
Zed Attack Proxy Skripte zum Auffinden von CVEs und Geheimnissen.
Zed Attack Proxy-Skripte zum Auffinden von CVEs und Geheimnissen.
Dieses Projekt verwendet Gradle, um das ZAP-Add-on zu erstellen. Führen Sie einfach aus:
./gradlew build
Im Hauptverzeichnis des Projekts wird das Add-on im Verzeichnis build/zapAddOn/bin/ abgelegt.
Der einfachste Weg, dieses Repository in ZAP zu verwenden, ist das Hinzufügen des Verzeichnisses zum Skriptverzeichnis in ZAP (unter Optionen -> Skripte).
Sie können das Add-on jedoch auch erstellen und installieren (unter Datei -> Add-on-Datei laden...).
Diese Software wird unter der MIT-Lizenz vertrieben.
Die Skripte im Verzeichnis active sind größtenteils aus dem großartigen Repository nuclei-templates portiert, daher ein riesiges Lob an projectdiscovery und die Community.
secret-finder.js verwendet Regex-Muster aus dem großartigen Projekt gitleaks.
takeover-finder.js verwendet Muster aus dem großartigen Repository nuclei-templates.
DIESE SOFTWARE WIRD AUSSCHLIESSLICH FÜR BILDUNGSZWECKE BEREITGESTELLT! WENN SIE SICH AN ILLEGALEN AKTIVITÄTEN BETEILIGEN, ÜBERNIMMT DER AUTOR KEINERLEI VERANTWORTUNG. DURCH DIE NUTZUNG DIESER SOFTWARE STIMMEN SIE DIESEN BEDINGUNGEN ZU.
Bitte senden Sie uns Pull-Requests!