首先到
https://www.zaproxy.org/download/
選擇下載
Cross Platform Package
OS必須要有 java環境才能執行
在debian 安裝 java指令
apt install default-jre
解壓後執行 zap.sh
會出現UI畫面 第一次執行預設會跳出更新畫面 要執行更新
更新完成後 執行zap的這台几器對外網路要關閉
因為進行scan時預設會往下爬五層
有可能會爬到外面去
因為目前沒辦法一次掃多個網站 不管是UI或使用指令
所以如果有多個網站要掃
可以使用命令模式 指令如下
./zap.sh -cmd -quickurl http://abc.com.tw -quickout /tmp/81.html
寫個shell來做
一行一個網站
https://aa.bb.com
https://dd.ee.com
寫到 /tmp/site_to_test
#!/bin/bash
while read line
do
echo "$line"
./zap.sh -cmd -quickurl "$line" -quickout /tmp/`echo $line|cut -d '/' -f 3`.html
done < /tmp/site_to_test