📌 Kali Linux에서 OWASP Zap 사용
[ OWASP ZAP의 주요 기능 ]
|
[ OWASP ZAP을 활용한 취약점 진단 및 웹 모의 해킹 ]
|
1. login관련 php구문이 나온다.
✅ 해당 php를 클릭하면 사용된 코드들이 보인다.
2. 취약점 확인
3. Cross-Site Request Forgery (CSRF) 공격
프록시 설정
- ZAP은 기본적으로 localhost:8080에서 프록시로 작동합니다. 브라우저의 프록시 설정을 ZAP으로 변경해야 합니다.
- Firefox의 경우, Options > General > Network Settings에서 수동 프록시 설정을 선택하고, HTTP 프록시를 localhost와 포트 8080으로 설정합니다.
아이디 : yujin
비번 :yujin1234^로 로그인
userid: yujin
password : yujin1234^이 나오는 것을 확인
✅ ZAP이 가로챈 요청과 관련된 모든 세부 정보를 확인할 수 있다.
'project' 카테고리의 다른 글
프로젝트 (bank 웹 애플리케이션에서 CSRF 공격 시뮬레이션 - 송금 악용) (0) | 2024.10.28 |
---|---|
프로젝트 (bank 웹 애플리케이션에서 CSRF 공격 시뮬레이션 - 비밀번호 변경 악용) (0) | 2024.10.25 |
project프로젝트 (bank 모의해킹 - 웹 모의해킹 / BEEF 사용) (0) | 2024.10.21 |
프로젝트 (bank - 데이터베이스 모의해킹/ sqlmap활용) (0) | 2024.10.15 |
프로젝트 (bank 취약점 분석 / nmap 활용) (0) | 2024.10.15 |