Table of Contents
OWASP ZAP 웹취약점 점검툴
JDK 설치
미리 JDK 17+ 를 설치합니다.
JAVA_HOME 환경 설정도 해줍니다.
설치
https://www.zaproxy.org/download/
프로그램 실행
설치된 프로그램을 실행합니다.
세션을 저장할지 물어보면 저장하지 않는다 를 선택합니다.

웹취약점 진단
Automated Scan 을 선택합니다.

공격을 눌러줍니다.
허가받지 않는 사이트에 대한 스캔을 범죄행위가 될 수 있습니다.

모든 링크에 대한 스캔을 진행합니다.

보고서 생성
메뉴 > 보고서 > 보고서 생성