Faraday:協同滲透測試與安全漏洞管理平臺
Faraday帶來一種全新概念——IPE(即集成化滲透測試環境),即一套多滲透測試IDE。其設計目標在于對安全審計期間生成的數據進行分發、索引與分析。
Faraday的主要目標在于復用當前社區中的可用工具,并以多用戶方式充分發揮其既有優勢。為了保持簡單易用,用戶只需要確保自己的終端應用與Faraday中包含的同類終端應用保持一致。其開發出一系列特殊功能以幫助用戶改進自身工作。您還記得當初無IDE可用時如何進行編程嗎?Faraday事實上扮演的正是編程工作中的IDE角色,只是其關注重點轉移到了滲透測試領域。
要求Faraday客戶端可在任何現代Linux發行版或者Mac OS X系統下工作,且需要配合以下依賴性條件。我們還提供一套安裝腳本,因此在大多數情況下大家并不需要手動進行安裝。向下滾動即可查看與各款特定操作系統或者發行版相關的具體安裝信息。
- Python 2.6.x or 2.7.x
- CouchDB >= 1.2.0
- GTK+3, PyGobject >= 3.12.0, Vte (API >= 2.90)
- Zsh
- Curl
- The following python libs:
- mockito
- couchdbkit
- whoosh
- argparse
- psycopg2
- IPy
- requests
安裝
下載***tarball或者克隆Faraday Git項目:
- $ git clone https://github.com/infobyte/faraday.git faraday-dev
- $ cd faraday-dev
- $ ./install.sh
- $ ./faraday-server.py
- $ ./faraday.py
Faraday的主要目標在于復用社區中的現有可用工具,并以多用戶方式充分發揮其既有優勢。Faraday提供三種插件類型,分別為控制臺、報告與API:
- Acunetix
- Arachni
- Burp
- Core Impact
- Maltego
- Metasploit
- Nessus
- Netsparker
- Nexpose
- NexposeFull
- Nikto
- Nmap
- Openvas
- Qualysguard
- Retina
- W3af
- X1
- ZapFaraday