OWASP Night 21st まとめ

1
オカダリョウタロウ @okdt

OWASP Night 21st へは、渋谷駅5番出口からマークシティ13Fを目指すのがいい感じかな? #owaspjapan @owasp @owaspjapan

2016-06-13 18:08:53
Typhon(テポ)✡0121pankration-retrospective @Typhon666_death

ちなみにCAはマークシティウェストですよー。イーストちゃいまっせー #owaspjapan pic.twitter.com/jKUWI9QylM

2016-06-13 18:41:40
拡大
伊藤 彰嗣 / Akitsugu Ito @springmoon6

OWASP ZAP API + hubot/slackで作る脆弱性スキャンボット 野渡さん #owaspjapan

2016-06-13 19:06:08
とある診断員 @tigerszk

先ほど引用いただいた資料ですw各Proxyの比較はこちらをご参照くださいw slideshare.net/zaki4649/proxy… #owaspjapan

2016-06-13 19:10:04
伊藤 彰嗣 / Akitsugu Ito @springmoon6

実行する際のフォーマット github.com/zaproxy/zaprox… API キーで制御することができる。 ZAP 本体側で ツール > オプション | メニュー から API を選ぶと、API キーを設定できる。 #owaspjapan

2016-06-13 19:14:40
Yosuke HASEGAWA @hasegawayosuke

OWASP ZapをAPI経由で操作する話、前に @r00tapple がOWASP Kansaiで話してくれたこれも参考に。 share.snacktools.com/FE5B9776AED/b7… #owaspjapan

2016-06-13 19:15:12
かお㌠ @ka0com

urlエンコードはしてあげる必要がある。 #owaspjapan

2016-06-13 19:17:29
伊藤 彰嗣 / Akitsugu Ito @springmoon6

コンテキストの設定 コンテキストの作成> スコープの設定> ログイン方法の設定> ログインインジケータの設定> ユーザ定義・有効化> クレデンシャルの設定 #owaspjapan

2016-06-13 19:18:40
伊藤 彰嗣 / Akitsugu Ito @springmoon6

Spider 実行 / Scan 実行 ユーザ指定で実行するか、指定せずにスキャンするかを選択可能。 進捗を取得することもできる。 #owaspjapan

2016-06-13 19:20:17
しめじ | Kaga @TAKA_0411

思いつきだけど、スキャン結果をElasticsearchに入れて見てみると面白そう #owaspjapan

2016-06-13 19:22:30
Akihiro Motoki @ritchey98

ちょっと遅れたけど OWASP Night にやって来た #owaspjapan

2016-06-13 19:22:41
1 ・・ 5 次へ