Zed Attack Proxy是由OWASP出品的一款web渗透测试工具,Zed的代理攻击(ZAP)也是现在最流行的OWASP项目之一。Zed Attack Proxy受欢迎是因为它有很多扩展支持,它被设计适用于有各种各样安全经验的任何人使用,因此它是开发和功能测试人员理想的渗透测试工具。
软件特色
ZAproxy是一个易于使用交互式的用于web应用程序漏洞挖掘的渗透测试工具。
ZAP即可以用于安全专家、开发人员、功能测试人员,甚至是渗透测试入门人员。
ZAP除了提供了自动扫描工具还提供了一些用于手动挖掘安全漏洞的工具。
基本设置
Zed Attack Proxy 下载
菜单栏-->>工具-->>选项-->>本地代理(ie通过本地代理进行测试)
菜单栏-->>工具-->>选项-->>connection(设置timeout时间及网络代理、认证)
菜单栏-->>工具-->>选项-->>Spider(设置连接的线程等) 4菜单栏-->>工具-->>选项-->>暴力破解(此处可导入字典文件) 5菜单栏-->>分析-->>扫描策略(设置扫描策略)
∨ 展开