bmweb.fr

OWASP-ZAP — Analyse des vulnérabilités web

  • Dans Kali Linux : Applications > Web Application Analysis > OWASP-ZAP
  • Valider la licence en cliquant sur "Accept" :
  • Laissez le programme se lancer :
  • Cocher (x) "No, I do not want…" + [Start] :
  • Saisir l’url du site web + [Attack] :
  • OWASP ZAP va scanner toutes les pages du site ou du service web :
  • Les résultats des failles du site web sont affichées dans l’onglet "Alerts" :
  • Si vous déroulez les alertes, vous pouvez voir les failles pouvant être exploitées :
  • Si vous double-cliquez sur une faille, vous pouvez voir les explications :
Haut de page