-
-
Notifications
You must be signed in to change notification settings - Fork 2
HelpPentestPentest
Tes penetrasi dasar terdiri dari langkah-langkah berikut:
Gunakan browser Anda untuk memeriksa semua fungsi yang disediakan oleh aplikasi. Ikuti semua tautan, tekan semua tombol dan isi dan kirimkan semua formulir. Jika aplikasi mendukung banyak peran, lakukan ini untuk masing-masing peran. Untuk setiap peran simpan sesi ZAP pada file yang berbeda dan mulailah sesi baru sebelum anda mulai menggunakan peran berikutnya.
Gunakan laba-laba untuk menemukan URL yang anda lewatkan atau yang tersembunyi. Anda juga bisa menggunakan pengaya AJAX Spider untuk meningkatkan hasil dan merayap tautan dinamis yang dibangun. Memeriksa link yang ditemukan.
Gunakan pemindai browse paksa untuk menemukan berkas dan direktori yang tidak direfrensikan (memerlukan "Paksa Browse" add-on).
Menggunakan pemindaian aktif untuk menemukan kelemahan dasar.
Langkah-langkah di atas akan menemukan kelemahan dasar. Namun untuk menemukan lebih banyak kerentanan anda akan perlu untuk menguji aplikasi secara manual. Lihat Panduan Pengujian OWASP untuk lebih jelasnya. Versi yang akan datang dari Panduan Pengguna ZAP akan menjelaskan bagaimana ZAP bisa digunakan untuk membantu proses ini.
Memulai | untuk rincian bagaimana caranya mulai menggunakan ZAP | |
Pengenalan | pengantar ZAP |
https://www.owasp.org/index.php/Category:OWASP_Testing_Project | Panduan Pengujian OWASP |
-
ZAP Panduan Pengguna
- Perkenalan
-
Memulai
- Konfigurasi proxy
-
Fitur
- Scan Aktif
- Add-ons
- Peringatan
- Token Anti Anti CSRF
- API
- Otentikasi
- Poin-poin Break
- Konteks
- Filter
- Filter
- URL Dilarang Secara Global
- Sesi HTTP
- Man-in-the-middle Proxy
- Mode
- Catatan
- Scan Pasif
- Kebijakan Memindai
- Ruang lingkup
- Sesi Manajemen
- Laba-laba
- Statistik
- Struktural Pengubah
- Parameter Struktural
- Tag
- Pengguna
- Scanner Aturan
- Sederhanakan Penetrasi Tes
-
Antarmuka pengguna
- Ikhtisar
- Menu tingkat atas
- Tingkat atas Toolbar
- Tab
-
Dialog
- Scan Aktif
- Tambah Peringatan
- Add Break Point
- Tambahkan Catatan
- Konsol BeanShell
- Filter
- Menemukan
- Cari
- Penyunting Editor Manual
- Mengelola Add-ons
- Penyunting Editor Manual
-
Pilihan
- Scan Aktif
- Active Scan Input Vectors
- Peringatan
- Anti CSRF Tokens
- API
- Breakpoints
- Callback Address
- Certificate
- Periksa pembaruan
- Koneksi
- Database
- Tampilan
- Sertifikat SSL Dinamis
- Eksistensi
- Global Exclude URL
- HTTP Sessions
- JVM
- Keyboard
- Bahasa
- Local Proxies
- Passive Scan Rules
- Pasif Memindai Tag
- Pemindai Pasif
- Rule Configuration
- Skrip
- Pencarian
- Laba-laba
- Statistik
- Tangani Tag
- Kirim ulang
- Kirim ulang
- Scan Progress
- Session
- Laba-laba
- The Footer
- Command Line
- Add Ons
- Releases
- Paros Proxy
- Kredit