OWASP Zed 攻击代理(ZAP)是世界上最受欢迎的免费安全审计工具之一,由数百名国际志愿者积极维护。它可以帮助您在开发和测试应用程序时自动查找Web应用程序中的安全漏洞。
也可以说:ZAP是一个中间人代理。它允许您查看您对Web应用程序发出的所有请求以及您从中收到的所有响应。
即可以用于安全专家、开发人员、功能测试人员,甚至是渗透测试入门人员。它也是经验丰富的测试人员用于手动安全测试的绝佳工具。
主要拥有以下重要功能:
- 本地代理
- 主动扫描
- 被动扫描
- Fuzzy
- 暴力破解
一、OWASP ZAP 下载地址
github地址:https://github.com/zaproxy/zaproxy/wiki/Downloads
OWASP ZAP 官方下载地址:https://www.zaproxy.org/download/
二、OWASP ZAP 安装
安装我就不多说了,它有Windows(64)安装程序、 Windows(32)安装程序、 Linux安装程序、 MacOS安装程序等。
Windows下载下来的是exe的,双击就可以了!
Linuxg下载下来的不是.sh就是tar.gz,这个就更加简单了。
唯一需要注意的是:
Windows和Linux版本需要运行Java 8或更高版本JDK,MacOS安装程序包括Java 8;
例如:今天一位网友在windows下载安装启动owasp-zap时,做出如下提示:
The install4j wizard could not find a Java(TM) Runtime Environment on your system. Please locate a suitable 64-bit JRE.(minimun version:1.8)
中文翻译
install4j向导无法在系统上找到Java(TM)运行时环境。 请找到合适的64位JRE。(最小版本:1.8)

这位网友问我:我下载了java8并安装了,但不知道为什么找不到java EXE?

我的回答是:java下载的不对,或没成功安装java;一定要下载、安装Java JDK。
果然安装JDK成功解决!
三、OWASP ZAP使用教程(详解)
由于Kali Linux里面也集成了OWASP ZAP工具,我就拿Kali Linux里面的OWASP ZAP来做示例吧!
1、更新
由于owasp zap 官方不定期的会更新zap插件和zap版本,我们可以通过手动更新的方式如下:
教程&spm=1001.2101.3001.11974&articleId=121658460&d=1&t=3&u=a0b6ce08a6ed4bd4b3d8fd7c6d15894a)
3751


教程&spm=1001.2101.3001.11976&articleId=121658460&d=1&t=3&u=969bbf75824947d584b773227ee764b0)

被折叠的 条评论
为什么被折叠?



