跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

Faraday - 渗透测试IDE和漏洞管理平台

精选回复

发布于
Faraday引入了一个新概念——IPE(集成渗透测试环境)一个多用户渗透测试 IDE。设计用于分发、索引和分析安全审计期间生成的数据。也就是说它可以将很多工具的数据信息汇总到一个工具中,如将namp的端口扫描信息,和msfconsole扫描的漏洞信息同时展现在一个平台。这样是不是很牛逼呢?

Faraday支持的插件

目前Faraday有超过70 多种支持的插件,也就是说这些工具的数据都可以放到Faraday中。
faraday

开始开始

在kali2021.4中已经默认安装了Faraday
我们在终端直接执行Faraday命令即可完成初始化。
298627426.jpg
记录好自己的用户名和密码
当然如果你忘记了你的密码或者想要重置密码,请执行下面的命令

faraday-manage change-password

启动Faraday

在初始化完成Faraday后,我们再次从终端执行命令faraday
这时会自动打开浏览器,并跳转到http://localhost:5985/登录页面。
3473991960.jpg
输入上一步中我们记录的账号和密码。登录faraday
2258127401.jpg
点击NEW创建工作区
3210792529.jpg

启动客户端

执行命令

faraday-client

输入账号和密码,选择工作组。
1981869156.jpg
选择工作组(此处工作组就是上面我们建立的工作组)
4215169653.jpg
这时,faraday会打开一个新的客户端窗口。
1216271351.jpg
在这个窗口中,我们执行的相关工具的信息会显示在faraday的UIz中。

示例

nmap的使用

如,我们执行命令

nmap -sS -O 192.168.50.1

1179987101.jpg
我们到UI中就可以看到相关的信息了。
2858199725.jpg
也就是说,faraday对nmap的数据进行了分析,并已图形化的界面展示给我们。
4204407353.jpg

msfconsole的使用

2593049496.jpg
1633189495.jpg

后记

简单来说,我们可以利用此工具。将burpsite nmap hydra msfconsole等报告识别。并生成可视化的界面。方便我们对信息的收集和处理。


版权属于:逍遥子大表哥

本文链接:https://blog.bbskali.cn/2969.html

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。