A Basic Penetration Test
Ujian penembusan asas terdiri daripada langkah-langkah berikut:
Meneroka
Menggunakan pelayar untuk meneroka semua fungsi yang disediakan oleh aplikasi.
Ikut semua pautan, tekan semua butang dan mengisi dan menghantar semua borang.
Jika permohonan menyokong berbilang peranan maka lakukan ini untuk setiap peranan.
Bagi setiap peranan Simpan ZAP sesi di dalam fail yang berbeza dan memulakan sesi baru sebelum anda mula menggunakan peranan seterusnya.
Labah-labah
Use the spider to find URLs that you have either missed
or that are hidden. You can also use the AJAX Spider add-on
to improve the results and crawl the dynamic-built links.
Explore any links found.
Semak lalu dipaksa
Use the forced browse scanner to find unreferenced files and directories (requires "Forced Browse" add-on).
Imbasan aktif
Use the active scanner to find basic vulnerabilities.
Manual Test
The above steps will find basic vulnerabilities.
However to find more vulnerabilities you will need to manually test the application.
See the OWASP Testing Guide for more details.
Future versions of the ZAP Desktop User Guide will describe how ZAP can be used to
help this process.
Lihat juga
| |
Mulakan | untuk maklumat lanjut bagaimana untuk mula menggunakan ZAP |
| |
Pengenalan | pengenalan kepada ZAP |
Pautan luar
Official Videos