返回更新列表
新发布Sep 19, 2026

faraday v5.24.2

开源漏洞管理平台

分享

logo

开源漏洞管理器

安全有两个困难的任务:设计获取新信息的智能方法,以及跟踪发现以改进修复工作。使用 Faraday,您可以专注于发现漏洞,而我们来帮助您处理其余的事情。只需在终端中使用它,就能在运行中整理您的工作。 Faraday 的诞生是为了让您能够以真正的多用户方式利用社区中可用的工具。

Faraday 会聚合和规范化您加载的数据,让您可以将其探索为对管理者和分析师同样有用的不同可视化视图。

manage dashboard

要了解最新功能,请查看发布说明

安装


Docker-compose

让 faraday 启动并运行的最简单方法是使用我们的 docker-compose

$ wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
$ docker-compose up

如果您想自定义,可以在这里找到一个示例配置链接

Docker

您需要先运行一个 Postgres

 $ docker run \
     -v $HOME/.faraday:/home/faraday/.faraday \
     -p 5985:5985 \
     -e PGSQL_USER='postgres_user' \
     -e PGSQL_HOST='postgres_ip' \
     -e PGSQL_PASSWD='postgres_password' \
     -e PGSQL_DBNAME='postgres_db_name' \
     faradaysec/faraday:latest

PyPi

$ pip3 install faradaysec
$ faraday-manage initdb
$ faraday-server

二进制包(Debian/RPM)

您可以在我们的发布页面上找到安装程序

$ sudo apt install faraday-server_amd64.deb
# Add your user to the faraday group
$ faraday-manage initdb
$ sudo systemctl start faraday-server

将您的用户添加到 faraday 组,然后运行

源码

如果您想直接从本仓库运行,这是推荐的方式:

$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone [email protected]:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

查看我们的文档,了解如何在所有支持的平台上安装 Faraday 的详细信息

有关安装的更多信息,请查看我们的安装 Wiki

现在您可以在浏览器中访问 http://localhost:5985,并使用用户名 "faraday" 以及安装过程提供的密码登录

快速开始


了解 Faraday 的整体方法并重新思考漏洞管理。

将 faraday 集成到您的 CI/CD 中

在您的流水线中设置 Bandit 和 OWASP ZAP

在您的流水线中设置 Bandit、OWASP ZAP 和 SonarQube

Faraday Cli


Faraday-cli 是我们的命令行客户端,提供对控制台工具的便捷访问,让您可以直接从终端在 faraday 中工作!

这是自动化扫描、将其集成到 CI/CD 流水线或仅从工作区获取指标的好方法

$ pip3 install faraday-cli

查看我们的 faraday-cli 仓库

查看文档这里

Example

Faraday Agents


Faraday Agents Dispatcher 是一个工具,它使 Faraday 能够从平台远程运行扫描器或工具并获取结果。

插件


通过我们的插件连接您喜欢的工具。目前有超过 80+ 个受支持的工具,其中包括:

缺少您最喜欢的那个?创建一个 Pull Request

有两种插件类型:

Console 插件,用于解释您执行的工具的输出。

$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

Report 插件,允许您导入先前生成的产物,如 XML、JSON。

faraday-cli tool report burp.xml

创建自定义插件非常简单,阅读有关插件的更多信息

API


您可以直接访问我们的 API, 查看文档这里

链接

分类