Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

This article is a Private article. Only a writer and users who know the URL can access it.
Please change open range to public in publish setting if you want to share this article with other users.

More than 3 years have passed since last update.

OWASP ZAP2.9.0で脆弱性診断をする - Fuzzer

Last updated at Posted at 2020-05-07

Fuzzer - ファジング

ファジングは、無効なデータや予期しないデータを大量にターゲットに送信する手法です。ZAPでは、以下ものを使用してリクエストをファジングできます。

  • ビルドインされたペイロード
  • アドオンによって追加するペイロード
  • カスタムスクリプト

Fuzzerの使い方

  1. 攻撃したいページをサイトタブから選択して、右クリック。攻撃 -> Fuzzerの開始を選択します。
  2. リクエストの中から置き換えたい値を選択します
  3. 追加ボタンをクリックし、表示されたダイアログでも追加ボタンをクリックします
  4. タイプを選択し、ペイロードを設定し、追加ボタンをクリックします
  5. 最後にStart Fuzzerをクリックすると始まります。
スクリーンショット 2020-05-04 0.53.44.png スクリーンショット 2020-05-04 0.55.01.png タイプでFile Fuzzerを選択し、fuzzdbを選択し、追加ボタンをクリックすることでマーケットプレイスから追加したfuzzdbが追加できます。 スクリーンショット 2020-05-04 0.57.42.png

手順4で欲張っていっぱいチェックつけると終わりません。少しずつやるのが良いと思います。

結果の見方

結果は、Fuzzerタブで確認します。

originalとのレスポンスサイズやレスポンス内容違い、検出アラートやStateなどの結果をみて、各リクエストについて結果を確認します。
スクリーンショット 2020-05-08 23.39.49.png

最終的には、レスポンスの内容をみて判断が必要になります。そのためActive Scanよりも結果が判断しづらく、また1回のFuzzingで、多くのパターンをすると結果がみづらくなります。パターンを限定して行う方が良いと思います。

0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?