Загрузка...

Scanning a website for vulnerabilities[Owasp-Zap]

Thread in Virology created by Noiselles Mar 8, 2017. 11,171 view

  1. Noiselles
    Noiselles Topic starter Mar 8, 2017 Banned 235 Feb 18, 2017
    [IMG]
    Всем привет
    Сегодня поговорим о сканировании сайта в целях найти уязвимости с помощью программы Owasp-Zap

    Про Owaps-Zap
    OWASP Zed Attack Proxy (ZAP) является одним из самых популярных инструментов бесплатно безопасности в мире и активно поддерживается сотнями международных добровольцев. Это может помочь вам автоматически находить уязвимости в системе безопасности в ваших веб - приложений во время разработки и тестирования приложений. Его также является отличным инструментом для опытных pentesters использовать для ручного тестирования безопасности.

    Сканирования это только маленькая часть того что умеет OWASP

    Скачать с офф сайта https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project

    Работа с Owasp-Zap
    Запускаем Owasp-Zap
    Нажимаем "Запуск"
    [IMG]
    Вводим адрес сайта в поле URL-адрес для атаки
    И нажимаем Атака
    [IMG]
    Сначала откроется вкладка снизу "Паук" и просканирует/спарсит ссылки сайта
    Потом откроется и начнется Активное Сканирование ссылок и сайта
    [IMG]
    После сканирования откроется вкладка "Оповещения"
    Где буду показаны все уязвимости сайта
    [IMG]
    Я думаю что делать с уязвимостями вы знаете)))


    С вами был Noiselles
    #моястатья
     
  2. Al0shka
    Al0shka Mar 8, 2017 Banned 261 Apr 3, 2016
    Не знаем))) Делай статью про уязвимости)00
     
  3. Noiselles
    Noiselles Topic starter Mar 8, 2017 Banned 235 Feb 18, 2017
    Если напишу то скажут что "БАЯН!!!"........
     
  4. fex_inactive54431
    fex_inactive54431 Mar 10, 2017 Banned 44 Oct 19, 2016
    Через Havij надо вставлять потом
     
  5. renameduser_73608
    renameduser_73608 Mar 15, 2017 C# PHP JS NodeJS Python MongoDb 305 Jan 8, 2017
    а лучше sqlmap
     
  6. Noiselles
    Noiselles Topic starter Mar 16, 2017 Banned 235 Feb 18, 2017
  7. cambyr1mon
    cambyr1mon Mar 16, 2017 Banned 53 Oct 5, 2016
    Снизу ссылки на скрине написано ниже описание какая уязвимость, это не значит что все найденые ссылки надо пихать в дампер или хавидж)))
     
  8. brodyaga229
    brodyaga229 Mar 16, 2017 Banned 155 Feb 9, 2017
    а *** надо использовать
    просто я хз в этой теме
     
  9. Noiselles
    Noiselles Topic starter Mar 16, 2017 Banned 235 Feb 18, 2017
    Нет)
     
  10. brodyaga229
    brodyaga229 Mar 16, 2017 Banned 155 Feb 9, 2017
    спасибо
     
  11. BezName
    BezName Mar 22, 2017 l 161 Jan 21, 2017
    Что дальше с ними делать?
     
  12. Noiselles
    Noiselles Topic starter Mar 22, 2017 Banned 235 Feb 18, 2017
    Прочитай про sql injection и csrf attacks
     
  13. BezName
    BezName Mar 22, 2017 l 161 Jan 21, 2017
    Ок, спасибо!)
     
  14. kamyn9ka228
    kamyn9ka228 Mar 30, 2017 Banned 221 Mar 4, 2017
    Интересненько ))) НО меня напрягает , что етот софтецкий на джаве написан.
     
  15. Гильгамеш27
    Гильгамеш27 Apr 7, 2017 Banned 15 Feb 28, 2017
    как установить Owasp-Zap? Скачал я файл, нажимаю на кнопку Locate - и что выбрать-то надо?
     
  16. Noiselles
    Noiselles Topic starter Apr 7, 2017 Banned 235 Feb 18, 2017
  17. Гильгамеш27
    Гильгамеш27 Apr 7, 2017 Banned 15 Feb 28, 2017
    это не дало мне знаний. По-русски можно?)
     
  18. Гильгамеш27
    Гильгамеш27 Apr 7, 2017 Banned 15 Feb 28, 2017
    нажимаешь на экзешник и вылетает "Locate- указать путь надо к чему-то" или cancel. отмена.
     
  19. KIZARU221
    KIZARU221 Apr 7, 2017 Banned 3 Apr 2, 2017
    Путь к яве нужно указать, там же написанно
     
  20. Гильгамеш27
    Гильгамеш27 Apr 7, 2017 Banned 15 Feb 28, 2017
    так где явка-_-
     
Loading...
Top