安全测试第一课-zap

dvwa漏洞模拟环境

dvwa.ceshiren.com

owasp zap下载地址

学院内部下载地址

http://download.testing-studio.com/security/zap/

注意

未经授权扫描第三方网站是违法的,请不要随意发起对第三方网站的安全扫描。

burpsuite

zap

sqlmap

作业

  • 扫描自己公司的某一个单一带参数接口(支持get与post),出一份zap安全测试报告,截图回复即可

没扫出来


image