमें आपको ये मिलेंगे:

आपका पसंदीदा टूल नहीं मिला? Pull Request बनाएँ!
प्लगइन के दो प्रकार हैं:
Console प्लगइन्स जो आपके द्वारा चलाए गए टूल्स के आउटपुट की व्याख्या करते हैं।
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
Report प्लगइन्स जो आपको पहले से जनरेट किए गए आर्टिफैक्ट्स जैसे XMLs, JSONs आयात करने की अनुमति देते हैं।
faraday-cli tool report burp.xml
कस्टम प्लगइन्स बनाना बहुत आसान है, प्लगइन्स के बारे में और पढ़ें.
API
आप सीधे हमारे API तक पहुँच सकते हैं, दस्तावेज़ यहाँ देखें।
लिंक
- होमपेज: faradaysec.com
- दस्तावेज़: Faraday डॉक्स
- डाउनलोड: रिलीज़ पेज से .deb/.rpm डाउनलोड करें
- इश्यू ट्रैकर और फीडबैक: Github इश्यू ट्रैकर
- अक्सर पूछे जाने वाले प्रश्न: FaradaySEC FAQ
- ट्विटर: @faradaysec
- हमारे डेमो में से एक आज़माएँ