
Zed Attack Proxy スクリプトで CVE とシークレットを検出します。
CVEとシークレットを検出するためのZed Attack Proxyスクリプト
このプロジェクトはZAPアドオンをビルドするためにGradleを使用します。以下のコマンドを実行してください:
./gradlew build
プロジェクトのメインディレクトリで実行すると、アドオンはbuild/zapAddOn/bin/ディレクトリに配置されます。
このリポジトリをZAPで使用する最も簡単な方法は、このディレクトリをZAPのスクリプトディレクトリに追加することです(「オプション」→「スクリプト」の下)。
ただし、アドオンをビルドしてインストールすることもできます(「ファイル」→「アドオンファイルを読み込む...」から)。
本ソフトウェアはMITライセンスのもとに配布されています。
activeディレクトリ以下のスクリプトは、素晴らしいnuclei-templatesリポジトリから主に移植されています。projectdiscoveryとコミュニティに多大な感謝を捧げます。
secret-finder.jsは、素晴らしいgitleaksプロジェクトの正規表現パターンを使用しています。
takeover-finder.jsは、素晴らしいnuclei-templatesリポジトリのパターンを使用しています。
このソフトウェアは教育目的でのみ提供されています!違法行為に関与した場合、著者は一切の責任を負いません。本ソフトウェアを使用することにより、これらの条件に同意したものとみなされます。
プルリクエストをお送りください!