用于查找CVE和秘密信息的Zed Attack Proxy脚本。
本项目使用Gradle构建ZAP插件,只需运行:
./gradlew build
在项目主目录下,插件将被放置在目录 build/zapAddOn/bin/ 中。
在ZAP中使用此仓库最简单的方法是将该目录添加到ZAP的脚本目录中(在选项 -> 脚本下)。
不过,您也可以构建插件并安装它(在文件 -> 加载插件文件...下)。
本软件基于MIT许可证分发。
active 目录下的脚本大部分移植自出色的 nuclei-templates 仓库,因此特别感谢 projectdiscovery 和社区。
secret-finder.js 使用了出色的 gitleaks 项目中的正则表达式模式。
takeover-finder.js 使用了出色的 nuclei-templates 仓库中的模式。
本软件仅供教育用途!如果您从事任何非法活动,作者不承担任何责任。使用本软件即表示您同意这些条款。
请向我们发送拉取请求!