bytes.cat

La wiki d'FP d'informàtica

Eines de l'usuari

Eines del lloc


zap

Diferències

Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.

Enllaç a la visualització de la comparació

Ambdós costats versió prèvia Revisió prèvia
Següent revisió
Revisió prèvia
zap [2024/04/03 23:42]
enric_mieza_sanchez [Configurar un scan automàtic]
zap [2024/05/03 08:22] (actual)
enric_mieza_sanchez [Engegar DVWA]
Línia 5: Línia 5:
 ZAP: https://www.zaproxy.org/ ZAP: https://www.zaproxy.org/
  
-Engegar DVWA: +===== Engegar DVWA ===== 
-  docker run --rm -it -p 8001:80 vulnerables/web-dvwa+S'engega a localhost:4280 : 
 + 
 +  $ git clone https://github.com/digininja/DVWA 
 +  $ cd DVWA 
 +  $ docker-compose up ---build
  
  
 ===== Descarregar i instal·lar ZAP ===== ===== Descarregar i instal·lar ZAP =====
  
-...+Descarregar ZAP de la web oficial. 
 + 
 +Executar 
 +  sudo bash zap_xxx.sh 
 + 
 +Check Firefox: 
 +  - Exploración Manual -> Iniciar Navegador 
 + 
 +Si no va, configurar Firefox: 
 +  - Obrir shell i executar "which firefox" 
 +  - Copiar arxiu amb path complert, per ex: /usr/bin/firefox-esr 
 +  - Herramientas -> Opciones -> Selenium -> Firefox - Binary 
 +    - Afegir /usr/bin/firefox-esr
  
  
Línia 36: Línia 52:
     - http://localhost:8001     - http://localhost:8001
     - Usar spider tradicional     - Usar spider tradicional
 +    - Usar el spider ajax: con Firefox Headless
     - Atacar     - Atacar
   - Si a les URLs surt "vulnerabilities" és que anem bé   - Si a les URLs surt "vulnerabilities" és que anem bé
zap.1712187772.txt.gz · Darrera modificació: 2024/04/03 23:42 per enric_mieza_sanchez