
Zed Attack Proxy Scripts pour trouver des CVE et des secrets.
Scripts Zed Attack Proxy pour trouver des CVE et des secrets.
Ce projet utilise Gradle pour construire le module complémentaire ZAP, il suffit d'exécuter :
./gradlew build
dans le répertoire principal du projet, le module complémentaire sera placé dans le répertoire build/zapAddOn/bin/.
La façon la plus simple d'utiliser ce dépôt dans ZAP est d'ajouter le répertoire au répertoire des scripts dans ZAP (sous Options -> Scripts).
cependant, vous pouvez également construire le module complémentaire et l'installer (sous Fichier -> Charger un fichier de module complémentaire...).
Ce logiciel est distribué sous la licence MIT.
Les scripts dans le répertoire active sont principalement portés depuis l'incroyable dépôt nuclei-templates, donc un immense merci à projectdiscovery et à la communauté.
secret-finder.js utilise des expressions régulières de l'excellent projet gitleaks.
takeover-finder.js utilise des motifs de l'incroyable dépôt nuclei-templates.
CE LOGICIEL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ! SI VOUS VOUS ENGAGEZ DANS UNE ACTIVITÉ ILLÉGALE, L'AUTEUR NE PREND AUCUNE RESPONSABILITÉ. EN UTILISANT CE LOGICIEL, VOUS ACCEPTEZ CES CONDITIONS.
S'il vous plaît, envoyez-nous des pull requests !