LoginSignup

This article is a Private article. Only a writer and users who know the URL can access it.
Please change open range to public in publish setting if you want to share this article with other users.

More than 3 years have passed since last update.

OWASP ZAP2.9.0で脆弱性診断をする - Forced Browse

Posted at

Forced Browse

フォースブラウズは、隠されたディレクトリとファイルを検出するスキャンです。多数のファイル名とディレクトリ名を含む一連のファイルが提供されます。ZAPは、選択されたファイルにリストされているすべてのファイルとディレクトリに、直接アクセスしようとします。

この機能は、OWASP DirBusterプロジェクトのコードに基づいています。

ファイル名とディレクトリ名を含む一連のファイルは、デフォルトで提供されていますが、SVN Digger Filesのようにアドオンとして追加できます。

  1. サイトタブでページを右クリックし、攻撃 -> サイトを強制ブラウズなどを選択します
  2. サイトを強制ブラウズをクリックするとスキャンが実行されます
  3. 進行状況と結果は、強制ブラウズタブに表示されます

デフォルトのファイルは、オプションダイアログで選択できます。ファイルを指定して強制ブラウズする場合は、強制ブラウザタブから実行します。

スクリーンショット 2020-05-04 21.03.54.png

  • サイトを強制ブラウズは、選択したページを含むサイト全体にスキャンします。
  • ディレクトリを強制ブラウズは、選択したページのディレクトリに対してスキャンします。
  • 強制ブラウズディレクトリ(と子要素)は、選択したページのディレクトリと見つかったディレクトリに対してスキャンします。

SVN Digger filesも選択可能です。
スクリーンショット 2020-05-04 21.22.41.png

0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up