OWASP ZAP 사용법 정리

2021. 11. 9. 21:58·SUA/오픈소스 보안
반응형

OWASP ZAP을 사용하여 JUICE-SHOP 페이지를 AutoScan 해보았다.

 

사이트 주소를 우클릭하면 공격이라는 창이 있고 그 안에 spider, active Scan, Forced Browse Site등등의 공격 유형이 있는것을 볼 수 있다.

 

 

첫번째 Spider는 해당 URL을 크롤링하여 어떤 콘텐츠와 기능들이 있는지 스캔하는 기능이다.

Show Advanced Options를 누르면 추가적인 옵션 사항들을 선택 할 수있다.

 

Start Scan을 눌러서 스캔을 해보았다.

스캔이 완료된후 결과값을 확인 할 수있고 경고창이 있는데 경고창에서는 취약점들을 볼 수 있다.

 

Spider 창에서는 페이지 내에 노출된 링크들을 점검하여 디렉터리 구조들을 보여준다.

Rport 기능을 이용하여

해당 사이트의 Report를 받아볼 수 도 있다.

반응형

'SUA > 오픈소스 보안' 카테고리의 다른 글

[LGTM] kubernetes 분석  (0) 2021.11.21
Owasp ZAP에 GitHub Action 사용  (0) 2021.11.09
[SUA] 오픈소스 보안 5주차  (0) 2021.11.09
[SUA] 오픈소스 보안 4주차  (0) 2021.10.30
[SUA] 오픈소스 보안 3주차  (0) 2021.10.30
'SUA/오픈소스 보안' 카테고리의 다른 글
  • [LGTM] kubernetes 분석
  • Owasp ZAP에 GitHub Action 사용
  • [SUA] 오픈소스 보안 5주차
  • [SUA] 오픈소스 보안 4주차
Penguin Dev
Penguin Dev
What does the Penguin say?
    글쓰기 관리
  • Penguin Dev
    Pengha!
    Penguin Dev
  • 전체
    오늘
    어제
    • 분류 전체보기 (151) N
      • Java & Spring (3) N
      • System Hacking (4)
      • Algorithm (8)
        • Sorting algorithm (3)
      • Python (6)
      • DB (1)
      • Web (2)
        • Web Hacking & Security (2)
      • Write-Up (108)
        • pwnable.kr (17)
        • HackCTF (16)
        • 해커스쿨 FTZ (21)
        • LOB(lord of bufferoverflow) (19)
        • LOS (lord of sql injection) (28)
        • XSS-game (6)
        • Webhacking.kr (1)
      • SUA (19)
        • 오픈소스 보안 (19)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    thread-safe
    hashmap vs concurrenthashmap
    computeifpresent()
    concurrenthashmap vs hashmap
    spring boot
    LOB
    AtomicLong
    putval()
    nop sled
    ConcurrentHashMap
    CountDownLatch
    sqlinjection
    코드트리조별과제
    tabat
    enumerate #list comprehension
    코딩테스트
    computeifabsent()
    Java
    코드트리
    computeifabsent
    시스템해킹
    computeifpresent
    동시성처리
    동시성
    lord of bufferoverflow
    selection sort
    spring
    MAP
    DB정리
    Bubble Sort
  • 최근 댓글

  • 반응형
  • hELLO· Designed By정상우.v4.10.3
Penguin Dev
OWASP ZAP 사용법 정리
상단으로

티스토리툴바