
Скрипты Zed Attack Proxy для поиска CVE и секретов.
Скрипты Zed Attack Proxy для поиска CVE и секретов.
Этот проект использует Gradle для сборки дополнения ZAP. Просто выполните:
./gradlew build
в основной директории проекта, дополнение будет размещено в каталоге build/zapAddOn/bin/.
Самый простой способ использовать этот репозиторий в ZAP — добавить каталог в каталог скриптов ZAP (в меню Options -> Scripts).
однако вы также можете собрать дополнение и установить его (через File -> Load Addon File...).
Это программное обеспечение распространяется под лицензией MIT.
Скрипты в каталоге active в основном перенесены из замечательного репозитория nuclei-templates, поэтому огромная благодарность projectdiscovery и сообществу.
secret-finder.js использует регулярные выражения из потрясающего проекта gitleaks.
takeover-finder.js использует шаблоны из замечательного репозитория nuclei-templates.
ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ! ЕСЛИ ВЫ ЗАНИМАЕТЕСЬ ЛЮБОЙ НЕЗАКОННОЙ ДЕЯТЕЛЬНОСТЬЮ, АВТОР НЕ НЕСЕТ НИКАКОЙ ОТВЕТСТВЕННОСТИ ЗА ЭТО. ИСПОЛЬЗУЯ ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ, ВЫ СОГЛАШАЕТЕСЬ С ЭТИМИ УСЛОВИЯМИ.
Пожалуйста, присылайте нам pull request'ы!