Integrar la herramienta de pentesting OData para el complemento ZAP [cerrado]

0

Actualmente estamos trabajando en un complemento ZAP (Zed Attack Proxy) diseñado para facilitar el pentesting de nuestro nuevo marco. Nuestra solución está utilizando OData, por lo que nos preguntábamos si estas eran herramientas existentes que podríamos haber integrado en el complemento. Escuché sobre OyeData, pero no parece que puedas llamarlo fácilmente desde otra aplicación. SQLmap hubiera sido fácil de llamar desde nuestro complemento, por ejemplo, pero no es compatible con la prueba OData.

¿Alguna vez ha encontrado una herramienta de prueba que podría ajustarse a nuestros requisitos? (¿Realiza la inyección de SQL a través de OData y es "simple" llamar / integrar desde una aplicación externa?)

    
pregunta MedAl 15.05.2018 - 10:07
fuente

1 respuesta

1

ZAP ya admite OData en la araña y el escáner activo, lo que significa que todas las reglas de exploración activa existentes (como las de SQLi) funcionarán con OData:

Habiendo dicho que estoy seguro de que hay más cosas que se pueden hacer, así que esté muy interesado en saber qué más podrá hacer su complemento :)

    
respondido por el Simon Bennetts 15.05.2018 - 10:27
fuente

Lea otras preguntas en las etiquetas