Owasp-Zap Kurulumu // Owasp-Zap Nedir?

B4E

Yeni üye
29 Ocak 2019
23
0
Owasp-Zap Nedir

Owasp-Zap Hedef Olarak Belirlediğiniz Sitedeki Tüm Bağlantıları Bulur Ve Başına Farklı Eklentiler Getirerek Bi tarama işlemi Yapar. Bu Uygulamanın Yaptığı İşlemi Sizin Elle Yapmanız Çok Zor Olur.
Mesela Bi Sitede Böyle Bir sql Açığı Buldu www.hedefsite.com/xxx/xxx.php?id=9'

Bunu Sqlmap Aracını Kullanarak Hedef sitenin Datebase'ne
Yani Veri Tabanına Ulaşabilir.​

sqlmap Detaylı Kullanımı Bu Konuda Bir Arkadaşımız Anlatmış :Tıkla Konuya Git

Şimdi Gelelim Nasıl İndirceğimize Zaten Depo Güncellemisini Yaptıysanız Tek Bir Komutla Bu Uygulama İndirilir Ve Kurulur.

Depo Güncellemesi Yapmak İçin Bu Konuyu İnceleyebilirsiniz.

Kali Linux 2019.3 Ve 2020.1 Depo Güncellemesi. Ve Paket Bulunamadı Hatası Çözümü İçin Tıkla

Şimdi Terminalimizi Açıyoruz Ve Şu Komutu Yazıyoruz​
Kod:
apt install zaproxy
Bu Komudu Yazınca İndirilir ve Kurulur.
Programı Kullanmak İçinse İsterseniz

Terminal'le Owasp-zap Yazın Veya Uygulamalardaki Web Application Analysis Kısmından Uygulamaya Ulaşabilirsiniz​

Programın Kullanımı Çok Yakında Sizlerle

Owasp-Zap'ı Windowsda Kullanmak İsteyenler İçin İndirme Linki : https://www.zaproxy.org/download/
 
Son düzenleme:

EYLL'

Uzman üye
17 May 2019
1,540
188
Hudut
Hocam tam da böyle konu açacaktım ilerleyen saatlerde :)
Elinize sağlık .. :eek:isbende
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.