zaproxy/zaproxy

GitHub: zaproxy/zaproxy

ZAP 是一款免费开源的 Web 应用安全扫描器,支持自动化漏洞发现和手动渗透测试,广泛用于开发安全测试和安全评估场景。

Stars: 14814 | Forks: 2518

# [![](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/060046c294183905.png)](https://www.zaproxy.org) [![License](https://img.shields.io/badge/license-Apache%202-4EB1BA.svg)](https://www.apache.org/licenses/LICENSE-2.0.html) [![GitHub release](https://img.shields.io/github/release/zaproxy/zaproxy.svg)](https://www.zaproxy.org/download/) [![Java CI](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/e8bf4cf45a183906.svg)](https://github.com/zaproxy/zaproxy/actions/workflows/ci.yml) [![CII Best Practices](https://bestpractices.coreinfrastructure.org/projects/24/badge)](https://bestpractices.coreinfrastructure.org/projects/24) [![Github Releases](https://img.shields.io/github/downloads/zaproxy/zaproxy/latest/total.svg?maxAge=2592000)](https://zapbot.github.io/zap-mgmt-scripts/downloads.html) [![javadoc](https://javadoc.io/badge2/org.zaproxy/zap/javadoc.svg)](https://javadoc.io/doc/org.zaproxy/zap) [![CodeQL](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/587f13553e183906.svg)](https://github.com/zaproxy/zaproxy/actions/workflows/codeql.yml) [![Quality Gate Status](https://sonarcloud.io/api/project_badges/measure?project=zaproxy_zaproxy&metric=alert_status)](https://sonarcloud.io/dashboard?id=zaproxy_zaproxy) [![Open Source Helpers](https://www.codetriage.com/zaproxy/zaproxy/badges/users.svg)](https://www.codetriage.com/zaproxy/zaproxy) [![Twitter Follow](https://img.shields.io/twitter/follow/zaproxy.svg?style=social&label=Follow&maxAge=2592000)](https://twitter.com/zaproxy) ![Integration Tests](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/590752ab9d183907.svg) ![Docker Live Release](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/cfbe561c41183908.svg) 由 Checkmarx 开发的 Zed Attack Proxy (ZAP) 是全球使用最广泛的 Web 应用扫描器。 免费且开源。这是一个基于社区的 GitHub Top 1000 项目,任何人都可以参与贡献。 它可以帮助你在开发和测试应用程序时,自动发现 Web 应用程序中的安全漏洞。 对于经验丰富的渗透测试人员来说,它也是进行手动安全测试的绝佳工具。 [![](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/36281796e9183909.png)](https://www.zaproxy.org/download/) 有关 ZAP 的更多详情,请访问网站:[zaproxy.org](https://www.zaproxy.org/) [![](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/65258efc48183910.png)](https://www.zaproxy.org/)
标签:CISA项目, DAST, HTTP拦截代理, JS文件枚举, OWASP ZAP, Web安全, 动态应用安全测试, 反取证, 域名枚举, 域名枚举, 域名枚举, 安全评估, 开源安全工具, 恶意软件分析, 网络安全, 自动化安全审计, 蓝队分析, 请求拦截, 逆向工程平台, 隐私保护, 黑盒测试