首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

我们如何在微服务中使用OWASP ZAP进行VAPT?

在微服务中使用OWASP ZAP进行VAPT(漏洞评估和渗透测试)可以帮助我们发现和修复潜在的安全漏洞。OWASP ZAP是一款开源的安全测试工具,它可以用于主动扫描和攻击Web应用程序,以识别可能存在的漏洞。

在微服务架构中,我们可以按照以下步骤使用OWASP ZAP进行VAPT:

  1. 确定测试范围:首先,我们需要明确要测试的微服务的范围和边界。这可以帮助我们集中精力进行测试,并确保覆盖所有相关的组件。
  2. 配置OWASP ZAP:在开始测试之前,我们需要配置OWASP ZAP以适应微服务架构。这包括设置代理以拦截和分析网络流量,并配置目标URL和认证信息。
  3. 运行被动扫描:OWASP ZAP可以在被动模式下运行,监视应用程序的流量并检测潜在的漏洞。在这种模式下,它会自动识别常见的安全问题,如跨站脚本攻击(XSS)和跨站请求伪造(CSRF)。
  4. 运行主动扫描:除了被动扫描外,我们还可以使用OWASP ZAP进行主动扫描,以主动攻击应用程序并发现漏洞。这可以通过使用OWASP ZAP提供的各种插件和脚本来实现。
  5. 分析和修复漏洞:OWASP ZAP会生成详细的报告,列出发现的漏洞和安全问题。我们应该仔细分析报告,并根据需要采取相应的修复措施。这可能涉及修复代码中的漏洞、配置更安全的网络设置或更新依赖库。

在微服务架构中使用OWASP ZAP进行VAPT的优势包括:

  • 自动化测试:OWASP ZAP提供了自动化的漏洞评估和渗透测试功能,可以减少手动测试的工作量和时间消耗。
  • 漏洞检测:OWASP ZAP具有广泛的漏洞检测能力,可以帮助我们发现常见的安全问题,如跨站脚本攻击、SQL注入等。
  • 报告生成:OWASP ZAP生成详细的报告,列出发现的漏洞和建议的修复措施,有助于我们进行漏洞修复和安全加固工作。

在微服务中使用OWASP ZAP进行VAPT的应用场景包括:

  • 新项目上线前的安全评估:在微服务项目上线之前,使用OWASP ZAP进行VAPT可以帮助我们发现并修复潜在的安全漏洞,确保项目的安全性。
  • 定期安全检查:定期使用OWASP ZAP进行VAPT可以帮助我们及时发现和修复新漏洞,保持微服务的安全性。
  • 第三方审计:在与合作伙伴或客户共享微服务时,使用OWASP ZAP进行VAPT可以提供安全保障,并满足第三方的安全审计要求。

腾讯云提供了一系列与安全相关的产品和服务,可以与OWASP ZAP结合使用,以增强微服务的安全性。例如,腾讯云Web应用防火墙(WAF)可以在应用程序层面提供保护,腾讯云安全组可以控制网络访问权限,腾讯云云安全中心可以提供全面的安全态势感知和威胁检测等功能。

更多关于腾讯云安全产品和服务的信息,请参考腾讯云安全产品介绍页面:腾讯云安全产品介绍

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

DevSecOps集成CICD全介绍

DAST 工具也称为 Web 应用程序漏洞扫描程序,可以检测常见漏洞, SQL 注入、跨站点脚本、安全错误配置以及 OWASP Top 10 详述的其他常见问题。...我们可以使用 HCL Appscan、ZAP、Burp Suite 和Invicti,它发现正在运行的 Web 应用程序的漏洞。...我们还可以使用Grafana来可视化 Prometheus 指标。 Nagios 和Zabbix:这些是用于监控 IT 基础设施(网络、服务器、虚拟机和云服务)的开源软件工具。...使用 Teleport 进行集中连接、身份验证、授权和审计。 将机密存储在保险库,并确保只有授权用户才能访问。 在您的服务实施零信任。...但是,仍然值得添加内部 VAPT,它可以在每个功能版本上完成以快速移动。外部 VAPT 可以每半年或每年进行一次,以控制整体安全性。

1.9K21

【知识科普】安全测试OWASP ZAP简介

信图片_20200609144323.jpg 开放式Web应用程序安全项目(OWASP,Open Web Application Security Project)是一个组织,它提供有关计算机和互联网应用程序的公正...ZAP能够以代理的形式来实现渗透性测试,它将自己和浏览器之间设置一个中间人的角色,浏览器与服务器的任何交互都将经过ZAPZAP则可以通过对其抓包进行分析、扫描。...ZAP的基本功能 在https://www.zaproxy.org/ ZAP官方网站下载完对应操作系统的客户端后,傻瓜式一键安装,我们便可以使用ZAP了。...自动扫描,我们只要输入需要渗透的网址,以及Traditional Spider(抓取WEB程序的HTML资源)和Ajax Spider(适用于有比较多Ajax请求的WEB程序)两个选项按钮,他就能开始检测我们的目标网址...在所有的扫描ZAP主要做了以下几件事: 使用爬虫抓取被测站点的所有页面; 在页面抓取的过程中被动扫描所有获得的页面; 抓取完毕后用主动扫描的方式分析页面,功能和参数。

2.9K10
  • Kali Linux Web渗透测试手册(第二版) - 3.2 - 使用ZAP寻找敏感文件和目录

    在这个小节我们使用最近添加的强制浏览,这是在ZAPDirBuster的实现。...准备 为了使这个程序工作,我们需要使用ZAP作为我们的Web浏览器的代理: 1.从Kali Linux菜单启动OWASP ZAP,然后从Applications | 03 - Web Application...Analysis | owasp-zap 2.接下来,我们将更改ZAP的代理设置。...然后,在上下文菜单,导航到Attack | 强制浏览目录(和子目录); 这将进行递归扫描: 4.在底部面板我们将看到ForcedBrowse选项卡。...当我们将浏览器使用ZAP作为代理时,并且ZAP正在监听时,它不会直接发送请求到我们想要浏览网页的服务器,而是发送到我们定义的地址。然后ZAP将请求转发给服务器,但我们发送的是没有注册和分析过的信息。

    1.1K30

    OWASP-ZAP

    OWASP-ZAP OWASP ZAP 是世界上最受欢迎的免费安全审计工具之一,由数百名国际志愿者积极维护。它可以帮助你在开发和测试应用程序时自动查找Web应用程序的安全漏洞。...代理 owasp zap 默认使用 8080 端口开启http代理,如果我们想修改其默认代理,在 【工具】- 【选项】- 【本地代理】 进行设置。 浏览器代理设置成和owasp zap一样即可。...访问目标项目地址zap就会拦截了。 网站证书不信任问题 owasp zap 进行代理时,浏览器访问不信任证书,需要在zap上导出证书,在导入浏览器。...强制浏览 owasp zap的强制目录浏览选择使用owasp zap自带的directory-list-1.0.txt 目录字典进行尝试爬取。...扫描结果 主动扫描后,针对扫描的结果【警告】菜单栏查看每一项看是否真的存在相应的问题,主要查看高危和危漏洞,查看漏洞存在的url以及attack 的语句即 attack后服务器返回的结果。

    1.3K30

    Kali Linux Web渗透测试手册(第二版) - 8.3 - 使用OWASP ZAP进行扫描漏洞

    第八章:使用自动化扫描器 在这章节,我们将包括以下小节: 8.1、使用Nikto进行扫描 8.2、自动化扫描注意事项 8.3、使用Wapiti发现漏洞 8.4、使用OWASP ZAP进行扫描漏洞 8.5...、使用OWASP ZAP进行扫描漏洞 OWASP ZAP我们已经在本书中用于各种任务的工具,在其众多功能,它包括一个自动漏洞扫描程序。...实战演练 在我们OWASP ZAP执行成功的漏洞扫描之前,我们需要抓取现场: 1.打开OWASP ZAP并配置Web浏览器以将其用作代理 2.导航到http://192.168.56.11/peruggia.../ 3.按照第3章“使用代理,爬网程序和蜘蛛”使用ZAP蜘蛛的说明进行操作 实验开始 浏览了应用程序或运行ZAP的蜘蛛,我们开始扫描: 1.转到OWASP ZAP的“站点”面板,右键单击peruggia...原理剖析 OWASPZAP能够执行主动和被动漏洞扫描; 被动扫描是OWASP ZAP我们浏览,发送数据和点击链接时进行的非侵入式测试。

    88530

    Kali Linux Web渗透测试手册(第二版) - 8.4 - 使用OWASP ZAP进行扫描漏洞

    第八章:使用自动化扫描器 在这章节,我们将包括以下小节: 8.1、使用Nikto进行扫描 8.2、自动化扫描注意事项 8.3、使用Wapiti发现漏洞 8.4、使用OWASP ZAP进行扫描漏洞 8.5...、使用OWASP ZAP进行扫描漏洞 OWASP ZAP我们已经在本书中用于各种任务的工具,在其众多功能,它包括一个自动漏洞扫描程序。...实战演练 在我们OWASP ZAP执行成功的漏洞扫描之前,我们需要抓取现场: 1.打开OWASP ZAP并配置Web浏览器以将其用作代理 2.导航到http://192.168.56.11/peruggia.../ 3.按照第3章“使用代理,爬网程序和蜘蛛”使用ZAP蜘蛛的说明进行操作 实验开始 浏览了应用程序或运行ZAP的蜘蛛,我们开始扫描: 1.转到OWASP ZAP的“站点”面板,右键单击peruggia...原理剖析 OWASPZAP能够执行主动和被动漏洞扫描; 被动扫描是OWASP ZAP我们浏览,发送数据和点击链接时进行的非侵入式测试。

    1.4K20

    Kali Linux Web渗透测试手册(第二版) - 8.3 - 使用OWASP ZAP进行扫描漏洞

    第八章:使用自动化扫描器 在这章节,我们将包括以下小节: 8.1、使用Nikto进行扫描 8.2、自动化扫描注意事项 8.3、使用Wapiti发现漏洞 8.4、使用OWASP ZAP进行扫描漏洞 8.5...、使用OWASP ZAP进行扫描漏洞 OWASP ZAP我们已经在本书中用于各种任务的工具,在其众多功能,它包括一个自动漏洞扫描程序。...实战演练 在我们OWASP ZAP执行成功的漏洞扫描之前,我们需要抓取现场: 1.打开OWASP ZAP并配置Web浏览器以将其用作代理 2.导航到http://192.168.56.11/peruggia.../ 3.按照第3章“使用代理,爬网程序和蜘蛛”使用ZAP蜘蛛的说明进行操作 实验开始 浏览了应用程序或运行ZAP的蜘蛛,我们开始扫描: 1.转到OWASP ZAP的“站点”面板,右键单击peruggia...原理剖析 OWASPZAP能够执行主动和被动漏洞扫描; 被动扫描是OWASP ZAP我们浏览,发送数据和点击链接时进行的非侵入式测试。

    1.7K30

    Nightingale:一款针对漏洞评估和渗透测试(VAPT)的Docker渗透测试环境

    创建完Docker镜像之后,登录到镜像: docker run -ti --hostname nightingale rajanagori/nightingale /bin/bash 接下来,我们就可以开始使用...Nightingale来进行渗透测试了。  ...工具使用  现在,我们可以使用浏览器来直接访问Nightingale的交互式终端了: docker run -it -p 0.0.0.0:8080:7681 -d rajanagori/nightingale...现在,在终端运行下列命令: nvm install v16.14.0 && npm install -g localtunnel 输入下列命令后,即可点击生成的链接,并使用Nightingale进行渗透测试了...注意事项 1、我们可以通过云服务器运行该容器,但此时无法执行移动端渗透测试; 2、使用SSH创建隧道无法帮助提供到物理设备或虚拟环境的连接; 许可证协议 本项目的开发与发布遵循GPL-3.0开源许可证协议

    1K10

    Kali Linux Web渗透测试手册(第二版) - 8.4 - 使用OWASP ZAP进行扫描漏洞

    8.4、使用OWASP ZAP进行扫描漏洞 OWASP ZAP我们已经在本书中用于各种任务的工具,在其众多功能,它包括一个自动漏洞扫描程序。 它的使用和报告生成将在本文中介绍。...实战演练 在我们OWASP ZAP执行成功的漏洞扫描之前,我们需要抓取现场: 1.打开OWASP ZAP并配置Web浏览器以将其用作代理 2.导航到http://192.168.56.11/peruggia.../ 3.按照第3章“使用代理,爬网程序和蜘蛛”使用ZAP蜘蛛的说明进行操作 实验开始 浏览了应用程序或运行ZAP的蜘蛛,我们开始扫描: 1.转到OWASP ZAP的“站点”面板,右键单击peruggia...我们还可以使用此信息进行模糊测试,在浏览器重复请求,或深入挖掘开发。 7.要生成HTML报告(与以前的工具一样),请转到主菜单的“报告”,然后选择“生成HTML报告”。...原理剖析 OWASPZAP能够执行主动和被动漏洞扫描; 被动扫描是OWASP ZAP我们浏览,发送数据和点击链接时进行的非侵入式测试。

    1.6K30

    Kali Linux Web渗透测试手册(第二版) - 3.5 - 使用ZAP代理查看和修改请求

    WebScarab 3.10、从爬行结果识别相关文件和目录 ---- 3.5、使用ZAP代理查看和修改请求 OWASP_ZAP与Burp Suite类似。...在这个小节我们使用OWASP_ZAP作为web代理,拦截请求,并在更改一些值后发送到服务器。 实战演练 启动ZAP并配置浏览器将其作为代理,然后执行以下步骤: 1....转到vm_1OWASP Bricks并且选择content-4 (http://192.168.56.11/owaspbricks/content-4/ ): 我们可以看到,页面的即时响应是一个错误...由于User-Agent是由浏览器在发出请求时设置的,因此我们无法在应用程序更改它。我们使用OWASP_ZAP来捕获请求,并设置我们希望的任何文本作为用户代理。...现在我们再次进入浏览器,看看响应: 原理剖析 在这个小节我们使用ZAP代理拦截了一个有效的请求并修改了ua标头,验证了服务器已经接受我们提供的值。

    89620

    OWASP ZAP指南

    OWASP ZAP OWASP ZAP,全称:OWASP Zed Attack Proxy攻击代理服务器是世界上最受欢迎的免费安全工具之一。...ZAP可以帮助我们在开发和测试应用程序过程,自动发现 Web应用程序的安全漏洞。另外,它也是一款提供给具备丰富经验的渗透测试人员进行人工安全测试的优秀工具。...一般来说,如果对固定的产品做定期扫描,应该保存一个进程做为长期使用,选第一或者第二个选项都可以。 如果只是想先简单尝试ZAP功能,可以选择第三个选项,那么当前进程暂时不会被保存。...本文意在讨论使用工具来应对软件研发领域中,日益增长的安全性质量测试需求。本文涉及到的工具不可被用于攻击目的。...版权属于:逍遥子大表哥 本文链接:https://blog.bbskali.cn/3180.html 按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

    5.1K50

    CTF实战5 Web漏洞辅助测试工具

    ~~ 学习的过程就是互相交流嘛~~ 前期我们已经介绍过了BurpSuite的使用,当然目前来说,BurpSuite已经满足了我们所有的需求 所以这段时间里,大家先熟悉使用BrupSuite工具的使用,...HTTP和HTTPS) 甚至是Web服务器的回复 WebScarab也可能会记录流量以供进一步审查 WebScarab是由开放式Web应用程序安全项目(OWASP)开发的开源工具,采用Java实现,因此可以跨多个操作系统运行...ZAP 既然上面提到了ZAP,那现在我们就说一说ZAP OWASP ZAP(Zed Attack Proxy)是一款开源的Web应用程序安全扫描程序,它旨在供应用安全新手以及专业渗透测试人员使用。...它是OWASP项目中最活跃的项目之一,并获得了旗舰地位,它也完全国际化,正在翻译成超过25种语言 当用作代理服务器时,它允许用户操纵所有通过它的流量,包括使用HTTPS的流量。...它也可以以模式运行,然后通过REST应用程序编程接口进行控制 这个跨平台工具是用Java编写的,适用于所有流行的操作系统,包括Windows,Linux和Mac OSX 这个工具在Kali已经集成了

    1.1K20

    Kali Linux Web渗透测试手册(第二版) - 5.7 - 使用ZAP测试WebSokets

    在这个小节我们将展示如何使用OWASP_ZAP来监控、拦截和修改WebSockets通信,就像我们在渗透测试期间处理普通请求一样。...环境准备 OWASP_BWA还没有包含一个使用WebSockets的应用程序,因此我们需要使用同样来自OWASP的Damn Vulnerable Web Sockets(DVWS) (https://www.owasp.org...首先,您需要使用apt install php-mysqli 包来安装php-mysqli。注意它的PHP版本;在我们的例子是7.2。检查Apacheconfig文件的PHP版本并相应地进行调整。.../是Apache的根目录): 由于DVWS使用预定义的主机名,我们需要将该名称的名称解析固定到本地地址,我们使用该地址进行测试。...将浏览器配置为使用ZAP作为代理,在ZAP,通过单击底部面板的plus图标启用WebSockets选项卡: 2.

    1.1K40

    用了ZAP,你的软件就安全了吗?

    提到安全测试,很多人应该都会想到ZAPZAP(Zed Attack Proxy)是OWASP提供的一款免费Web安全漏洞扫描工具,用户可以通过设置浏览器和ZAP的Proxy,在开发过程或测试过程自动检测...ZAP局限性 首先虽然ZAP的自动扫描功能非常强大,但对于OWASP Top 10的某些项或者Top 10以外的一些安全漏洞,想要通过ZAP扫描检测出来是非常困难的,比如Top 10的A5 “Security...其次,ZAP扫描后的安全报告,还是需要结合实际项目进行分析才能确定其有效性和安全等级,比如我们在项目中曾经用ZAP扫描出了 “Cookie set without HttpOnly flag” 的安全隐患...另外因为Web应用程序往往比较复杂,会有很多组成部分,比如前端、服务器端、数据库等,各层分别使用了不同的框架、语言,而且经常会引入一些第三方的库、框架或者模块,每一个环节都有可能存在安全隐患,所以仅仅依赖...安全问题可以归为两大类: 一类是比较有共性的,即可以抛开业务上下文,软件之间共通的一些问题,常见的比较严重的安全隐患,XSS攻击,CSRF攻击等,ZAP可以帮我们扫描出大多数的问题。

    1.6K90

    渗透测试 漏洞扫描_系统漏洞扫描工具有哪些

    利用该标准,可以对弱点进行评分,进而帮助我们判断修复不同弱点的优先等级。...host http://192.168.1.5 -o 1.html -F htm OWASP ZAP OWASP ZAP (OWASP Zed Attack Proxy,OWASP攻击代理服务器)是世界上最受欢迎的免费安全工具之一...ZAP可以帮助我们在开发和测试应用程序过程自动发现 Web应用程序的安全漏洞。另外,它也是一款提供给具备丰富经验的渗透测试人员进行人工安全测试的优秀工具。...它将自己置于用户浏览器和服务器中间,充当一个中间人的角色,浏览器与服务器的所有交互都要经过ZAP,这样ZAP就可以获得所有交互的信息,并且可以对它们进行分析、扫描,甚至是改包再发送。...OWASP ZAP 使用实例——代理抓包 步骤1:设置ZAP的代理参数 步骤2:设置浏览器(Firefox)的代理参数 步骤3: 访问目标网站,ZAP自动抓包 OWASP ZAP使用实例——快速扫描

    5.1K10

    Kali Linux Web渗透测试手册(第二版) - 5.7 - 使用ZAP测试WebSokets

    在这个小节我们将展示如何使用OWASP_ZAP来监控、拦截和修改WebSockets通信,就像我们在渗透测试期间处理普通请求一样。...环境准备 OWASP_BWA还没有包含一个使用WebSockets的应用程序,因此我们需要使用同样来自OWASP的Damn Vulnerable Web Sockets(DVWS) (https://www.owasp.org...首先,您需要使用apt install php-mysqli包来安装php-mysqli。注意它的PHP版本;在我们的例子是7.2。检查Apacheconfig文件的PHP版本并相应地进行调整。...由于DVWS使用预定义的主机名,我们需要将该名称的名称解析固定到本地地址,我们使用该地址进行测试。使用您最喜欢的文本编辑器打开/etc/hosts并添加行: 127.0.0.1 dvws。...现在,我们准备继续向下进行。 实战演练 我们选择ZAP作为这个练习,因为它可以监视、拦截和重放WebSockets消息。

    1.2K20

    渗透测试工具对比表下载_web渗透测试工具大全

    相关链接:http://portswigger.net/burp/ 1.代理–Burp Suite带有一个代理,通过默认端口8080上运行,使用这个代理,我们可以截获并修改从客户端到web应用程序的数据包...3.Scanner(扫描器)–它是用来扫描Web应用程序漏洞的.在测试的过程可能会出现一些误报。...重要的是要记住,自动扫描器扫描的结果不可能完全100%准确. 4.Intruder(入侵)–此功能呢可用语多种用途,利用漏洞,Web应用程序模糊测试,进行暴力猜解等. 5.Repeater(中继器)–...入门很难,参数复杂,但是一旦掌握它的使用方法,在日常工作中肯定会如虎添翼; 5 OWASP ZAP OWASP ZAP(Zed攻击代理)是来自非营利性组织OWASP(开放Web应用程序安全项目)的Web...ZAP提供了自动和手动的Web应用程序扫描功能,以便服务于毫无经验和经验丰富的专业渗透测试人员。 ZAP是一款如今放在GitHub上的开源工具。

    1.1K20

    2023版漏洞评估工具Top10

    优 覆盖漏洞类型更广; 测试各类潜在漏洞; 不少测试显示Wapiti比其他开源工具(ZAP)能检测到更多SQL注入和盲注漏洞。...ZAP (OWASP Zed Attack Proxy) (XSS检测) 传送门 https://owasp.org/www-project-zap/ OWASP的Zed攻击代理(ZAP)在浏览器和...web应用之间,以代理身份拦截请求,并通过模拟用户和黑客行为,修改内容、转发数据包等进行安全测试。...主要功能 漏洞评估; 访问公共漏洞数据库; OpenSCAP Base提供经NIST认证的命令行扫描工具,以及图形用户界面便于使用; OpenSCAP Daemon可根据SCAP标准对基础设施进行持续扫描...优 Greenbone积极维护; 覆盖很多CVE漏洞; 定期更新漏洞数据库; 已形成大型社区,供用户交流; 可随着企业发展从社区版升级到Greenbone企业版或Greenbone云服务

    1.6K20

    常用的web漏洞扫描工具_系统漏洞扫描工具有哪些

    2、OWASP Zed(ZAP),来自OWASP项目组织的开源免费工具,提供漏洞扫描、爬虫、Fuzz功能,该工具已集成于Kali Linux系统。...6、nmap nmap可以快速地扫描大型网络、以新颖的方式使用原始IP报文来发现网络上有哪些主机,那些主机提供什么服务(应用程序名和版本),那些服务运行在什么操作系统(包括版本信息), 它们使用什么类型的报文过滤器...:Retina、Arachni、XssPy、w3af、Nikto、Wfuzz、OWASP ZAP、Wapiti、Vega、SQLmap、Grabber、Golismero、OWASP Xenotix...需要知道的是:漏扫工具是协助、辅助我们工作和使用的。漏扫工具的基本原理一至,即根据库、规则识别是否存在某些漏洞。...但不同的工具使用的规则、判断方式不同,也经常产生误报,在实际的使用,往往需要根据自己的需求合理的选择和使用。 版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。

    3.9K20

    .NET Core 必备安全措施

    一个好的做法是将保密信息存储在保管库,该保管库可用于存储,提供对应用程序可能使用服务的访问权限,甚至生成凭据。HashiCorp的Vault使得存储机密变得很轻松,并提供了许多额外的服务。...7、使用OWASPZAP测试您的应用程序 OWASP Zed Attack Proxy简写为ZAP,是一个简单易用的渗透测试工具,是发现Web应用的漏洞的利器,更是渗透测试爱好者的好东西。...OWASP ZAP安全工具是针对在运行活动的应用程序进行渗透测试的代理。它是一个受欢迎的(超过4k星)免费的开源项目,托管在GitHub上。...OWASP ZAP用于查找漏洞的两种方法是Spider和Active Scan。 Spider工具以URL种子开头,它将访问并解析每个响应,识别超链接并将它们添加到列表。...我们所有的生产代码和官方开源项目都需要通过我们的专家安全团队进行分析,但如果你正在处理敏感数据,也许你应该这样做!

    1.4K20
    领券