Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zap-hud — L'affichage tête haute ZAP (HUD) | Kitploit
Outils/GitHubGitHub/zaproxy/zap-hud
Scanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Proxies Web et InterceptionSécurité WebTests d'Intrusion
GitHubzaproxy/zap-hud

zap-hud

L'affichage tête haute ZAP (HUD)

Voir le dépôt
27415548il y a 23 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HUD Logo ZAP Affichage Tête Haute

Release: Beta Known Vulnerabilities CodeQL

Le HUD n'est plus en développement actif

Malheureusement, le HUD n'est plus en développement actif car personne ne s'y consacre.

Le HUD est une interface unique et innovante que certaines personnes adorent, nous le savons. Mais il nécessite également une maintenance non négligeable et nous n'avons tout simplement pas assez de bénévoles pour le maintenir en ce moment.

Si vous souhaitez vous impliquer, veuillez nous contacter via le Groupe ZAP HUD.

Pour continuer à maintenir le HUD, nous n'avons pas réellement besoin de personnes ayant une expérience en Java - nous avons cela de couvert. Nous avons besoin de quelqu'un avec une bonne expérience en JavaScript et la confiance nécessaire pour plonger dans des problèmes de navigateur non triviaux.

Le HUD est un projet très peu conventionnel, et fait des choses inhabituelles pour contourner les fonctionnalités de sécurité des navigateurs. Les changements de navigateur cassent souvent le HUD de manière étrange.

Nous savons que le HUD ne se charge plus de manière fiable tout le temps dans Firefox et Chrome, et les tests d'intégration que nous avons pour lui sont cassés depuis un certain temps.

Télécharger l’outil

Si vous êtes partant pour un défi, faites-le nous savoir !

Bienvenue dans le HUD

Le HUD est une interface qui fournit les fonctionnalités de ZAP directement dans le navigateur.

En savoir plus :

  • Blog : Piratage avec un affichage tête haute
  • Vidéo : Le ZAP HUD - Outils de sécurité utilisables
  • Wiki : À l'intérieur du HUD

Utilisation du HUD

Téléchargement

Vous pouvez essayer ZAP activé avec le HUD via l'une des méthodes suivantes :

  • Téléchargez et exécutez la dernière version de ZAP

ou

  • Exécutez-le depuis ce dépôt en utilisant :
    root@kitploit:~
    git clone https://github.com/zaproxy/zap-hud.git
    cd zap-hud
    ./gradlew runZap
    

Dans tous les cas, vous aurez besoin de Java 11+ installé.

Vous verrez l'icône Radar du HUD Radar Icon dans la barre d'outils. Lorsque l'icône est sélectionnée, le HUD sera ajouté à votre navigateur.

Barre d'outils avec Radar

Démarrer le HUD

  1. Démarrage rapide : Sélectionnez Firefox ou Chrome dans l'onglet Quick Start et cliquez sur le bouton Launch Browser.

  1. Manuellement : Vous pouvez également configurer Firefox ou Chrome pour utiliser ZAP comme proxy manuellement, mais vous devrez importer le certificat racine CA de ZAP (et cela peut nécessiter d'autres modifications de paramètres dans les navigateurs à jour).

La première fois que le HUD est lancé, vous serez invité à suivre le tutoriel HUD. Nous vous recommandons de suivre le tutoriel même si vous avez lu l'article de blog ci-dessus et regardé la vidéo.

S'impliquer

ZAP est un projet communautaire, donc nous sommes toujours très enthousiastes à l'idée d'entendre toute personne souhaitant contribuer, postez simplement sur le Groupe ZAP HUD

Nous aimerions également recevoir des retours, que vous pouvez également donner via ce groupe.

Limitations

Nous n'en sommes qu'au début et il y a quelques problèmes et limitations connus avec la version actuelle. Le développement du HUD est actif et nous vous recommandons de revenir souvent pour les nouvelles fonctionnalités et améliorations. :)

Vous ne devez PAS l'utiliser sur des sites auxquels vous ne faites pas confiance ! Cependant, il est dans le champ d'application du programme de bug bounty de ZAP sur BugCrowd

Limitations lors de l'exécution :

  • Seule une quantité limitée de fonctionnalités de ZAP est disponible
  • Firefox a été plus testé que Chrome, mais les deux devraient fonctionner
  • Le code pour prendre en charge le HUD dans plusieurs onglets du navigateur est très récent, donc peut être bogué
    • En particulier, ne fermez pas le premier onglet dans Firefox ou le HUD cessera de fonctionner (bizarre, nous savons. Voir #199 pour plus de détails)
  • Utiliser le HUD avec les outils de développement du navigateur ouverts peut affecter considérablement les performances
  • Le comportement en utilisant le bouton de retour du navigateur est actuellement indéfini

Problèmes et tâches en suspens dans le code :

  • Nous utilisons Vue.js en mode développement, ce qui nous empêche d'utiliser une CSP suffisamment forte
  • Le code JavaScript doit encore être formaté et passé au linter
  • La documentation pourrait, bien sûr, être meilleure
  • Les fonctions asynchrones sont gérées via des Promesses plutôt que d'utiliser le modèle 'await'

Ces listes ne sont pas exhaustives, mais elles mettent en évidence certaines des restrictions les plus importantes.