OWASP ZAP是世界上最受欢迎的免费安全工具之一。ZAP可以帮助我们在开发和测试应用程序过程中,自动发现Web应用程序中的安全漏洞。另外,它也是一款提供给具备丰富经验的渗透测试人员进行人工安全测试的优秀工具。
(ZAP是由OWASP开发的免费且开源的安全测试工具)
1、下载OWASP ZAP
https://www.zaproxy.org/download/
ZAP 具有适用于 Windows,Linux 和 Mac OS / X 的安装程序。
Windows 下载下来的是 exe 的,双击就可以了!
Linuxg 下载下来的不是.sh 就是 tar.gz,这个就更加简单了。
需要注意的是:
Windows 和 Linux 版本需要运行 Java 8 或更高版本 JDK,MacOS 安装程序包括 Java 8,在下载安装 Java 时,一定要下载、安装 Java JDK
2、以在Windows安装为例。
2-1、双击exe安装包文件,选择语言建议选“English” ,因为ZAP目前对中文支持不是很好,有些界面菜单中文会显示乱码。
2-2、在欢迎界面中选择 “Next”。
2-3、在出现协议确认部分要选择 “I accept the agreement” 同意协议,点击 “Next” 按钮。
2-4、选择标准安装 “Standard Installation” 后,点击 “Next” 按钮。
2-5、点击 “Install” 进入到安装部分。
2-6、点击 “Finish” 来完成安装。
在桌面上打开刚刚安装 ZAP,说明你安装成功了
转自链接:https://www.wangan.com/docs/841
标签:Java,--,OWASP,Windows,测试工具,安装,ZAP From: https://www.cnblogs.com/fanf/p/17261889.html