Owasp Zap 和亚马逊

如何解决Owasp Zap 和亚马逊

我没有太多渗透测试经验,但我目前正在研究 Owasp Zap。

我要进行渗透测试的网站在 Amazon EC2 实例上运行。亚马逊在安全测试方面似乎有一定的要求: https://aws.amazon.com/security/penetration-testing/

上面的网站说你可以在 Amazon EC2 实例上运行安全测试,但不能运行某些特定的测试,例如 DNS 区域行走、DoS 等,这很公平。

问题是当我点击“攻击”按钮时,我无法确切地看到 Owasp Zap 会做什么,而且我显然不想让 AWS 感到不安!

有没有其他人在 EC2 实例上使用过 Owasp Zap?您是否必须将其配置为不进行 DoS 攻击等?有什么方法可以找出 Zap 正在做什么(我在文档中看不到任何内容,但可能遗漏了一些内容)?

解决方法

是的,我已经做到了。 ZAP 不会故意尝试 DoS 攻击(或任何其他旨在造成损害的攻击),但它仍然可以“删除”不安全或配置不当的应用程序。 如果您获得网站所有者的许可,那么他们希望他们不会向亚马逊投诉,然后您就可以了。

有关 ZAP 使用的扫描规则的详细信息,请参阅 https://www.zaproxy.org/docs/alerts/ - 这些页面链接到相关的源代码,以便为您提供足够的详细信息;)

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其他元素将获得点击?
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。)
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbcDriver发生异常。为什么?
这是用Java进行XML解析的最佳库。
Java的PriorityQueue的内置迭代器不会以任何特定顺序遍历数据结构。为什么?
如何在Java中聆听按键时移动图像。
Java“Program to an interface”。这是什么意思?
Java在半透明框架/面板/组件上重新绘画。
Java“ Class.forName()”和“ Class.forName()。newInstance()”之间有什么区别?
在此环境中不提供编译器。也许是在JRE而不是JDK上运行?
Java用相同的方法在一个类中实现两个接口。哪种接口方法被覆盖?
Java 什么是Runtime.getRuntime()。totalMemory()和freeMemory()?
java.library.path中的java.lang.UnsatisfiedLinkError否*****。dll
JavaFX“位置是必需的。” 即使在同一包装中
Java 导入两个具有相同名称的类。怎么处理?
Java 是否应该在HttpServletResponse.getOutputStream()/。getWriter()上调用.close()?
Java RegEx元字符(。)和普通点?