Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём неправильно. Необходимо обновить браузер или попробовать использовать другой.
OWASP ZAP
Web
Добавил: Сергей Поповактивно поддерживаетсязвёздыJavaлицензияCrossкоммитскоро
Прокси-перехватчик и сканер веб-уязвимостей от OWASP. Встраивается между браузером и приложением, даёт прочитать и переписать каждый запрос, а затем прогнать активный скан по найденной поверхности. Полностью бесплатен, поэтому обычно именно с него начинают учить веб-пентесту.
Возможности
Перехват и правка HTTP/HTTPS-трафика на лету
Пассивный и активный сканер уязвимостей
Автоматический обход приложения: spider и AJAX-spider
Fuzzer для подстановки полезных нагрузок
REST API и headless-режим для встраивания в CI
Установка
$docker run -it zaproxy/zap-stable
Когда применять
Ручной разбор логики авторизации через перехват запросов
Регрессионный скан веб-приложения на каждом релизе
Обучение: увидеть запрос до и после правки
Быстрая проверка API на типовые ошибки
#opensource#web#прокси#сканер
Обсуждение · 0
сначала полезные · скоро
Вопросы по запуску, флагам и тонкостям использования — здесь, на странице инструмента. Темы-сравнения и траблшут выносите в форум.
Разборы с инструментомскоро
Связанные статьи-разборы появятся с ингестом контента.
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.