Web App Penetration Testing - #6 - Discovering Hidden Files With ZAP

แชร์
ฝัง
  • เผยแพร่เมื่อ 11 พ.ย. 2024

ความคิดเห็น • 77

  • @issammbarek78
    @issammbarek78 6 ปีที่แล้ว +19

    thank you man for everything you're doing

  • @andreasloibl
    @andreasloibl 6 ปีที่แล้ว +4

    also a nice tool in that regard is using the OWASP dirbuster. When I pentest, I always Combine dirbuster, Burp and ZAP together.

    • @The_One_0_0
      @The_One_0_0 4 ปีที่แล้ว

      Sounds like a great combination 👍💯

  • @thelegend-zj5de
    @thelegend-zj5de 6 ปีที่แล้ว +1

    Another great tutorial, we love you Alexis!

  • @JakeL-wr7xr
    @JakeL-wr7xr ปีที่แล้ว

    Love the videos and the content. As always great work!! Just a question, is one better than the other like burp vs ZAP? or is it more of a preference or better to use both? I see many people use burp more. But the active scan of zap is really nice even if people say its not correct all the time.

  • @blvckpantha
    @blvckpantha 6 ปีที่แล้ว +2

    Great video! Keep up the fantastic work !

  • @telphusius
    @telphusius 5 ปีที่แล้ว +1

    Thank you , man ! Please keep doing tutorials with ZAP

  • @AAAAA-zq3bj
    @AAAAA-zq3bj 6 ปีที่แล้ว +5

    Sir, GOD bless u.Thanks for everything....

  • @mrigendrasoni1960
    @mrigendrasoni1960 6 ปีที่แล้ว +3

    Glad I found your channel!

  • @vns1111
    @vns1111 6 ปีที่แล้ว +5

    HEY zaproxy is already installed in kali 2018.1 or type apt-get install zaproxy

  • @rafaeloliveira2740
    @rafaeloliveira2740 5 ปีที่แล้ว +1

    So this function pretty much do the same thing as "dirb" command, right?

  • @neerajsathe8469
    @neerajsathe8469 4 ปีที่แล้ว

    You are one of the best TH-camr when it comes to Pentesting !!! Keep it up

  • @Роберт-и8х
    @Роберт-и8х 5 ปีที่แล้ว +1

    This is awesome!
    HackerSploit you are The Best man on 🌍! Huge hugs)

  • @8080VB
    @8080VB 2 ปีที่แล้ว

    Mann now i love zap !! 🔷⚡

  • @pranjal2477
    @pranjal2477 4 ปีที่แล้ว +1

    Sir how to do the same stuff by using burp

  • @DawoodInDaHood
    @DawoodInDaHood 4 ปีที่แล้ว

    Would this count as sql injection pls reply quick

  • @BatteryProductions
    @BatteryProductions 6 ปีที่แล้ว

    i love zaproxy, good video!

  • @mksuenone
    @mksuenone 3 ปีที่แล้ว

    Hi i have problem on my pc. It was penetrated by .URNB file ransomware. Can you help mw with this?

  • @aliguellouma6333
    @aliguellouma6333 5 ปีที่แล้ว

    i never thought that zap is great tools thanks

  • @roddy2143
    @roddy2143 5 ปีที่แล้ว

    Dirbuster also works right...?

  • @creamcheesediarrhea1006
    @creamcheesediarrhea1006 3 ปีที่แล้ว

    Love this channel.Don't stop.

  • @rishabhuniyal9117
    @rishabhuniyal9117 4 ปีที่แล้ว

    man how to spider in burp suite 2.0 or above because they have removed spidering feature from it ? any help would be appreciated

  • @sushantdhopat
    @sushantdhopat 5 ปีที่แล้ว

    the sound will be listening slowly?

  • @ShabazDraee
    @ShabazDraee 5 ปีที่แล้ว

    Why is that when I use the proxy settings I can't access my metasploitable via my browser, but I can when I have it on no proxy it works? How can I bypass this issue? Both my VM's are on NAT.

    • @firozshaikh2316
      @firozshaikh2316 5 ปีที่แล้ว

      Generate certificate from zap proxy and import it in browser that will fix the issue that you are facing

  • @pranavvijayakumar1989
    @pranavvijayakumar1989 6 ปีที่แล้ว

    can we perform this to any MNC sites, so that we find the hidden file?

  • @lucatrabalza2138
    @lucatrabalza2138 3 ปีที่แล้ว

    very good!!

  • @viveksvijay
    @viveksvijay 4 ปีที่แล้ว

    My mutillidae shows a blank screen why

  • @yelbelpoys5276
    @yelbelpoys5276 4 ปีที่แล้ว

    I didnt understand how you opened the mutillidae?

  • @aaronhughes4199
    @aaronhughes4199 5 ปีที่แล้ว

    Great video, very informative. What VM do you use?

    • @x_gosie
      @x_gosie 5 ปีที่แล้ว +1

      me? i just saw your comments i just wondering why youre asking me that but I'll answer it my vm is vm oracle box.

  • @jinsaugustine5203
    @jinsaugustine5203 4 หลายเดือนก่อน

    is his old videos like this still useful in 2024?

  • @z_n_0vgamingroasting817
    @z_n_0vgamingroasting817 4 ปีที่แล้ว

    sir can u be my teacher for everything u showed...we need u

  • @Z0nd4
    @Z0nd4 4 ปีที่แล้ว

    Please, turn on the subtitles option

  • @clayrichardson6137
    @clayrichardson6137 6 ปีที่แล้ว +1

    Try to find the tool kit Snowden tweeted about

    • @ko-Daegu
      @ko-Daegu 6 ปีที่แล้ว

      Clay Richardson
      Wow what
      What it is called
      Or can you give me the link of Snowden tweet

  • @jackvicky2173
    @jackvicky2173 5 ปีที่แล้ว

    So interesting tomorrow my first job is to install Zap and start explore.. I had one issue with burpsuite sometimes it's certificate is not working properly, I mean Https request is not opening even though I added burp SSL certificate.. could you please help me on this if possible

  • @aadarshvelu373
    @aadarshvelu373 6 ปีที่แล้ว

    How to days it took to study to get certificate in ceh

  • @dualsensedynasty
    @dualsensedynasty 5 ปีที่แล้ว

    i have certificate error in browser why?

  • @Ninja5433
    @Ninja5433 6 ปีที่แล้ว

    Running the Forced Browser Directory (and children) attack slowed my VM down a ton.

  • @attscham7820
    @attscham7820 2 ปีที่แล้ว

    cant think of a better comment than this.

  • @pauljojo831
    @pauljojo831 6 ปีที่แล้ว

    Pls make videos on how to use the built-in tools and also he other tools from github.

  • @percyblakeney3743
    @percyblakeney3743 4 ปีที่แล้ว

    Beg your pardon sir but I never ask "why do I need to find hidden files", rather, "why don't I need to find hidden files."
    :D

  • @bambiku
    @bambiku 6 ปีที่แล้ว

    how to keep your IP anonymous while digging the info. I've tried proxychains but the browser won't work

    • @RedBlueLabs
      @RedBlueLabs 2 ปีที่แล้ว

      Using a paid VPN is a good option. You can switch between different countries. This is a popular method.

  • @aadarshvelu373
    @aadarshvelu373 6 ปีที่แล้ว

    Bro ceh certificate in ec council is worth

  • @aviralwalia
    @aviralwalia 6 ปีที่แล้ว

    I feel greedy sometimes...I just want you to upload this whole series at once 😅.

  • @adriatical9016
    @adriatical9016 5 ปีที่แล้ว

    14:30 yay my name is present :D

  • @RoadToJoy
    @RoadToJoy 2 ปีที่แล้ว

    I ♥️ you!

  • @h3x3r29
    @h3x3r29 6 ปีที่แล้ว +3

    Plz take me as your student , plz

  • @asantoshkumarachary2692
    @asantoshkumarachary2692 5 ปีที่แล้ว

    Not able to find Android app😢

  • @ronak3600
    @ronak3600 6 ปีที่แล้ว

    U can better use dirbuster

  • @richard5931
    @richard5931 6 ปีที่แล้ว

    i dont know how to get mutillidae working

  • @ali-barznji
    @ali-barznji ปีที่แล้ว

    ❤❤❤

  • @dariusmahamedi4917
    @dariusmahamedi4917 6 ปีที่แล้ว

    Could you do a series on hacking using the inspect element? Like the console, element, all that stufff

    • @HackerSploit
      @HackerSploit  6 ปีที่แล้ว

      Yes

    • @dariusmahamedi4917
      @dariusmahamedi4917 6 ปีที่แล้ว

      HackerSploit ummmm WILL you do a series on it anytime soon?

    • @v380riMz
      @v380riMz 6 ปีที่แล้ว

      you cant hack through inspect element

  • @MA-pi7os
    @MA-pi7os 4 ปีที่แล้ว

    You talk out of the subject a lot . that s how it gets boring. try to make it short and easy to explain. Thank u

    • @alephanull1953
      @alephanull1953 4 ปีที่แล้ว

      I like it tho, it feels like he's legit doing it for the first time

  • @pauljojo831
    @pauljojo831 6 ปีที่แล้ว

    Pls reply to everyone on kik

  • @gaminghub472
    @gaminghub472 6 ปีที่แล้ว +1

    *10th*

  • @MrGFYne1337357
    @MrGFYne1337357 6 ปีที่แล้ว +1

    6th

  • @imranthoufeeque
    @imranthoufeeque 6 ปีที่แล้ว

    4th comment...

  • @alby_alby
    @alby_alby 6 ปีที่แล้ว

    2nd

  • @hiekinakamura
    @hiekinakamura 6 ปีที่แล้ว

    5" comment

  • @meghnaad2156
    @meghnaad2156 5 ปีที่แล้ว

    pretty lame