เริ่มต้นใช้งาน OWASP ZAP

ดาวโหลด ZAP 2.6.0 ได้ที่นี่
ZAP-Download.png


เมื่อเปิดโปรแกรม ZAP มาแล้วโปรแกรมจะถามว่าจะเก็บ session ไว้ไหม

  • ช่องแรกคือให้เก็บ session ไว้
  • ช่องสองคือให้เก็บ session ไว้ แต่กำหนดเองได้ว่าจะเก็บที่ไหน
  • ช่องสุดท้ายไม่ต้องเก็บ


เมื่อเข้ามาแล้วจะพบกับ Mode หลักๆของโปรแกรมที่จะมีอยู่ 4 Mode ดังนี้

Safe mode : จะไม่สามารถใช้งานส่วนที่อาจก่อให้เกิดความเสียหายต่อระบบ
Protected mode : โปรแกรมจะอนุญาติให้ใช้งานระบบที่อาจก่อให้เกิดความเสียหายต่อระบบแต่ได้เฉพาะในบางรายการเท่านั้น
Standard mode : โปรแกรมจะอนุญาติให้ใช้งานระบบที่อาจก่อให้เกิดความเสียหายต่อระบบ
ATTACK mode : โปรแกรมจะค้นหาช่องโหว่เท่าที่จะหาได้

ค่าเริ่มต้นของโปรแกรมจะถูกตั้งไว้เป็น  Standard mode แต่เท่าที่ผู้เขียนลองเทสดู Safe mode กับ Protected mode จะใช้ feature URL attack ไม่ได้

ความคิดเห็น

โพสต์ยอดนิยมจากบล็อกนี้

Chapter I อะไรคือ Zap?

Chapter lll ใช้ ZAP บุกทะลวงประตูบ้านด้วย Brute force attack