• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Проблема Burp Suite/OWASP ZAP

ubehebe

Green Team
21.11.2016
26
13
BIT
0
Я совсем не пользуюсь Burp Suite/OWASP ZAP, в Kali есть много удобных инструментов, а так же браузер с инструментами разработчика, мне вроде хватает.
Что же есть такого уникального или очень очень удобного в Burp Suite/OWASP ZAP, по какой причине стоило бы освоить этот инструмент? Расскажите как вы используете Burp Suite/OWASP ZAP, было бы интересно послушать.
Я знаю, что можно запустить паук, запустить сканер на уязвимости, редактировать post/get запросы, а что еще? Или может, перечисленные мной действия Burp Suite/OWASP ZAP делает как то по особому хорошо?
 
Последнее редактирование модератором:

Desoxyn

Green Team
30.11.2018
45
33
BIT
1
Он делает это так, как ты его этому научишь. Любой инструмент подобного плана (локальная прокся + скан) использует определенные сценарии автоматизации при поиске или эксплуатации уязвимостей. В некоторых инструментах нет возможности добавлять что либо, модифицировать сценарии, гибко создавать свои правила, корректировать настройки, etc. Бёрп (отрыжка =) ) в этом плане в отличии от многих аналогов очень гибок, обладает кучей возможностей и сторонних плагинов, возможностью писать свои плагины\расширения или корректировать под себя существующие. В этом его отличие и преимущество над остальными.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!