前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >faraday!好用的开源漏洞管理平台

faraday!好用的开源漏洞管理平台

作者头像
潇湘信安
发布2024-01-10 15:42:13
5620
发布2024-01-10 15:42:13
举报
文章被收录于专栏:潇湘信安潇湘信安

工具介绍

安全面临两个具有挑战性的目标:开发获取新信息的智能方法以及有效管理和加强补救工作。通过使用 Faraday,您可以优先考虑漏洞发现,而我们则协助您完成剩余的任务。只需通过您的终端访问 Faraday,即可轻松地随时随地组织您的工作。

Faraday 经过专门设计,使您能够利用安全社区内的各种工具,打造真正的协作多用户环境。

通过整合和标准化您输入的数据,Faraday 使您能够通过各种可视化来探索它,这对经理和分析师来说都是有价值的。

Faraday 精心打造,优化漏洞管理流程。它擅长规范、跟踪和识别来自 90 多种不同安全工具的资产和漏洞数据。

图片
图片
图片
图片

工具使用

Docker-compose

启动和运行 Faraday 最简单的方法是使用我们的 docker-compose

代码语言:javascript
复制
wget https://raw.githubusercontent.com/infobyte/faraday/master/docker-compose.yaml
docker-compose up

PyPi

代码语言:javascript
复制
pip3 install faradaysec
faraday-manage initdb
faraday-server

Binary Packages (Debian/RPM)

您可以在我们的 releases 上找到安装程序

代码语言:javascript
复制
sudo apt install faraday-server_amd64.deb
Add your user to the faraday group
faraday-manage initdb
sudo systemctl start faraday-server

将您的用户添加到faraday组中,然后运行

Source

如果您想直接从此存储库运行,这是推荐的方式:

代码语言:javascript
复制
$ pip3 install virtualenv
$ virtualenv faraday_venv
$ source faraday_venv/bin/activate
$ git clone git@github.com:infobyte/faraday.git
$ pip3 install .
$ faraday-manage initdb
$ faraday-server

查看我们的文档,了解有关如何在我们所有支持的平台上安装 Faraday 的详细信息

有关安装的更多信息,请查看我们的安装Wiki。

现在,您可以在浏览器中访问http://localhost:5985并使用“faraday”作为用户名和安装过程中给出的密码登录

其他工具

Faraday-cli 是我们的命令行客户端,提供轻松访问控制台工具,直接从终端在 Faraday 中工作!

代码语言:javascript
复制
pip3 install faraday-cli
图片
图片

Faraday Agents Dispatcher是一款工具,使Faraday能够从平台远程运行扫描仪或工具并获取结果。

faraday_burp插件允许您将请求和问题从 Burp Suite 导入到 Faraday 工作区。

faraday_plugins是插件,可以通过这个插件连接您最喜欢的工具,目前支持的工具超过90多种,其中包括:

图片
图片

有两种插件类型:

解释您执行的工具的输出的控制台插件。

代码语言:javascript
复制
$ faraday-cli tool run \"nmap www.exampledomain.com\"
💻 Processing Nmap command
Starting Nmap 7.80 ( https://nmap.org ) at 2021-02-22 14:13 -03
Nmap scan report for www.exampledomain.com (10.196.205.130)
Host is up (0.17s latency).
rDNS record for 10.196.205.130: 10.196.205.130.bc.example.com
Not shown: 996 filtered ports
PORT     STATE  SERVICE
80/tcp   open   http
443/tcp  open   https
2222/tcp open   EtherNetIP-1
3306/tcp closed mysql
Nmap done: 1 IP address (1 host up) scanned in 11.12 seconds
⬆ Sending data to workspace: test
✔ Done

报告插件允许您导入以前生成的工件,例如 XML、JSON。

代码语言:javascript
复制
faraday-cli tool report burp.xml

更详细的使用说明可以看他们的Wiki!

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2024-01-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 潇湘信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • PyPi
  • Binary Packages (Debian/RPM)
  • Source
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档