Загрузка...

Сканируем сайт на уязвимости[Owasp-Zap]

Тема в разделе Вирусология создана пользователем Noiselles 8 мар 2017. 11 129 просмотров

Загрузка...
  1. Noiselles
    Noiselles Автор темы 8 мар 2017 Заблокирован(а) 235 18 фев 2017
    [IMG]
    Всем привет
    Сегодня поговорим о сканировании сайта в целях найти уязвимости с помощью программы Owasp-Zap

    Про Owaps-Zap
    OWASP Zed Attack Proxy (ZAP) является одним из самых популярных инструментов бесплатно безопасности в мире и активно поддерживается сотнями международных добровольцев. Это может помочь вам автоматически находить уязвимости в системе безопасности в ваших веб - приложений во время разработки и тестирования приложений. Его также является отличным инструментом для опытных pentesters использовать для ручного тестирования безопасности.

    Сканирования это только маленькая часть того что умеет OWASP

    Скачать с офф сайта https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project

    Работа с Owasp-Zap
    Запускаем Owasp-Zap
    Нажимаем "Запуск"
    [IMG]
    Вводим адрес сайта в поле URL-адрес для атаки
    И нажимаем Атака
    [IMG]
    Сначала откроется вкладка снизу "Паук" и просканирует/спарсит ссылки сайта
    Потом откроется и начнется Активное Сканирование ссылок и сайта
    [IMG]
    После сканирования откроется вкладка "Оповещения"
    Где буду показаны все уязвимости сайта
    [IMG]
    Я думаю что делать с уязвимостями вы знаете)))


    С вами был Noiselles
    #моястатья
     
  2. Al0shka
    Al0shka 8 мар 2017 Заблокирован(а) 263 3 апр 2016
    Не знаем))) Делай статью про уязвимости)00
     
  3. Noiselles
    Noiselles Автор темы 8 мар 2017 Заблокирован(а) 235 18 фев 2017
    Если напишу то скажут что "БАЯН!!!"........
     
  4. fex_inactive54431
    fex_inactive54431 10 мар 2017 Заблокирован(а) 44 19 окт 2016
    Через Havij надо вставлять потом
     
  5. _GOD_
    _GOD_ 15 мар 2017 C# PHP JS NodeJS Python MongoDb 305 8 янв 2017
    а лучше sqlmap
     
  6. Noiselles
    Noiselles Автор темы 16 мар 2017 Заблокирован(а) 235 18 фев 2017
    +
     
  7. cambyr1mon
    cambyr1mon 16 мар 2017 Заблокирован(а) 53 5 окт 2016
    Снизу ссылки на скрине написано ниже описание какая уязвимость, это не значит что все найденые ссылки надо пихать в дампер или хавидж)))
     
  8. brodyaga229
    brodyaga229 16 мар 2017 Заблокирован(а) 155 9 фев 2017
    а *** надо использовать
    просто я хз в этой теме
     
  9. Noiselles
    Noiselles Автор темы 16 мар 2017 Заблокирован(а) 235 18 фев 2017
    Нет)
     
  10. brodyaga229
    brodyaga229 16 мар 2017 Заблокирован(а) 155 9 фев 2017
    спасибо
     
  11. BezName
    BezName 22 мар 2017 l 161 21 янв 2017
    Что дальше с ними делать?
     
  12. Noiselles
    Noiselles Автор темы 22 мар 2017 Заблокирован(а) 235 18 фев 2017
    Прочитай про sql injection и csrf attacks
     
  13. BezName
    BezName 22 мар 2017 l 161 21 янв 2017
    Ок, спасибо!)
     
  14. kamyn9ka228
    kamyn9ka228 30 мар 2017 Заблокирован(а) 222 4 мар 2017
    Интересненько ))) НО меня напрягает , что етот софтецкий на джаве написан.
     
  15. Гильгамеш27
    Гильгамеш27 7 апр 2017 Заблокирован(а) 15 28 фев 2017
    как установить Owasp-Zap? Скачал я файл, нажимаю на кнопку Locate - и что выбрать-то надо?
     
  16. Noiselles
    Noiselles Автор темы 7 апр 2017 Заблокирован(а) 235 18 фев 2017
  17. Гильгамеш27
    Гильгамеш27 7 апр 2017 Заблокирован(а) 15 28 фев 2017
    это не дало мне знаний. По-русски можно?)
     
  18. Гильгамеш27
    Гильгамеш27 7 апр 2017 Заблокирован(а) 15 28 фев 2017
    нажимаешь на экзешник и вылетает "Locate- указать путь надо к чему-то" или cancel. отмена.
     
  19. KIZARU221
    KIZARU221 7 апр 2017 Заблокирован(а) 3 2 апр 2017
    Путь к яве нужно указать, там же написанно
     
  20. Гильгамеш27
    Гильгамеш27 7 апр 2017 Заблокирован(а) 15 28 фев 2017
    так где явка-_-
     
Top