Skip to content

Latest commit

 

History

History
27 lines (15 loc) · 1.1 KB

Zaproxy_tutorial.md

File metadata and controls

27 lines (15 loc) · 1.1 KB

ZAProxy

BY ZZH JJUSEC 2019

zaproxy是什么

ZAProxy全程OWASP Zed Attack Proxy,是易于使用的集成渗透测试工具,它的核心是一个代理程序(proxy),代理之上增加了许多渗透检测工具 (如,DeEnCoder,请求重放,爬虫等,目录扫描等),可用来实时拦截并修改HTTP/HTTPS数据包,用于发现Web应用程序/客户端中的漏洞。

OWASP Zed Attack proxy(ZAP)是世界上最受欢迎的免费开源安全工具之一,并由数百名国际志愿者积极维护和贡献代码。

安装

ZAProxy需要JDK环境支持,安装ZAProxy之前需要安装JDK环境。

JDK8下载

JDK8安装教程

Zaproxy下载

NOTE:需要注册辣鸡Oracle账户才能下载JDK。JDK和ZAPROXY都是跨平台程序,根据你的系统类型下载对应的安装包。

设置ZAP

打开ZAP,