
Браузерное расширение для платформы faradaysec https://faradaysec.com
Faraday Addon — это простое дополнение для автоматизации отправки отчётов об уязвимостях через браузер в ваш собственный экземпляр Faraday. Faraday Addon перехватывает каждый запрос из браузера, добавляя функциональность для доступа к каждому из них как к уязвимости. Таким образом, пентестеру достаточно использовать дополнение, чтобы отправлять потенциально уязвимые запросы в Faraday, вместо того чтобы копировать и вставлять их на сервер.
На данный момент Faraday Addon доступен только для Firefox Quantum. Мы работаем над стабильной версией для Chrome.

Скачайте и установите последний релиз из репозитория дополнений Firefox:
$ git clone https://github.com/infobyte/faraday_addon.git
В поисковой строке Firefox введите about:debugging.
Нажмите эту кнопку: Загрузить временное дополнение
Выберите файл manifest.json в каталоге, куда вы клонировали Faraday Addon.
Прежде всего, вам необходимо авторизоваться на вашем сервере Faraday.

После входа перейдите в настройки.

Просто добавьте URL-адрес сервера Faraday и нажмите «Подключиться». (URL должен иметь формат [protocol]://[ip/domain]:[port])

Если настройки верны, вы должны увидеть свои рабочие области (workspaces). Выберите нужную рабочую область и сохраните настройки.
Faraday Addon также поддерживает настройку областей (scopes) с помощью регулярных выражений, позволяя перехватывать только определённые запросы. Например, если вы хотите перехватывать только все поддомены faradaysec.com:
*.faradaysec.com
Теперь вы готовы перехватывать запросы с помощью Faraday Addon.

Если вы всё настроили правильно, вы увидите все запросы, проходящие через Faraday Addon. Представьте, что вы нашли XSS и хотите отправить его в Faraday. Чтобы создать новый тикет, нажмите на значок рядом с уязвимым запросом:

Появится форма, которую нужно заполнить всей информацией о тикете. Если у вас есть шаблоны уязвимостей, ранее загруженные в Faraday, этот процесс будет быстрее.

После заполнения отправьте его в Faraday.

Вы можете проверить сервер Faraday на наличие новой уязвимости.
