Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Següent revisió | Revisió prèvia | ||
|
zap [2024/04/03 23:34] enric_mieza_sanchez creat |
zap [2024/05/03 08:22] (actual) enric_mieza_sanchez [Engegar DVWA] |
||
|---|---|---|---|
| Línia 1: | Línia 1: | ||
| + | ====== ZAP: Zed Attack Proxy ====== | ||
| + | |||
| + | Proxy de codi lliure per a anàlisi de comunicacions oficial de OWASP. Equivalent de codi lliure de BURP Suite. | ||
| + | |||
| ZAP: https:// | ZAP: https:// | ||
| - | Engegar DVWA: | + | ===== Engegar DVWA ===== |
| - | | + | S' |
| + | $ git clone https:// | ||
| + | $ cd DVWA | ||
| + | $ docker-compose up -d --build | ||
| + | |||
| + | |||
| + | ===== Descarregar i instal·lar ZAP ===== | ||
| + | |||
| + | Descarregar ZAP de la web oficial. | ||
| + | |||
| + | Executar | ||
| + | sudo bash zap_xxx.sh | ||
| + | |||
| + | Check Firefox: | ||
| + | - Exploración Manual -> Iniciar Navegador | ||
| + | |||
| + | Si no va, configurar Firefox: | ||
| + | - Obrir shell i executar "which firefox" | ||
| + | - Copiar arxiu amb path complert, per ex: / | ||
| + | - Herramientas -> Opciones -> Selenium -> Firefox - Binary | ||
| + | - Afegir / | ||
| + | |||
| + | |||
| + | ===== Configurar un scan automàtic ===== | ||
| - | - descarregar i instal·lar ZAP | ||
| - obrir zap | - obrir zap | ||
| - | - Exploración manual | + | - Inicio Rápido -> Exploración manual |
| - URL: http:// | - URL: http:// | ||
| - Explora tu aplicación -> Firefox | - Explora tu aplicación -> Firefox | ||
| Línia 18: | Línia 44: | ||
| - ajustar password en " | - ajustar password en " | ||
| - Escriure " | - Escriure " | ||
| - | - Escriure "You have logged out" en " | + | - Escriure "You have logged out" en "Contexto: |
| - | - | + | - Contexto (Propiedades de Sesión) -> Usuarios -> Añadir |
| + | - Usuario: admin | ||
| + | - Nombre de usuario: admin | ||
| + | - Contraseña: | ||
| + | - Inicio Rápido -> Escaneo Automático | ||
| + | - http:// | ||
| + | - Usar spider tradicional | ||
| + | - Usar el spider ajax: con Firefox Headless | ||
| + | - Atacar | ||
| + | - Si a les URLs surt " | ||
| + | - Han de sortir Alertes en vermell (greus) | ||
| + | |||