Owasp zap

Outils de sécurité pour trouver des vulnérabilités de sécurité dans vos applications Web.
Télécharger maintenant

Owasp zap Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • Open source
  • Nom de l'éditeur:
  • OWASP
  • Systèmes d'exploitation:
  • Windows
  • Taille du fichier:
  • Free
  • Date de sortie:
  • 2021-06-11 17:26:08

Owasp zap Mots clés


Owasp zap La description

Owasp Zap (Zed Attack Proxy) est un outil puissant destiné à aider les développeurs Web et les professionnels de la sécurité informatique à trouver des vulnérabilités de sécurité dans des applications Web, soit automatiquement à une série de scanners ou manuellement par des méthodes de test de pénétration classiques. Comme vous l'avez probablement déjà compris, Owasp Zap n'est pas un outil pour aucun utilisateur occasionnel. Il est destiné à être utilisé par des testeurs fonctionnels, des développeurs Web et d'autres personnes ayant suffisamment d'expérience dans les tests de pénétration ou au moins en sécurité générale. Quoi qu'il en soit, son interface est intuitive et explicite de soi, et c'est assez surprenant lors de la prise en compte du fait que Owasp Zap est également un outil complet et riche en fonctionnalités. Par exemple, il peut être utilisé comme proxy d'interception précis qui vous permet d'afficher les demandes apportées à une application Web et à leurs réponses, y compris les appels AJAX. En définissant des points de rupture, on peut même contrôler ces demandes et les réponses vivent comme elles se produisent. Une autre caractéristique froide de cet outil puissant est le fait qu'il fournit plusieurs "araignées" (outils pour découvrir de nouvelles ressources (URL) sur un site Web spécifique), y compris celui qui prend en charge Ajax. Il existe également des scanners passifs et actifs qui permettent de détecter des vulnérabilités potentielles en utilisant des attaques connues contre la cible sélectionnée, ainsi qu'un "FUZZER" qui vous permet de soumettre une grande quantité de données non valides ou inattendues à une cible pour tester sa réaction. Ce ne sont que quelques-unes des nombreuses fonctionnalités, fonctions et outils intégrés fournis par Owasp Zap. Et la meilleure chose à ce sujet est que c'est un outil open source pouvant être utilisé et modifié librement par n'importe qui. Il est également facile d'installer, car il ne nécessite que Java et de manière impressionnante, car il s'agit d'un utilité communautaire résultant de la collaboration d'esprits brillants. Margie Smeer Évaluation de l'éditeur:


Owasp zap Logiciels associés