Технологии

OWASP ZAP получил PTK-дополнение для Firefox

Маша Даровская
By Маша Даровская , IT-редактор и автор
OWASP ZAP получил PTK-дополнение для Firefox
Обложка © Anonhaven

Команда OWASP ZAP выпустила дополнение OWASP PTK, которое автоматически добавляет расширение Penetration Testing Kit в браузеры, запущенные из ZAP. Речь идёт о Firefox, Chrome и Edge. Это должно упростить проверку веб-приложений в реальном пользовательском сеансе — с авторизацией, переходами по интерфейсу и клиентской логикой.

PTK — это набор инструментов для тестирования на проникновение. По описанию OWASP ZAP, дополнение связывает ZAP с браузерным расширением: ZAP остаётся центральной точкой для перехвата трафика, истории запросов, пассивного анализа и работы с контекстом, а PTK добавляет инструменты проверки прямо внутри браузера.

Главная идея интеграции в том, что источником правды становится именно браузерный сеанс. Это особенно важно для современных веб-приложений, где многое зависит от JavaScript, маршрутизации внутри одностраничных интерфейсов, токенов, куки и поведения пользователя после входа в систему. Такой подход лучше подходит для проверки реальных пользовательских сценариев, чем попытка анализировать приложение в отрыве от браузера.

OWASP ZAP выпустила дополнение OWASP PTK

В документации ZAP перечислены основные возможности PTK. Среди них есть DAST — динамический анализ безопасности во время работы приложения, IAST — интерактивный анализ с наблюдением за выполнением кода в рантайме, SAST — статический анализ сценариев и подключённых скриптов, а также SCA — поиск устаревших или уязвимых пакетов. Кроме того, в комплект входят конструктор запросов, инспектор JWT-токенов, редактор cookie, обзор технологического стека и средства автоматизации.

По данным страницы дополнения на сайте Mozilla, расширение OWASP Penetration Testing Kit уже опубликовано для Firefox. В карточке указано, что оно предназначено для специалистов по безопасности приложений, пентестеров и red team-команд. На момент индексации у расширения было более 800 пользователей и несколько отзывов с высокой оценкой. 

ZAP называет текущий выпуск первым шагом в более глубокой интеграции с PTK. В февральском обзоре проекта команда написала, что в 2026 году планирует и дальше усиливать работу ZAP с браузерными инструментами и улучшать исследование современных JavaScript-приложений.

Есть новость? Станьте автором.

Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.

Вопросы по теме

Что произошло?
OWASP ZAP выпустил дополнение OWASP PTK, которое автоматически добавляет расширение Penetration Testing Kit в браузеры, запускаемые из ZAP.
Что такое PTK?
PTK — это Penetration Testing Kit, браузерный набор инструментов для проверки безопасности приложений. Он помогает тестировать приложение прямо в браузере, в том числе в авторизованном сеансе.
Зачем это нужно, если уже есть ZAP?
ZAP остаётся центральным инструментом для трафика, истории, контекста и оповещений, а PTK добавляет проверки и вспомогательные функции прямо внутри браузера. Вместе они дают более близкую к реальности схему тестирования.
Какие проверки поддерживаются?
Документация перечисляет DAST, IAST, SAST, SCA, работу с JWT, cookie, запросами и элементами автоматизации.
Это уже готовый зрелый продукт или ранний выпуск?
На GitHub у репозитория PTK Add-on указан релиз 0.2.0, выпущенный 19 января 2026 года. Сам ZAP также пишет, что это только первый этап интеграции.
Можно ли поставить PTK отдельно в Firefox?
Да. Расширение опубликовано в каталоге дополнений Mozilla