
faraday v5.23.2
开源漏洞管理平台
开源漏洞管理器
安全领域有两个困难的任务:设计获取新信息的巧妙方法,以及跟踪发现结果以改进修复工作。有了 Faraday,你可以专注于发现漏洞,而我们来帮你处理其余部分。只需在终端中使用它,即可随时随地让工作井井有条。 Faraday 的诞生是为了让你能够以真正的多用户方式利用社区中可用的工具。
Faraday 会聚合并规范化你加载的数据,并允许以不同的可视化方式对其进行探索,这些方式对管理者和分析师都很有用。

要了解最新功能,请查看发布说明!
安装
Docker-compose
启动 faraday 的最简单方式是使用我们的 docker-compose
$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up
如果你想自定义,可以在此处找到示例配置:链接
Docker
你需要先有一个正在运行的 Postgres 。
$ docker run \
-v $HOME/.faraday:/home/faraday/.faraday \
-p 5985:5985 \
-e PGSQL_USER='postgres_user' \
-e PGSQL_HOST='postgres_ip' \
-e PGSQL_PASSWD='postgres_password' \
-e PGSQL_DBNAME='postgres_db_name' \
faradaysec/faraday:latest
PyPi
$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server
二进制包 (Debian/RPM)
你可以在我们的发布页面找到安装程序
$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server
将你的用户添加到 faraday 组,然后运行
源码
如果你想直接从这个仓库运行,推荐使用以下方式:
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server
请查阅我们的文档,了解如何在我们支持的所有平台上安装 Faraday 的详细信息。
有关安装的更多信息,请查看我们的安装 Wiki。
现在,你可以在浏览器中访问 http://localhost:5985,使用 "faraday" 作为用户名,以及安装过程给出的密码进行登录。
快速开始
了解 Faraday 的整体方法,重新思考漏洞管理。
将 faraday 集成到你的 CI/CD 中
在你的流水线中设置 Bandit 和 OWASP ZAP
在你的流水线中设置 Bandit、OWASP ZAP 和 SonarQube
- Gitlab [PDF]
Faraday Cli
Faraday-cli 是我们的命令行客户端,提供对控制台工具的便捷访问,让你可以直接从终端使用 faraday!
这是自动化扫描、将其集成到 CI/CD 流水线或仅从工作区获取指标的好方法
$ pip3 install faraday-cli
查看我们的 faraday-cli 仓库
在此查看文档。

Faraday Agents
Faraday Agents Dispatcher 是一个工具,它让 Faraday 能够从平台远程运行扫描器或工具并获取结果。
插件
通过我们的插件连接你喜欢的工具。目前已有超过 80+ 款受支持的工具,其中包括:

缺少你喜欢的工具?创建一个 Pull Request!
插件有两种类型:
Console 插件用于解释你执行的工具的输出。
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT STATE SERVICE
80/tcp open http
443/tcp open https
2222/tcp open EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done
Report 插件允许你导入先前生成的工件,如 XML、JSON。
faraday-cli tool report burp.xml
创建自定义插件非常简单,了解更多关于插件的信息。
API
你可以直接访问我们的 API,在此查看文档。
链接
- 主页:faradaysec.com
- 文档:Faraday Docs
- 下载:从发布页面下载 .deb/.rpm
- 问题跟踪与反馈:Github 问题跟踪器
- 常见问题解答:FaradaySEC FAQ
- Twitter:@faradaysec
- 试试我们的某个演示