Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
|
zap [2024/04/03 23:41] enric_mieza_sanchez |
zap [2024/05/03 08:22] (actual) enric_mieza_sanchez [Engegar DVWA] |
||
|---|---|---|---|
| Línia 5: | Línia 5: | ||
| ZAP: https:// | ZAP: https:// | ||
| - | Engegar DVWA: | + | ===== Engegar DVWA ===== |
| - | docker | + | S' |
| + | |||
| + | | ||
| + | $ cd DVWA | ||
| + | $ docker-compose up -d --build | ||
| ===== Descarregar i instal·lar ZAP ===== | ===== Descarregar i instal·lar ZAP ===== | ||
| - | ... | + | Descarregar ZAP de la web oficial. |
| + | |||
| + | Executar | ||
| + | sudo bash zap_xxx.sh | ||
| + | |||
| + | Check Firefox: | ||
| + | - Exploración Manual -> Iniciar Navegador | ||
| + | |||
| + | Si no va, configurar Firefox: | ||
| + | - Obrir shell i executar "which firefox" | ||
| + | - Copiar arxiu amb path complert, per ex: / | ||
| + | - Herramientas -> Opciones -> Selenium -> Firefox - Binary | ||
| + | - Afegir / | ||
| Línia 28: | Línia 44: | ||
| - ajustar password en " | - ajustar password en " | ||
| - Escriure " | - Escriure " | ||
| - | - Escriure "You have logged out" en " | + | - Escriure "You have logged out" en "Contexto: |
| + | - Contexto (Propiedades de Sesión) -> Usuarios -> Añadir | ||
| + | - Usuario: admin | ||
| + | - Nombre de usuario: admin | ||
| + | - Contraseña: | ||
| - Inicio Rápido -> Escaneo Automático | - Inicio Rápido -> Escaneo Automático | ||
| - http:// | - http:// | ||
| - Usar spider tradicional | - Usar spider tradicional | ||
| + | - Usar el spider ajax: con Firefox Headless | ||
| - Atacar | - Atacar | ||
| - Si a les URLs surt " | - Si a les URLs surt " | ||