
faradaysec 플랫폼용 브라우저 확장 프로그램 https://faradaysec.com
Faraday Addon은 브라우저를 통해 탐색한 내용을 자신의 Faraday 인스턴스에 자동으로 취약점 보고서를 제출하기 위한 간단한 애드온입니다. Faraday Addon은 브라우저의 모든 요청을 가로채서 각 요청을 취약점으로 간주하여 접근할 수 있는 기능을 추가합니다. 이렇게 함으로써 침투 테스터는 애드온을 사용하여 잠재적인 취약 요청을 직접 서버에 복사-붙여넣기하는 대신 Faraday로 보낼 수 있습니다.
현재 Faraday Addon은 Firefox Quantum에서만 사용 가능합니다. 안정적인 Chrome 릴리스를 위해 작업 중입니다.

Firefox 애드온 저장소에서 최신 릴리스를 다운로드하여 설치하세요:
$ git clone https://github.com/infobyte/faraday_addon.git
Firefox 검색창에 about:debugging을 입력하세요.
임시 애드온 로드 버튼을 클릭하세요.
Faraday Addon을 클론한 디렉토리 내의 manifest.json 파일을 선택하세요.
먼저 Faraday 서버에 인증해야 합니다.

로그인한 후 설정으로 이동하세요.

Faraday 서버의 URL을 추가하고 Connect를 클릭하세요. (URL은 [protocol]://[ip/domain]:[port] 형식이어야 합니다.)

설정이 올바르면 작업 공간(workspaces)이 표시됩니다. 원하는 작업 공간을 클릭하고 설정을 저장하세요.
Faraday Addon은 정규 표현식을 사용하여 범위(scope)를 설정할 수 있으며, 특정 요청만 캡처할 수 있습니다. 예를 들어, faradaysec.com의 모든 하위 도메인만 캡처하려면:
*.faradaysec.com
이제 Faraday Addon으로 요청을 캡처할 준비가 되었습니다.

모든 설정이 올바르게 되었다면 Faraday Addon을 통과하는 모든 요청을 볼 수 있습니다. XSS를 발견하여 Faraday로 보내고 싶다고 가정해 봅시다. 새 이슈를 생성하려면 취약한 요청 옆에 있는 아이콘을 클릭하세요:

폼이 나타나며, 이슈에 대한 모든 정보를 입력해야 합니다. 이전에 Faraday에 취약점 템플릿을 업로드한 경우 이 과정이 더 빨라집니다.

작성을 완료한 후 Faraday로 보내세요.

새로운 취약점이 Faraday 서버에 있는지 확인할 수 있습니다.
