
ADAPT는 웹 애플리케이션에 대한 자동화된 침투 테스트를 수행하는 도구입니다.

ADAPT는 웹 애플리케이션에 대한 자동 동적 애플리케이션 침투 테스트를 수행하는 도구입니다. 침투 테스트 노력의 정확성, 속도 및 자신감을 높이기 위해 설계되었습니다. ADAPT는 여러 업계 표준 OWASP Top 10 취약점을 자동으로 테스트하고 이러한 잠재적 취약점을 기반으로 분류된 결과를 출력합니다. ADAPT는 또한 OWASP ZAP의 기능을 사용하여 자동 능동 및 수동 스캔과 자동 스파이더링을 수행합니다. ADAPT 도구의 유연한 특성으로 인해 이러한 모든 기능과 테스트는 구성 파일에서 활성화 또는 비활성화할 수 있습니다. 테스트 및 구성에 대한 자세한 내용은 ADAPT wiki.를 방문하십시오.
ADAPT는 Python을 사용하여 OWASP ZAP 및 Nmap과 같은 업계 표준 도구를 사용하는 자동화된 프레임워크를 생성하여 반복 가능하고 잘 설계된 절차를 수행하고 예상 결과를 통해 웹 애플리케이션 내에서 감지된 취약점을 나열하는 이해하기 쉬운 보고서를 생성합니다.
* OTG-IDENT-004 – 계정 열거
* OTG-AUTHN-001 - 암호화된 채널을 통해 전송되는 자격 증명 테스트
* OTG-AUTHN-002 – 기본 자격 증명
* OTG-AUTHN-003 - 약한 잠금 메커니즘 테스트
* OTG-AUTHZ-001 – 디렉터리 트래버설
* OTG-CONFIG-002 - 애플리케이션 플랫폼 구성 테스트
* OTG-CONFIG-006 – HTTP 메소드 테스트
* OTG-CRYPST-001 - 약한 SSL/TLS 암호, 불충분한 전송 계층 보호 테스트
* OTG-CRYPST-002 - 패딩 오라클 테스트
* OTG-ERR-001 - 오류 코드 테스트
* OTG-ERR-002 – 스택 트레이스 테스트
* OTG-INFO-002 – 웹서버 핑거프린팅
* OTG-INPVAL-001 - 반사형 크로스 사이트 스크립팅 테스트
* OTG-INPVAL-002 - 저장형 크로스 사이트 스크립팅 테스트
* OTG-INPVAL-003 – HTTP 동작 변조
* OTG-SESS-001 - 세션 관리 스키마 테스트
* OTG-SESS-002 – 쿠키 속성
ADAPT는 커뮤니티 협업을 장려하는 오픈 소스 소프트웨어입니다. 협업을 위해서는 https://github.com/secdec/adapt에서 ADAPT 저장소를 클론해야 합니다. 잠재적 기여자는 UNIX 환경에서 ADAPT를 클론하는 것이 좋습니다. Windows 환경에서 클론할 경우 autocrlf = true와 같은 특정 설정이 구성되어 있으면 줄 끝이 손상될 수 있습니다. Windows 기반 환경에서 작업할 때 이러한 문제가 발생하지 않도록 하려면 전역 git.config를 찾아 autocrlf를 비활성화하십시오.
Apache-2.0 라이선스에 따라 라이선스가 부여됩니다.