Faraday cli: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(6 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 41: Zeile 41:
 
==Import eines Nikto Reports==
 
==Import eines Nikto Reports==
 
*[ws:secure-local]> tool report  /root/opfer-nikto.xml
 
*[ws:secure-local]> tool report  /root/opfer-nikto.xml
 +
=Host Liste=
 +
*[ws:secure-local]> host list
 +
=Liste der angebotenen Dienste=
 +
*[ws:secure-local]> service list
 
=Verwundbarkeits Liste anzeigen=
 
=Verwundbarkeits Liste anzeigen=
 
*[ws:secure-local]> vuln list
 
*[ws:secure-local]> vuln list
 +
=Hostorie anzeigen=
 +
*[ws:secure-local]> history
 +
=Statistiken zur den Schwächen=
 +
*[ws:secure-local]> stats  severity
 +
=Statistiken zu den Verwundbarkeiten=
 +
*[ws:secure-local]> stats  vulns
  
 
=Links=
 
=Links=
 +
*https://docs.faraday-cli.faradaysec.com/commands/
 
*https://docs.faraday-cli.faradaysec.com/getting_started/
 
*https://docs.faraday-cli.faradaysec.com/getting_started/
 
*https://github.com/infobyte/faraday-cli
 
*https://github.com/infobyte/faraday-cli

Aktuelle Version vom 16. Oktober 2022, 12:00 Uhr

Install

  • pip install faraday-cli

Konsole

  • faraday-cli
    ______                     __               _________
   / ____/___ __________ _____/ /___ ___  __   / ____/ (_)
  / /_  / __ `/ ___/ __ `/ __  / __ `/ / / /  / /   / / /
 / __/ / /_/ / /  / /_/ / /_/ / /_/ / /_/ /  / /___/ / /
/_/    \__,_/_/   \__,_/\__,_/\__,_/\__, /   \____/_/_/
                                   /____/

v:2.1.2
Missing faraday server, run 'auth'
  • Faraday> auth
Faraday url: http://localhost:5985

  • User: faraday
  • Password:
Saving config
✔ Authenticated with faraday: http://localhost:5985

Worlspace

  • Faraday> workspace create secure-local
  • [ws:secure-local]> workspace list
NAME       HOSTS    SERVICES     VULNS    ACTIVE    PUBLIC    READONLY
--------   -------  ----------  -------  --------  --------  ----------
secure-local  0          0         -       True      False     False

Scan aus Faraday

  • [ws:secure-local]> nmap -sC -sV -iL secure.local.list

Scan aus Faraday und gleichzitiger Import in den Workspace

Auf die Anführungszeichen achten

Nmap

  • [ws:secure-local]> tool run "nmap -sC -sV -iL secure.local.list"

Hydra

  • [ws:secure-local]> tool run "hydra -S -v -l xinux -P bad-passwords -s 993 -f 10.0.10.104 imap -V"

Import eines Nikto Reports

  • [ws:secure-local]> tool report /root/opfer-nikto.xml

Host Liste

  • [ws:secure-local]> host list

Liste der angebotenen Dienste

  • [ws:secure-local]> service list

Verwundbarkeits Liste anzeigen

  • [ws:secure-local]> vuln list

Hostorie anzeigen

  • [ws:secure-local]> history

Statistiken zur den Schwächen

  • [ws:secure-local]> stats severity

Statistiken zu den Verwundbarkeiten

  • [ws:secure-local]> stats vulns

Links