
Scripts do Zed Attack Proxy para descoberta de CVEs e Segredos.
Scripts do Zed Attack Proxy para encontrar CVEs e segredos.
Este projeto usa Gradle para compilar o add-on do ZAP, basta executar:
./gradlew build
no diretório principal do projeto, o add-on será colocado no diretório build/zapAddOn/bin/.
A maneira mais fácil de usar este repositório no ZAP é adicionar o diretório ao diretório de scripts no ZAP (em Options -> Scripts).
no entanto, você também pode compilar o add-on e instalá-lo (em File -> Load Addon File...).
Este software é distribuído sob a Licença MIT.
Os scripts no diretório active são em grande parte portados do incrível repositório nuclei-templates, então um enorme agradecimento ao projectdiscovery e à comunidade.
secret-finder.js usa padrões de regex do fantástico projeto gitleaks.
takeover-finder.js usa padrões do incrível repositório nuclei-templates.
ESTE SOFTWARE É FORNECIDO APENAS PARA USO EDUCACIONAL! SE VOCÊ SE ENVOLVER EM QUALQUER ATIVIDADE ILEGAL, O AUTOR NÃO ASSUME NENHUMA RESPONSABILIDADE POR ISSO. AO USAR ESTE SOFTWARE, VOCÊ CONCORDA COM ESTES TERMOS.
Por favor, envie-nos pull requests!