Chapter I อะไรคือ Zap?

Zap คืออะไร ?


     ZAP หรือ The OWASP Zed Attack Proxy คือ เครื่องมือทดสอบระบบความปลอดภัยที่ได้รับความนิยมที่สุดในโลกในตอนนี้แถมยังฟรีอีกด้วย (อ้างอิงจากการสืบค้นในปี 2017) ว่าด้วยความเจ๋งของเจ้า ZAP  ทำได้มีอาสาสมัครมือฉมังจากทั่วทุกมุมโลกเข้ามาร่วมแจมกันมากมาย

แล้ว Zap ทำอะไรได้? 

  ZAP มันจะช่วยให้นักพัฒนาอย่างพวกเรา ค้นหาช่องโหว่ของระบบบน Web Application ได้โดยอัตโนมัติแบบไม่ต้องไปไล่ดูโค้ดซ้ากกกกะตัว อารมเหมือนมีแฮกเกอร์เป็นสิบๆคน มานั่งรอเทสโปรแกรมของเรายังไงอย่างงั้น นอกจากนี้ ZAP ยังเป็น Pentesters ตัวเก๋าเพื่อใช้ในการหาช่องโหว่บนระบบความปลอดภัยได้อีกด้วย

ฟีเจอร์หลักๆใน ZAP

  • Intercepting Proxy
  • Active and Passive Scanners
  • Spider
  • Report Generation 
  • Brute Force (Chapter II)
  • Fuzzing
  • Extensibility
ในบทต่อๆไปผู้เขียนจะอธิบายความสามารถของแต่ละฟังก์ชั่นหลักๆของ ZAP แต่ก่อนจะถึง Pentesters ผู้เขียนขอเล่าก่อนว่า Web Application หรือเจ้า Web APP เนี่ยมันเกี่ยวข้องกับ ZAP อะไรยังไง ตามมาอ่านกันต่อที่ Chapter II นะคร้าบ 


ดาวโหลด

* ในขณะนี้ ZAP ได้พัฒนามาถึงเวอร์ชั่น 2.6.0  สามารถดาวโหลดได้เพื่อทดสอบระบบได้ที่นี่


ความคิดเห็น

โพสต์ยอดนิยมจากบล็อกนี้

เริ่มต้นใช้งาน OWASP ZAP

Chapter lll ใช้ ZAP บุกทะลวงประตูบ้านด้วย Brute force attack