Discussione Domanda Risolto Owasp zap, si può usare su siti che non siano dvwa&co.?

ArrayMaster

Utente Iron
24 Giugno 2021
2
1
0
7
Salve, questo è il mio primo post. Mi sto avvicinando all'ethical web hacking, ma ovviamente ne ho, di strada, da fare come vedrete dalla domanda che sto per porre. Sul forum non credo ci sia una simile discussione quindi creo la mia, nel caso in cui ci sia, scusate. Il punto è questo: Owasp Zap è uno scanner relativamente potente (credo) e quindi chiedo, se scanno attivamente siti di non mia proprietà, il ché presuppone interazioni e rumori, rischio di avere ripercussioni legali? Preciso che lo scan attivo di siti non miei è a scopo di mero allenamento, così da (cercare di) capire quali siano gli scenari reali e non usare solo piattaforme come "juice shop" o "dvwa" per il proprio studio.
 
Salve, questo è il mio primo post. Mi sto avvicinando all'ethical web hacking, ma ovviamente ne ho, di strada, da fare come vedrete dalla domanda che sto per porre. Sul forum non credo ci sia una simile discussione quindi creo la mia, nel caso in cui ci sia, scusate. Il punto è questo: Owasp Zap è uno scanner relativamente potente (credo) e quindi chiedo, se scanno attivamente siti di non mia proprietà, il ché presuppone interazioni e rumori, rischio di avere ripercussioni legali? Preciso che lo scan attivo di siti non miei è a scopo di mero allenamento, così da (cercare di) capire quali siano gli scenari reali e non usare solo piattaforme come "juice shop" o "dvwa" per il proprio studio.
Ciao, come software di scanning Owasp è buono(come anche Owasp dirbuster), però dato che compie una scansione approfondita del sito "fa rumore". Bisognerebbe almeno usare dei proxy per tutelarsi un minimo. Comunque, si, le ripercussioni legali ci sono eccome! Bisogna avere i permessi dal proprietario del sito per analizzare le vulnerabilità, altrimenti viene considerato come un reato informatico.
 
Ultima modifica:
Salve, questo è il mio primo post. Mi sto avvicinando all'ethical web hacking, ma ovviamente ne ho, di strada, da fare come vedrete dalla domanda che sto per porre. Sul forum non credo ci sia una simile discussione quindi creo la mia, nel caso in cui ci sia, scusate. Il punto è questo: Owasp Zap è uno scanner relativamente potente (credo) e quindi chiedo, se scanno attivamente siti di non mia proprietà, il ché presuppone interazioni e rumori, rischio di avere ripercussioni legali? Preciso che lo scan attivo di siti non miei è a scopo di mero allenamento, così da (cercare di) capire quali siano gli scenari reali e non usare solo piattaforme come "juice shop" o "dvwa" per il proprio studio.
Rischi ripercussioni legali: si... e no.
Estendo: in molti stati nel mondo è illegale anche solo eseguire una scansione o far passare i pacchetti di una scansione sul "suolo" (la rete) di uno stato che ne vieta appunto l'attività. Potenzialmente potrebbero farti causa o comunque attivarsi per vie legali. Capita davvero? No, non ho mai sentito di gente che è stata denunciata perchè ha fatto una scansione. Per due motivi: è un grosso sbattimento risalire alla persona fisica, ha un grosso costo del tutto inutile se non vengono trafugati dati o non viene effettivamente compromessa la macchina.

Personalmente comunque ti suggerisco di esercitarti su piattaforme dedicate:

E per ulteriori info sulla legge italiana in materia di hacking ti suggerisco di leggere: