Faraday:一款多功能协同式浸透测验东西&缝隙办理渠道

访客5年前关于黑客接单1036

今日给咱们介绍的是一款名叫Fareday的东西,它是一款协同式多功能浸透测验及缝隙办理渠道。

新版本的Faraday引入了一个新的概念,即IPE(整合型浸透测验环境),也便是所谓的多用户浸透测验IDE。在Faraday的协助下,广阔研究人员能够在安全审计的进程中跟其他用户同享剖析数据,或查询其他用户供给的剖析成果。
值得一提的是,除了数据方面的同享之外,Faraday还能够将社区中可用的东西以多用户协同运用的 *** 供给给咱们。
毫无疑问,Faraday供给了一种发送、上传和同享缝隙的新 *** ,由于新版Faraday整合了Service Now,因而咱们的挑选将会愈加丰厚。

用户在运用进程中会发现,咱们的终端运用与整合进Faraday的东西在运用方面没有任何的差异,而且还整合了一整套特定功能来提高咱们的工作效率。

Faraday能够将用户加载的数据以不同的可视化作用显示出来,这关于办理人员和浸透测验人员来说都十分有用。

整合了Jira
Faraday答应咱们在不需求填写任何表单的情况下向Jira发送多个缝隙,因而,咱们不用在每次提交缝隙时输入咱们的Jira凭据,咱们能够直接在东西装备项中进行修正或替换项目。
Burp插件创新
1、 Burp插件可直接运用多种Faraday服务器API,因而咱们将不再需求GTK客户端;
2、 插件选用Java言语重写;
3、 添加了双要素身份验证(2FA)支撑来增强安全性;

东西装置
$ git clone http://github.com/infobyte/faraday.git faraday-dev
$ cd faraday-dev
装置体系依靠组件
Debian(Debian、Ubuntu、Backtrack等等):
$sudo apt update
 
$sudo apt install build-essential ipython python-setuptools
                python-pip python-devlibssl-dev
                libffi-dev pkg-configlibxml2-dev
                libxslt1-dev libfreetype6-devlibpng-dev postgresql
Kali Linux:
$sudo apt-get update
$sudo apt-get install build-essential ipython python-setuptools
                python-pip python-devlibssl-dev
                libffi-dev pkg-configlibxml2-dev
                libxslt1-dev libfreetype6-devlibpng-dev
初始化PostgreSQL:
$python manage.py initdb
东西运转
$python2 faraday-server.py
以后台形式运转服务器:
$python2 faraday-server.py –start
具体装备文档:【传送门】
已更新的其他插件
-Netsparkers
-SQLMap
-Dn *** ap
-SSLyze
-Nessus
-Goohost
项目地址
 

Faraday:【GitHub传送门】

东西下载地址:https://github.com/infobyte/faraday/archive/master.zip

相关文章

用Google破解Google的ReCaptchav2 验证码

这是一个名叫ReBreakCaptcha的逻辑缝隙,而这个缝隙将答应你轻松地绕过网站所选用的GoogleReCaptcha v2验证码。 技能概览 早在2019年,我就开端研讨怎么才干绕过Google...

某网站缝隙排查经历

 在这儿共享一些之前对某网站会员/用户体系(一般域名都是passport.xx.com)进行缝隙检查查出的一些问题,这些问题大多都是逻辑类缝隙,运用缝隙进行进犯并不需求什么深邃的技能才干,所以损害特别...

JavaScript的注入引出技能欺诈

0×01 前语 在最近的歹意软件的查询中,咱们发现了一些风趣的混杂JavaScript代码。此代码伪装成现在盛行的插件AddThis social sharing的一部分,在URL命名约好和图画文件中...

你还在重视勒索病毒?他人现已转行挖矿

导语:近来,腾讯游戏安全中心捕获一款网吧内传达的歹意软件。原以为是惯例的网吧盗号木马,但详细剖析之后发现并非如此。经证明该歹意软件是现在发现的首款运用Windows SMB缝隙传达,开释虚拟钱银矿机挖...

Java Web 工程源代码安全审计实战,第 4 部分: 环境加固

前语 本文是 Java Web 工程源代码安全审计实战的第 4 部分,也是最终一部分,根据 WebGoat 工程,解说源码审计出产环境布置装备问题。相比较于前三部分各种高危缝隙的审计和整改。环境布置部...

flare-emu的分析功能被进一步拓展-黑客接单平台

IDAPython 库 flare-emu团队新开发的一个库,这个库是依赖于 IDA Pro 和 Unicorn 模仿结构,并为让逆向工程师可以经过脚本对代码的功用进行模仿,Unicorn 支撑 x8...