Სარჩევი:

გსურთ Zap სესიის გაგრძელება?
გსურთ Zap სესიის გაგრძელება?

ვიდეო: გსურთ Zap სესიის გაგრძელება?

ვიდეო: გსურთ Zap სესიის გაგრძელება?
ვიდეო: OWASP Zap Tutorial 2024, აპრილი
Anonim

Თქვენ აკეთებთ არა საჭიროება გააგრძელოს 'დაზოგვა' ა სესია როგორც ყველაფერი, რაც ხდება სესია მუდმივად იწერება. ეს ბევრად უფრო სწრაფია გაგრძელდეს ა სესია დასაწყისში, მაგრამ შენ ყოველთვის შეუძლია გაგრძელდეს ა სესია მოგვიანებით თუ შენ გჭირდება რომ. თუ შენ დახურვა ZAP გარეშე დაჟინებული შენი სესია მაშინ შენ ვეღარ შეძლებს მასზე წვდომას.

რა არის აქტიური სკანირება Zap-ში?

ვებსაიტის დაუცველობა სკანირება თან ZAP . Მეორეს მხრივ, ZAP-ის აქტიური სკანერი ორიენტირებულია ვებსაიტების მოწყვლადობის პოვნაზე, როგორიცაა SQL Injection და XSS (სივრცის სკრიპტირება). The აქტიური სკანერი ამას აღწევს მავნე მოთხოვნით, რომელსაც პასიური სკანერი არ აკეთებს.

ასევე იცით, რისთვის გამოიყენება Zap? ZAP არის ღია კოდის ინსტრუმენტი, რომელსაც გთავაზობთ OWASP (Open Web Application Security Project), თქვენი ვებსაიტის/ვებ აპლიკაციის შეღწევადობის ტესტირებისთვის. ის დაგეხმარებათ იპოვოთ უსაფრთხოების ხარვეზები თქვენს აპლიკაციაში.

ასევე იცით, როგორ დავაკონფიგურიროთ Zap?

ინსტალაცია და დაყენება ზევით ZAP სისტემის მენიუს ზოლში დააწკაპუნეთ ZAP > პარამეტრები მენიუს გასახსნელად. იქიდან აირჩიეთ Local Proxy და შეიყვანეთ 127.0. 0.1 როგორც მისამართი და 8080 როგორც პორტი. ეს აკონფიგურირებს ZAP ლოკალურად გასაშვებად

როგორ დავაყენო zap სერთიფიკატი Chrome-ში?

ამ ვებსაიტებთან ZAP Proxy-ის გამოსაყენებლად, თქვენ უნდა დააინსტალიროთ ZAP-ის CA სერთიფიკატი, როგორც სანდო root თქვენს ბრაუზერში

  1. გადადით Tools>Options>Dynamic SSL Certificate.
  2. შეინახეთ სერთიფიკატი სასურველ ადგილას.
  3. გახსენით თქვენი ბრაუზერი და დააინსტალირეთ სერთიფიკატი თქვენს ბრაუზერში (Firefox, Chrome, IE) შესაბამისად.

გირჩევთ: