Faraday:協(xié)同滲透測試與安全漏洞管理平臺
Faraday帶來一種全新概念——IPE(即集成化滲透測試環(huán)境),即一套多滲透測試IDE。其設(shè)計(jì)目標(biāo)在于對安全審計(jì)期間生成的數(shù)據(jù)進(jìn)行分發(fā)、索引與分析。
Faraday的主要目標(biāo)在于復(fù)用當(dāng)前社區(qū)中的可用工具,并以多用戶方式充分發(fā)揮其既有優(yōu)勢。為了保持簡單易用,用戶只需要確保自己的終端應(yīng)用與Faraday中包含的同類終端應(yīng)用保持一致。其開發(fā)出一系列特殊功能以幫助用戶改進(jìn)自身工作。您還記得當(dāng)初無IDE可用時(shí)如何進(jìn)行編程嗎?Faraday事實(shí)上扮演的正是編程工作中的IDE角色,只是其關(guān)注重點(diǎn)轉(zhuǎn)移到了滲透測試領(lǐng)域。
要求Faraday客戶端可在任何現(xiàn)代Linux發(fā)行版或者M(jìn)ac OS X系統(tǒng)下工作,且需要配合以下依賴性條件。我們還提供一套安裝腳本,因此在大多數(shù)情況下大家并不需要手動進(jìn)行安裝。向下滾動即可查看與各款特定操作系統(tǒng)或者發(fā)行版相關(guān)的具體安裝信息。
- Python 2.6.x or 2.7.x
- CouchDB >= 1.2.0
- GTK+3, PyGobject >= 3.12.0, Vte (API >= 2.90)
- Zsh
- Curl
- The following python libs:
- mockito
- couchdbkit
- whoosh
- argparse
- psycopg2
- IPy
- requests
安裝
下載***tarball或者克隆Faraday Git項(xiàng)目:
- $ git clone https://github.com/infobyte/faraday.git faraday-dev
- $ cd faraday-dev
- $ ./install.sh
- $ ./faraday-server.py
- $ ./faraday.py
Faraday的主要目標(biāo)在于復(fù)用社區(qū)中的現(xiàn)有可用工具,并以多用戶方式充分發(fā)揮其既有優(yōu)勢。Faraday提供三種插件類型,分別為控制臺、報(bào)告與API:
- Acunetix
- Arachni
- Burp
- Core Impact
- Maltego
- Metasploit
- Nessus
- Netsparker
- Nexpose
- NexposeFull
- Nikto
- Nmap
- Openvas
- Qualysguard
- Retina
- W3af
- X1
- ZapFaraday