{{tag>network scanner}}

====== OWASP ZAP - Сканер уязвимостей сайта ======

OWASP Zed прокси Attack (ZAP) - это простой в использовании итегрированный инструмент для тестирования на проникновие, а также для поиска. уязвимостей в web-приложениях. Программа предназначена для пользователей имеющих опыт работы в сфере информационной безопасности таких как разработчики и функциональные тестеры. Программа будет полезным дополнением для набора инструментов разработчика. 

  * https://github.com/zaproxy/zaproxy
  * https://github.com/zaproxy/zaproxy/wiki/Downloads
  * https://www.owasp.org/index.php/ZAP

===== Документация =====

  * https://defcon.ru/?s=OWASP+Testing+Guide

===== Video =====

  * [[https://www.youtube.com/watch?v=TyhaA3DJ5oM|ZAP 2.4.0 introduction]]
  * https://www.youtube.com/user/psiinon/videos
  * [[https://www.youtube.com/watch?v=gYpBAjt-J00|Сканирование и взлом сайта]]
  * https://www.youtube.com/results?search_query=Zed+Attack+Proxy+ZAP
