
ADAPT एक उपकरण है जो वेब ऐप्स के लिए स्वचालित पैठ परीक्षण करता है।

ADAPT एक ऐसा उपकरण है जो वेब अनुप्रयोगों के लिए स्वचालित डायनामिक एप्लीकेशन पेनिट्रेशन टेस्टिंग करता है। इसे पेनिट्रेशन टेस्टिंग प्रयासों में सटीकता, गति और विश्वास बढ़ाने के लिए डिज़ाइन किया गया है। ADAPT स्वचालित रूप से कई उद्योग मानक OWASP Top 10 कमजोरियों का परीक्षण करता है, और इन संभावित कमजोरियों के आधार पर वर्गीकृत निष्कर्ष आउटपुट करता है। ADAPT स्वचालित सक्रिय और निष्क्रिय स्कैन और ऑटो-स्पाइडरिंग करने के लिए OWASP ZAP की कार्यक्षमता का भी उपयोग करता है। ADAPT उपकरण की लचीली प्रकृति के कारण, इन सभी सुविधाओं और परीक्षणों को कॉन्फ़िगरेशन फ़ाइल से सक्षम या अक्षम किया जा सकता है। परीक्षणों और कॉन्फ़िगरेशन के बारे में अधिक जानकारी के लिए, कृपया ADAPT wiki पर जाएं।
ADAPT उद्योग मानक उपकरणों, जैसे OWASP ZAP और Nmap, का उपयोग करके एक स्वचालित ढांचा बनाने के लिए Python का उपयोग करता है, ताकि अपेक्षित परिणामों के साथ दोहराए जाने योग्य, सुव्यवस्थित प्रक्रियाएं की जा सकें, जो वेब अनुप्रयोग में पाई गई कमजोरियों को सूचीबद्ध करने वाली एक आसानी से समझ में आने वाली रिपोर्ट तैयार कर सके।
* OTG-IDENT-004 – खाता गणना
* OTG-AUTHN-001 - एन्क्रिप्टेड चैनल पर परिवहनित क्रेडेंशियल्स का परीक्षण
* OTG-AUTHN-002 – डिफ़ॉल्ट क्रेडेंशियल्स
* OTG-AUTHN-003 - कमजोर लॉक आउट तंत्र के लिए परीक्षण
* OTG-AUTHZ-001 – डायरेक्टरी ट्रैवर्सल
* OTG-CONFIG-002 - एप्लीकेशन प्लेटफ़ॉर्म कॉन्फ़िगरेशन का परीक्षण
* OTG-CONFIG-006 – HTTP विधियों का परीक्षण
* OTG-CRYPST-001 - कमजोर SSL/TLS सिफर, अपर्याप्त ट्रांसपोर्ट लेयर सुरक्षा के लिए परीक्षण
* OTG-CRYPST-002 - पैडिंग ओरेकल के लिए परीक्षण
* OTG-ERR-001 - त्रुटि कोड के लिए परीक्षण
* OTG-ERR-002 – स्टैक ट्रेस के लिए परीक्षण
* OTG-INFO-002 – वेबसर्वर का फिंगरप्रिंटिंग
* OTG-INPVAL-001 - परावर्तित क्रॉस-साइट स्क्रिप्टिंग के लिए परीक्षण
* OTG-INPVAL-002 - संग्रहीत क्रॉस-साइट स्क्रिप्टिंग के लिए परीक्षण
* OTG-INPVAL-003 – HTTP वर्ब टैम्परिंग
* OTG-SESS-001 - सत्र प्रबंधन स्कीमा के लिए परीक्षण
* OTG-SESS-002 – कुकी विशेषताएँ
ADAPT एक ओपन सोर्स सॉफ्टवेयर है जो सामुदायिक सहयोग को प्रोत्साहित करता है। सहयोग के लिए ADAPT रिपॉजिटरी को https://github.com/secdec/adapt से क्लोन करना आवश्यक है। संभावित योगदानकर्ता को UNIX वातावरण में ADAPT को क्लोन करने के लिए प्रोत्साहित किया जाता है। विंडोज़ वातावरण में क्लोन करने से लाइन एंडिंग में गड़बड़ी हो सकती है यदि कुछ सेटिंग्स जैसे autocrlf = true कॉन्फ़िगर की गई हों। यह सुनिश्चित करने के लिए कि विंडोज़ आधारित वातावरण में काम करते समय ऐसा न हो, अपना ग्लोबल git.config ढूंढें और autocrlf को अक्षम करें।
Apache-2.0 लाइसेंस के अंतर्गत लाइसेंस प्राप्त।