Pentesting

Finderscreenshot, der die Dateien von ZAP bezüglich des Pentestings zeigt.
Da hatte ich doch vor ein paar Tage mit ZAP angefangen, das Blog zu pentesten, wie ich es ja schon mal machte (etwa hier, hier oder hier). Das ganze zog sich über einige Tage hin. Mein kleines WAF dreht ordentlich auf und bestrafte ZAP mit bannig vielen 404 und mich mit etlichen Warnmeldungen.

Ob ich mir aber jemals die knapp 30 GB Session Data ansehen werde, mag bezweifelt werden. ZAP hat ja den kruden Scharm einer Linux-Konsolenanwendung, der man (scheinbar) mit AWT eine GUI verpass hat. Ich werde es aber weiter nutzen, auch wenn die Software immer mal wieder durchgereicht wird, d.h. den Eigenümer wechselt.
Ukrainische Flagge