bytes.cat

La wiki d'FP d'informàtica

Eines de l'usuari

Eines del lloc


zap

Diferències

Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.

Enllaç a la visualització de la comparació

Ambdós costats versió prèvia Revisió prèvia
Següent revisió
Revisió prèvia
zap [2024/04/03 23:44]
enric_mieza_sanchez [ZAP: Zed Attack Proxy]
zap [2024/05/03 08:22] (actual)
enric_mieza_sanchez [Engegar DVWA]
Línia 6: Línia 6:
  
 ===== Engegar DVWA ===== ===== Engegar DVWA =====
-Al port 8001 +S'engega a localhost:4280 : 
-  docker run --rm -it -p 8001:80 vulnerables/web-dvwa+ 
 +  $ git clone https://github.com/digininja/DVWA 
 +  $ cd DVWA 
 +  $ docker-compose up ---build
  
  
 ===== Descarregar i instal·lar ZAP ===== ===== Descarregar i instal·lar ZAP =====
  
-...+Descarregar ZAP de la web oficial. 
 + 
 +Executar 
 +  sudo bash zap_xxx.sh 
 + 
 +Check Firefox: 
 +  - Exploración Manual -> Iniciar Navegador 
 + 
 +Si no va, configurar Firefox: 
 +  - Obrir shell i executar "which firefox" 
 +  - Copiar arxiu amb path complert, per ex: /usr/bin/firefox-esr 
 +  - Herramientas -> Opciones -> Selenium -> Firefox - Binary 
 +    - Afegir /usr/bin/firefox-esr
  
  
Línia 37: Línia 52:
     - http://localhost:8001     - http://localhost:8001
     - Usar spider tradicional     - Usar spider tradicional
 +    - Usar el spider ajax: con Firefox Headless
     - Atacar     - Atacar
   - Si a les URLs surt "vulnerabilities" és que anem bé   - Si a les URLs surt "vulnerabilities" és que anem bé
zap.1712187892.txt.gz · Darrera modificació: 2024/04/03 23:44 per enric_mieza_sanchez