OWASP ZAP

Exploitation ★ Рекомендуемый v2.17.0 · 15.12.2025 активный

Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, spider, автоматизацию через REST API и скрипты. Подходит как для ручного тестирования, так и для CI/CD пайплайнов (headless режим).

v2.17.0
15.12.2025 current

Установка
# Docker:
docker run -u zap -p 8080:8080 zaproxy/zap-stable zap.sh -daemon -host 0.0.0.0 -port 8080

# Snap:
sudo snap install zaproxy --classic

# Jar (любая ОС):
wget https://github.com/zaproxy/zaproxy/releases/latest
показать оригинал переведено ИИ

License GitHub release Java CI CII Best Practices Github Releases javadoc CodeQL Quality Gate Status Open Source Helpers Twitter Follow

Integration Tests Docker Live Release

Zed Attack Proxy (ZAP) от Checkmarx — самый распространённый в мире сканер веб-приложений. Бесплатный и с открытым исходным кодом. Основанный на сообществе проект из топ-1000 GitHub, в который может внести вклад любой желающий.

Он может помочь вам автоматически находить уязвимости в безопасности ваших веб-приложений в процессе их разработки и тестирования. Это также отличный инструмент для опытных пентестеров для проведения ручного тестирования безопасности.

Подробнее о ZAP см. на сайте: zaproxy.org

Войдите, чтобы оставить комментарий