A Basic Penetration Test

Ujian penembusan asas terdiri daripada langkah-langkah berikut:

Meneroka

Menggunakan pelayar untuk meneroka semua fungsi yang disediakan oleh aplikasi.
Ikut semua pautan, tekan semua butang dan mengisi dan menghantar semua borang.
Jika permohonan menyokong berbilang peranan maka lakukan ini untuk setiap peranan.
Bagi setiap peranan Simpan ZAP sesi di dalam fail yang berbeza dan memulakan sesi baru sebelum anda mula menggunakan peranan seterusnya.

Labah-labah

Use the spider to find URLs that you have either missed or that are hidden. You can also use the AJAX Spider add-on to improve the results and crawl the dynamic-built links.
Explore any links found.

Semak lalu dipaksa

Use the forced browse scanner to find unreferenced files and directories (requires "Forced Browse" add-on).

Imbasan aktif

Use the active scanner to find basic vulnerabilities.

Manual Test

The above steps will find basic vulnerabilities.
However to find more vulnerabilities you will need to manually test the application.
See the OWASP Testing Guide for more details.
Future versions of the ZAP Desktop User Guide will describe how ZAP can be used to help this process.

Lihat juga

     Mulakanuntuk maklumat lanjut bagaimana untuk mula menggunakan ZAP
     Pengenalanpengenalan kepada ZAP

Pautan luar

     https://www.owasp.org/wstg Panduan ujian OWASP

Official Videos

     ZAPCon 2022: Drive-By Pentesting with ZAP Scripts (38:19)