CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

zap

2017年5月21日 1318点热度 0人点赞 0条评论

ZAP介绍

line2012-08-20共729818人围观 ,发现 8 个不明物体工具

感谢Line投递,转载请注明出处!

Zed Attack Proxy简写为ZAP,是一个简单易用的渗透测试工具,是发现Web应用中的漏洞的利器,更是渗透测试爱好者的好东西。

ZAP下载地址:https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project

ZAP中国:http://www.owasp.org.cn/

BackTrack5R3中集成了ZAP,下面我来演示了一下ZAP的简单实用。

打开方式:

1.

cd /pentest/web/owasp-zap
./zap.sh

2.

Applications|BackTrack|Vulnerability Assessment|Web Application Assessment|Web Vulnerability Scanners|owasp-zap

使用方法:

1.设置

ZAP像Burp suite一样使用代理的方式来截取网站。

在Tools|Local proxy中设置相关选项。

默认已经设置好了,如果端口冲突就自己改。

在Firefox中设置代理。

Edit|Preferences|Advanced|Network|Setting

选择Manual proxy configuration单选项。

浏览目标机器,这里使用Metasploitable2来示例。

用Firefox访问后,在ZAP中出现了Sites。

2.Spider site

右键选择Attack|Spider site

扫描要很久,因为是示例所以就先停了。

3.Brute Force

在Site选择目标,在List中选择字典。有big medium small等类型的字典。

4.Port Scanner

虽然扫描速度很快,但是不够Nmap准确。

5.Active Scan

主动扫描是ZAP最强大的功能之一。

6.Alerts

扫描出来的漏洞就在这里了。

7.插件

待续

line2 篇文章等级: 2级
|
|
  • 上一篇:Email钓鱼测试工具包—Phemail
  • 下一篇:Chrome浏览器跨站渗透测试框架—XSS ChEF v1.0
发表评论

已有 8 条评论

  • line (2级) 2012-08-20回复1楼

    小菜意淫,大牛飘过。

    亮了(0)
    • zero 2012-08-20回复

      @line  感谢分享,学习了

      亮了(0)
    • wood 2012-08-20回复

      @line  期待后文插件部分

      亮了(1)
  • Luolired (1级) 2012-08-27回复2楼

    :mrgreen: 非常不错 博主Luolired :wink:

    亮了(0)
  • 该昵称已被占用 (1级) 2015-07-30回复3楼

    太抽象,本文写的不实用呢 :arrow:

    亮了(2)
  • GoSomewhereNice (1级) 2016-01-04回复4楼

    想请问一下,扫描完了之后,是不是要保存什么的?直接退出之后,再打开还能找到上一次扫描的结果吗?

    亮了(0)
  • 我活该 2016-02-13回复5楼

    你们知道忘记密码了去那里看密码吗?

    亮了(0)
  • JOKRE (1级)小白 2017-05-10回复6楼

    一波轮子

    亮了(1)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

line

这家伙太懒,还未填写个人描述!

2 篇文章3 条评论

相关阅读

  • Seay源代码审计系统1.0版本发布
  • Hash Algorithm Identifier:一款快速识别Hash加密类型的工具
  • 说说Powersploit在内网渗透中的使用
  • 网络密码嗅探(Web/FTP/Email)工具 – SniffPass
  • 动手打造自己的渗透工具(浏览器篇)

特别推荐

0day

标签: 暂无
最后更新:2017年5月21日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me