
Script di Zed Attack Proxy per la ricerca di CVE e segreti.
Script di Zed Attack Proxy per trovare CVE e segreti.
Questo progetto utilizza Gradle per compilare il componente aggiuntivo di ZAP, basta eseguire:
./gradlew build
nella directory principale del progetto, il componente aggiuntivo verrà inserito nella directory build/zapAddOn/bin/.
Il modo più semplice per usare questo repository in ZAP è aggiungere la directory alla directory degli script in ZAP (sotto Opzioni -> Script).
tuttavia, puoi anche compilare il componente aggiuntivo e installarlo (sotto File -> Carica file aggiuntivo...).
Questo software è distribuito sotto licenza MIT.
Gli script nella directory active sono per lo più portati dal fantastico repository nuclei-templates, quindi un enorme ringraziamento a projectdiscovery e alla community.
secret-finder.js utilizza pattern regex dal fantastico progetto gitleaks.
takeover-finder.js utilizza pattern dal fantastico repository nuclei-templates.
QUESTO SOFTWARE È FORNITO SOLO PER USO EDUCATIVO! SE TI IMPEGNI IN QUALSIASI ATTIVITÀ ILLEGALE, L'AUTORE NON SI ASSUME ALCUNA RESPONSABILITÀ. USANDO QUESTO SOFTWARE ACCETTI QUESTI TERMINI.
Per favore, inviateci pull request!