
faraday v5.24.2
ओपन सोर्स भेद्यता प्रबंधन प्लेटफ़ॉर्म
ओपन सोर्स भेद्यता प्रबंधक
सुरक्षा के दो कठिन कार्य हैं: नई जानकारी प्राप्त करने के स्मार्ट तरीके डिज़ाइन करना, और उपचार प्रयासों को बेहतर बनाने के लिए निष्कर्षों पर नज़र रखना। Faraday के साथ, आप भेद्यताओं की खोज पर ध्यान केंद्रित कर सकते हैं जबकि हम बाकी सब में आपकी सहायता करते हैं। बस इसे अपने टर्मिनल में उपयोग करें और चलते-फिरते अपना काम व्यवस्थित करें। Faraday को इसलिए बनाया गया था ताकि आप समुदाय में उपलब्ध टूल्स का वास्तव में मल्टीयूज़र तरीके से लाभ उठा सकें।
Faraday आपके द्वारा लोड किए गए डेटा को एकत्रित और सामान्यीकृत करता है, जिससे इसे विभिन्न विज़ुअलाइज़ेशन में खोजा जा सकता है जो प्रबंधकों और विश्लेषकों दोनों के लिए उपयोगी हैं।

नवीनतम सुविधाओं के बारे में पढ़ने के लिए रिलीज़ नोट्स देखें!
इंस्टॉल करें
Docker-compose
Faraday को चालू और चलाने का सबसे आसान तरीका हमारे docker-compose का उपयोग करना है
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
यदि आप अनुकूलित करना चाहते हैं, तो आप यहाँ एक उदाहरण कॉन्फ़िगरेशन पा सकते हैं लिंक
Docker
आपके पास पहले से एक Postgres चल रहा होना चाहिए।
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
PyPi
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
बाइनरी पैकेज (Debian/RPM)
आप हमारे रिलीज़ पेज पर इंस्टॉलर पा सकते हैं
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server
अपने उपयोगकर्ता को faraday समूह में जोड़ें और फिर चलाएँ
स्रोत
यदि आप सीधे इस रेपो से चलाना चाहते हैं, तो यह अनुशंसित तरीका है:
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
हमारे सभी समर्थित प्लेटफ़ॉर्म पर Faraday को इंस्टॉल करने के तरीके के बारे में विस्तृत जानकारी के लिए हमारा दस्तावेज़ देखें
इंस्टॉलेशन के बारे में अधिक जानकारी के लिए, हमारी इंस्टॉलेशन विकी देखें।
अब अपने ब्राउज़र में आप http://localhost:5985 पर जा सकते हैं और उपयोगकर्ता नाम के रूप में "faraday" और इंस्टॉलेशन प्रक्रिया द्वारा दिए गए पासवर्ड के साथ लॉगिन कर सकते हैं
शुरुआत करें
Faraday के समग्र दृष्टिकोण के बारे में जानें और भेद्यता प्रबंधन पर पुनर्विचार करें।
अपने CI/CD में faraday को एकीकृत करना
अपनी पाइपलाइन में Bandit और OWASP ZAP सेटअप करें
अपनी पाइपलाइन में Bandit, OWASP ZAP और SonarQube सेटअप करें
- Gitlab [PDF]
Faraday Cli
Faraday-cli हमारा कमांड लाइन क्लाइंट है, जो कंसोल टूल्स तक आसान पहुँच प्रदान करता है, सीधे टर्मिनल से faraday में काम करें!
यह स्कैन को स्वचालित करने, इसे CI/CD पाइपलाइन में एकीकृत करने या किसी वर्कस्पेस से मेट्रिक्स प्राप्त करने का एक शानदार तरीका है
$ pip3 install faraday-cli
हमारा faraday-cli रेपो देखें
दस्तावेज़ यहाँ देखें।

Faraday एजेंट
Faraday Agents Dispatcher एक टूल है जो Faraday को प्लेटफ़ॉर्म से दूरस्थ रूप से स्कैनर या टूल चलाने और परिणाम प्राप्त करने की क्षमता देता है।
प्लगइन्स
अपने पसंदीदा टूल्स को हमारे प्लगइन्स के माध्यम से कनेक्ट करें। अभी 80+ समर्थित टूल्स हैं, जिनमें आप पाएंगे:

आपका पसंदीदा गायब है? एक Pull Request बनाएँ!
दो प्रकार के प्लगइन हैं:
Console प्लगइन्स जो आपके द्वारा निष्पादित टूल्स के आउटपुट की व्याख्या करते हैं।
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
Report प्लगइन्स जो आपको पहले से उत्पन्न आर्टिफैक्ट्स जैसे XMLs, JSONs को आयात करने की अनुमति देते हैं।
faraday-cli tool report burp.xml
कस्टम प्लगइन्स बनाना बहुत आसान है, प्लगइन्स के बारे में और पढ़ें।
API
आप सीधे हमारे API तक पहुँच सकते हैं, दस्तावेज़ यहाँ देखें।
लिंक
- होमपेज: faradaysec.com
- दस्तावेज़: Faraday Docs
- डाउनलोड: रिलीज़ पेज से .deb/.rpm डाउनलोड करें
- इश्यू ट्रैकर और फ़ीडबैक: Github issue tracker
- अक्सर पूछे जाने वाले प्रश्न: FaradaySEC FAQ
- Twitter: @faradaysec
- Discord: हमारे सर्वर से जुड़ें
- हमारे डेमो में से एक आज़माएँ