Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
community-scripts — 社区提供的 ZAP 脚本与技巧合集——非常欢迎提交 pull requests! | Kitploit
工具/GitHubGitHub/zaproxy/community-scripts
漏洞扫描器脚本与自动化Web安全渗透测试学习与教育精选资源
GitHubzaproxy/community-scripts

community-scripts

社区提供的 ZAP 脚本与技巧合集——非常欢迎提交 pull requests!

查看仓库
8892593天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

社区脚本

由社区(也就是你们这群人 :))提供的 ZAP 脚本合集。

在 ZAP 中使用此仓库最简单的方式是从 ZAP Marketplace 安装“Community Scripts”插件。

[!CAUTION] 虽然我们确实会审查所有脚本,以确保它们不会做任何明显恶意的事情,但你仍应自行审查并谨慎使用它们。

如果你可能想为仓库做贡献,也可以将其克隆到本地目录,然后通过 选项 / 脚本 界面将其添加到 ZAP。

请通过 pull requests 上传你的脚本!

有关 ZAP 脚本的更多信息:

  • 通过 View->Show Tab->Scripts Tab 显示 脚本标签页 来管理脚本。
  • https://www.zaproxy.org/docs/desktop/addons/script-console/
  • https://github.com/zaproxy/zaproxy/wiki/InternalScripting

要讨论 ZAP 脚本的任何方面,请加入 zaproxy-scripts 群组:http://groups.google.com/group/zaproxy-scripts

注意:要让 .py 脚本可见,你必须安装 Python Scripting 插件。Ruby、Kotlin 等语言也是如此。

请确保提交的脚本带有与其编写语言相对应的正确扩展名。

仓库中的所有脚本均根据 Apache v2.0 许可证发布。

你可以在 http://www.apache.org/licenses/LICENSE-2.0 获取许可证副本。

通过向此仓库提交脚本,你即将其置于 Apache v2.0 许可证下发布,不过你也可以选择通过脚本中的注释以更宽松的许可证发布。

构建

本项目使用 Gradle 构建 ZAP 插件,只需运行:

root@kitploit:~
./gradlew build

在项目的主目录中运行,插件将放置在目录 build/zapAddOn/bin/ 中。

官方视频

  • ZAP Deep Dive: Scripting ZAP (28:34)
下载工具