OWASP ZAP

Exploitation ★ Рекомендуемый v2.17.0 · 15.12.2025 активный

Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, spider, автоматизацию через REST API и скрипты. Подходит как для ручного тестирования, так и для CI/CD пайплайнов (headless режим).

v2.17.0
15.12.2025 current
Добавлен 23.06.2026 · Обновлён 23.06.2026 · Exploitation
Установка
# Docker:
docker run -u zap -p 8080:8080 zaproxy/zap-stable zap.sh -daemon -host 0.0.0.0 -port 8080

# Snap:
sudo snap install zaproxy --classic

# Jar (любая ОС):
wget https://github.com/zaproxy/zaproxy/releases/latest
переведено ИИ

Лицензия Релиз на GitHub CI для Java Лучшие практики CII Релизы на Github javadoc CodeQL Статус Quality Gate Помощники в Open Source Подписка в Twitter

Интеграционные тесты Актуальный Docker-релиз

Zed Attack Proxy (ZAP) от Checkmarx — самое широко используемое в мире средство сканирования веб-приложений. Бесплатное и с открытым исходным кодом. Проект на основе сообщества, входящий в ТОП-1000 на GitHub, в котором может участвовать каждый.

Оно может помочь вам автоматически находить уязвимости безопасности в ваших веб-приложениях во время их разработки и тестирования. Это также отличный инструмент для опытных пентестеров для проведения ручного тестирования на безопасность.

Более подробную информацию о ZAP можно найти на сайте: zaproxy.org

Комментарии
Войдите, чтобы оставить комментарий