
ADAPT — это инструмент, который выполняет автоматизированное тестирование на проникновение для веб-приложений.

ADAPT — это инструмент, выполняющий автоматизированное динамическое тестирование безопасности веб-приложений (Dynamic Application Penetration Testing). Он предназначен для повышения точности, скорости и уверенности в процессе тестирования на проникновение. ADAPT автоматически проверяет множество стандартных уязвимостей из OWASP Top 10 и выводит категоризированные результаты на основе этих потенциальных уязвимостей. ADAPT также использует функциональность OWASP ZAP для выполнения автоматических активных и пассивных сканирований, а также автоматического обхода (spidering). Благодаря гибкой природе инструмента ADAPT все эти функции и тесты можно включить или отключить в файле конфигурации. Для получения дополнительной информации о тестах и настройке посетите ADAPT вики.
ADAPT использует Python для создания автоматизированной платформы, использующей стандартные отраслевые инструменты, такие как OWASP ZAP и Nmap, для выполнения повторяемых, тщательно разработанных процедур с ожидаемыми результатами, чтобы создать легко понимаемый отчет со списком уязвимостей, обнаруженных в веб-приложении.
* OTG-IDENT-004 – Перечисление учетных записей
* OTG-AUTHN-001 - Тестирование передачи учетных данных по зашифрованному каналу
* OTG-AUTHN-002 – Учетные данные по умолчанию
* OTG-AUTHN-003 - Тестирование механизма слабой блокировки
* OTG-AUTHZ-001 – Обход каталога
* OTG-CONFIG-002 - Тестирование конфигурации платформы приложения
* OTG-CONFIG-006 – Тестирование HTTP-методов
* OTG-CRYPST-001 - Тестирование слабых шифров SSL/TLS, недостаточной защиты транспортного уровня
* OTG-CRYPST-002 - Тестирование оракула заполнения (Padding Oracle)
* OTG-ERR-001 - Тестирование кодов ошибок
* OTG-ERR-002 – Тестирование трассировки стека
* OTG-INFO-002 – Снятие отпечатков веб-сервера
* OTG-INPVAL-001 - Тестирование отраженного межсайтового скриптинга (Reflected XSS)
* OTG-INPVAL-002 - Тестирование хранимого межсайтового скриптинга (Stored XSS)
* OTG-INPVAL-003 – HTTP-подмена глаголов (HTTP Verb Tampering)
* OTG-SESS-001 - Тестирование схемы управления сессиями
* OTG-SESS-002 – Атрибуты cookie
ADAPT — это программное обеспечение с открытым исходным кодом, поощряющее участие сообщества. Для совместной работы необходимо клонировать репозиторий ADAPT с https://github.com/secdec/adapt. Потенциальному участнику рекомендуется клонировать ADAPT в среде UNIX. Клонирование в среде Windows может нарушить окончания строк, если настроены определенные параметры, такие как autocrlf = true. Чтобы этого не произошло при работе в среде Windows, найдите ваш глобальный git.config и отключите autocrlf.
Лицензировано в соответствии с лицензией Apache-2.0.