千家信息网

Faraday是什么

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,这篇文章主要介绍Faraday是什么,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!Fareday是一款协同式多功能渗透测试及漏洞管理平台。新版本的Faraday引入了一个新的概
千家信息网最后更新 2025年01月20日Faraday是什么

这篇文章主要介绍Faraday是什么,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!

Fareday是一款协同式多功能渗透测试及漏洞管理平台。

新版本的Faraday引入了一个新的概念,即IPE(整合型渗透测试环境),也就是所谓的多用户渗透测试IDE。在Faraday的帮助下,广大研究人员可以在安全审计的过程中跟其他用户分享分析数据,或查询其他用户提供的分析结果。

值得一提的是,除了数据方面的共享之外,Faraday还可以将社区中可用的工具以多用户协同使用的方式提供给大家。

毫无疑问,Faraday提供了一种发送、上传和共享漏洞的新方式,因为新版Faraday整合了Service Now,因此我们的选择将会更加丰富。

用户在使用过程中会发现,我们的终端应用与整合进Faraday的工具在使用方面没有任何的区别,并且还整合了一整套特定功能来提升我们的工作效率。

Faraday可以将用户加载的数据以不同的可视化效果显示出来,这对于管理人员和渗透测试人员来说都非常实用。

整合了Jira

Faraday允许我们在不需要填写任何表单的情况下向Jira发送多个漏洞,因此,我们不必在每次提交漏洞时输入我们的Jira凭证,我们可以直接在工具配置项中进行修改或更换项目。

Burp插件翻新

1、 Burp插件可直接使用多种Faraday服务器API,因此我们将不再需要GTK客户端;

2、 插件采用Java语言重写;

3、 添加了双因素身份验证(2FA)支持来增强安全性;

工具安装

$ git clone https://github.com/infobyte/faraday.git faraday-dev$ cd faraday-dev

安装系统依赖组件

Debian(Debian、Ubuntu、Backtrack等等):

$sudo apt update $sudo apt install build-essential ipython python-setuptools \                python-pip python-devlibssl-dev \                libffi-dev pkg-configlibxml2-dev \                libxslt1-dev libfreetype6-devlibpng-dev postgresql

Kali Linux:

$sudo apt-get update$sudo apt-get install build-essential ipython python-setuptools \                python-pip python-devlibssl-dev \                libffi-dev pkg-configlibxml2-dev \                libxslt1-dev libfreetype6-devlibpng-dev

初始化PostgreSQL:

$python manage.py initdb

工具运行

$python2 faraday-server.py

以后台模式运行服务器:

$python2 faraday-server.py -start

已更新的其他插件

-Netsparkers

-SQLMap

-Dnsmap

-SSLyze

-Nessus

-Goohost

以上是"Faraday是什么"这篇文章的所有内容,感谢各位的阅读!希望分享的内容对大家有帮助,更多相关知识,欢迎关注行业资讯频道!

用户 工具 插件 漏洞 整合 测试 人员 数据 安全 内容 方式 方面 服务器 篇文章 过程 分析 帮助 服务 管理 运行 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 浦东新区网络软件开发质量保障 怎样跟腾讯抖音和节点服务器 使用灾害信息员数据库 系统开发还是软件开发 软件开发岗前培训记录 java处理俩个数据库 下面的不是数据库技术特点 计算机网络技术哪个系好 网络安全与执法专业都有什么课程 食品供应链网络安全吗 邯郸学院网络技术专业 免费软件开发项目合同模板 江汉区国际网络安全维护管理系统 1亿以上网络安全事件 300万数据吞吐量用什么服务器 数据库课程基本认知 金融服务器该怎么选择 服务器数据库乱码问题 湖州计算机网络技术常见问题 石家庄希幔软件开发 公司网络安全事件 网络技术2.0 服务器内存2g waves服务器调音台 对于网络安全说法正确的是 江阴长电先进封装软件开发面试 免费软件开发项目合同模板 公司软件开发资质查询 嵌入式软件开发操作系统 数据库服务如何配置文件
0