JDKがインストールされている必要があります。Ubuntuバージョンでは、以下を使用できます。
sudo apt install default-jdk
開発環境の設定
- zap-extensionsリポジトリをクローンします
clone https://github.com/zaproxy/zap-extensions/
- zap-extensions/addOnsにfaradayフォルダを追加します
- settings.gradle.ktsに
"faraday"を追加します
ビルド
./gradlew addOns:faraday:build
Zapに追加
- ファイルドロップメニューに移動
- アドオンファイルの読み込みに移動
- 次に、ビルド(zap-extensions/addOns/faraday/build/zapAddOn/bin/faraday-release-2.zap)を選択します
使用
- ツールドロップメニューに移動
- Faraday設定オプションに移動
- フィールドに認証情報を入力し、ログインをクリック
- 使用したいワークスペースを選択
- 保存ボタンをクリック
- スキャンを実行
- その後、アラートに移動
- ロードしたいアラートを選択
- 右クリックし、[Send alert to faraday]をクリック