首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Owasp、Zap和Amazon

Owasp、Zap和Amazon
EN

Stack Overflow用户
提问于 2021-06-10 05:14:38
回答 1查看 75关注 0票数 0

我没有太多的渗透测试经验,但我目前正在考虑OWASP Zap。

我将要使用的网站是在亚马逊EC2实例上运行的。亚马逊在安全测试方面似乎有一定的要求:https://aws.amazon.com/security/penetration-testing/

上面的网站说,你可以在亚马逊EC2实例上运行安全测试,但不能对某些实例运行安全测试,例如DNS区域遍历、DoS等,这是足够公平的。

问题是,当我点击“攻击”按钮时,我不能确切地看到OWASP Zap会做什么,而且我显然不想让AWS感到不安!

还有人在EC2实例上使用过OWASP Zap吗?你必须将它配置为不进行DoS攻击等吗?有没有办法让我知道Zap在做什么(我在文档中看不到任何东西,但可能遗漏了一些东西)?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-06-10 15:50:53

是的,我已经做到了。ZAP不会故意尝试DoS攻击(或任何其他旨在造成破坏的攻击),但它仍然可以“干掉”不安全或配置错误的应用程序。如果你得到了网站所有者的许可,那么他们希望他们不会向亚马逊抱怨,然后你就会好起来。

有关ZAP使用的扫描规则的详细信息,请参阅https://www.zaproxy.org/docs/alerts/ -这些页面链接到相关源代码,以便为您提供足够的详细信息;)

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/67911787

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档