腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
保存
用于
zap
的
会话
、
如何在OWASP
zap
中使用命令行在某些位置
保存
会话
会话
持久化只能通过UI实现吗?如果我不显式
保存
会话
文件并直接关闭
zap
,那么它不会存储.session文件,下次在
zap
中打开
会话
时,我需要.session文件。
浏览 26
提问于2019-09-23
得票数 1
回答已采纳
1
回答
zap
活动扫描任务被
保存
会话
任务中断
、
、
、
我试图将
zap
任务自动化到我
的
构建过程中。以下是我所做
的
: <SpiderURL zapAddress="${zapaddr}" zapPort=
浏览 6
提问于2017-05-03
得票数 0
1
回答
记录api调用
的
ZAP
身份验证
、
我通过
Zap
代理我
的
UI测试来自动化安全扫描。对于每次安全扫描运行,将创建新
的
zap
会话
并代理请求。在我们
的
应用程序中,登录api响应中
的
访问令牌是在authentication头中设置
的
,
用于
身份验证。当我通过
zap
代理我
的
测试时,报头也会与请求有效负载、url等一起记录并存储在
ZAP
中。如果 在活动扫描期间,由
zap
记录
的
令牌以及请求仍然有效
浏览 4
提问于2020-07-02
得票数 0
回答已采纳
3
回答
在
ZAP
工具中添加身份验证以攻击URL
、
、
、
、
如何将身份验证详细信息传递给
ZAP
工具以扫描网站。请帮我解决这个问题。
浏览 4
提问于2015-07-20
得票数 32
1
回答
将
ZAP
与Jenkins集成时出现错误"A problem
ZAP
the request processing the request“
、
、
我完成了上面文档中给出
的
所有设置。但我还是收到了错误 执行
的
步骤: 通过导航到“插件管理器”来安装“OWASP
ZAP
Jenkins官方插件”。 ? 创建名为
ZAP
的
Freestyle项目 在"Build Environment“中,选中"Install Custom Tools”for
ZAP
,当您单击"Tool Selection“时,您将获得我们在配置时提交
的
导航到“构建”过程,如
ZAP
的
路径、
浏览 114
提问于2021-10-07
得票数 1
1
回答
ZAP
会话
身份验证
我想使用对许多不同
的
web应用程序执行经过身份验证
的
扫描。这些web应用程序都有不同
的
登录机制,我不想通过许多不同
的
表单执行繁琐
的
登录过程,每个表单都需要手动配置。更简单
的
解决方案是为每个应用程序使用HTTP
会话
cookie来执行这些经过身份验证
的
扫描,但是,如果不与关联用户创建上下文,则无法看到执行此操作
的
机制。我试图通过http
会话
添加一个新
会话
,尽管它们并不适
用于
这个用例:
浏览 6
提问于2016-12-13
得票数 0
回答已采纳
1
回答
如何
保存
浏览器
会话
的
POST/获取请求?
、
、
、
我正在分析POST/GET请求和我想要使用
的
网站
的
响应。由于流量是HTTPS,所以我在Firefox上使用Firebug (而不是像
ZAP
这样
的
代理)--它工作得很好。但是,我不能为以后
的
分析留出一个
会话
。 您会推荐哪个扩展(Chrome/FF)来捕获POST/GET请求和响应,并允许
保存
会话
?
浏览 0
提问于2014-01-31
得票数 1
回答已采纳
1
回答
用
ZAP
进行测试
会话
管理
、
是否可以使用自动测试
会话
管理?OWASP攻击代理项目(
ZAP
) - -具有
会话
令牌分析机制。但是我找不到任何文档来测试
会话
管理。 注意:有很多关于
的
文档,但是没有关于如何测试它
的
文档。
浏览 5
提问于2017-10-07
得票数 1
回答已采纳
1
回答
在
ZAP
会话
管理脚本中,何时执行"extractWebSession“方法?
我正在为果汁店使用
ZAP
会话
管理脚本和selenium脚本。我不清楚下面的方法是在什么时候执行
的
!之后,我添加了selenium脚本以将令牌注入到
会话
存储中,并在extractWebSession方法中添加了行以将令牌存储为GlobalVar。当我从
ZAP
打开浏览器时,由于不再执行extractWebSession,selenium脚本无法在
会话
存储中设置令牌。 我从
ZAP
调用browser并手动登录,以查看此方法是否执行,但没有成功。我认为这个方法应该在每次调用被标记
浏览 2
提问于2020-07-15
得票数 0
1
回答
OWASP错误:“现在活动连接太多”[Docker ]
、
、
、
ZAP
在GUI模式下成功地在码头容器上运行,但它只允许一个活动用户在我用来运行映像
的
time.Command上:- 如何提高用户限制?
浏览 6
提问于2020-05-08
得票数 1
回答已采纳
1
回答
如何使用NHibernate将多个类映射到同一个表
、
、
、
class Foo {}class
Zap
: Bar {}class FooMap : Class<Foo> {} public ZapMap(
浏览 2
提问于2012-05-25
得票数 1
回答已采纳
1
回答
使用selenium python进行身份验证并通过OWASP
ZAP
进行扫描
、
、
、
、
在提供正确
的
组合时,将显示一个带有下拉列表
的
页面。 我无法使用
ZAP
对此进行身份验证。因此,我想使用Selenium Python进行身份验证,并导航到主页。我已经使用Python在selenium上做了上面提到
的
事情。 我想通过
ZAP
来运行这个。请帮帮我。摘要:无法通过
ZAP
进行身份验证我有一个python脚本来打开浏览器并登录到我
的
页面,我想通过
ZAP
和爬行器来引导它并主动扫描它
浏览 26
提问于2020-10-14
得票数 0
1
回答
ZAP
脚本
的
行为不一致
、
、
后来发现我输入了required header错误,所以我更改了它
的
名称,
保存
了脚本并重新运行了脚本(通过扫描)。现在,两个头都被附加到传出
的
http请求:输入错误
的
版本和正确
的
版本。在重新启动
ZAP
和重新加载
会话
后,行为不会改变,但是当我创建一个新
会话
时,输入错误
的
标题会消失,我找不到哪里可以清理它,当脚本中需要一个小
的
更改时,重新创建
会话
看起来是不正确
的
。我已经在python中
浏览 25
提问于2019-06-27
得票数 0
回答已采纳
1
回答
cookieBasedSessionManagement参数
、
我试图通过
ZAP
将
会话
管理设置为cookieBasedSessionManagement。(是我默认
的
zap
代理) 我得到了 所以我很好奇参数应该是什么-或者是
zap
中
的
一个bug?
浏览 3
提问于2016-08-17
得票数 0
回答已采纳
1
回答
对于多选择
的
URL,OWASP
Zap
扫描选项是灰色
的
。
、
、
、
、
我已经手动遍历了所有的URL (GET/POST请求),我需要
ZAP
扫描。但是,在整个站点扫描过程中,
会话
总是会丢失。当我试图只扫描在网站面板上列出
的
一些URL(在那里你可以看到一个URL列表),我多选择我
的
目标,右击,在菜单中选择“攻击”,然后在子菜单中所有的项目都是灰色
的
。如果需要更多
的
信息,请告诉我。
浏览 2
提问于2020-10-19
得票数 0
回答已采纳
3
回答
X帧选项和不存在
的
html文件上
的
OWASP
ZAP
假阳性
、
、
我正在使用OWASP测试我
的
应用程序中
的
漏洞。我正在Eclipse
的
Tomcat上运行应用程序。目前有两个问题:
ZAP
找到了我删除
的
html页面。它在我
的
项目中不存在,但是
ZAP
会在上面生成一个警报。它在第一次运行时就已经存在了。
ZAP
生成一个关于X帧内容头
的
警告,尽管这个标题存在并且可以在火狐F12工具中看到。我甚至编写了一个简单
的
模拟器,尝
浏览 6
提问于2017-11-02
得票数 1
1
回答
如何在
ZAP
selenium中使用
ZAP
JxBrowser?
、
、
、
目前,我们使用python selenium启动firefox,并将firefox代理设置配置为通过
ZAP
代理。127.0.0.1:8080" self.driver = webdriver.Firefox(desired_capabilities=capabilities) 但我也看到
ZAP
有自己
的
浏览器,JxBrowser 如何在
ZAP
seleium中使用JxBrowser?
ZAP
能帮我做到这一点吗? 谢谢!
浏览 28
提问于2018-12-18
得票数 0
回答已采纳
1
回答
在后续扫描中,
Zap
扫描不返回警报。
、
、
我正在使用OWASP扫描工具使用它
的
API。我对我
的
网站进行了一次主动扫描,它创建了四个警报。然而,几分钟后,在第二次运行时,它返回了0条警报。它似乎在某个地方
保存
了早期
的
警报,并且只查找新
的
警报。我
的
问题是,如何重置
ZAP
以便重新启动扫描,而不知道先前
的
扫描结果。非常感谢。
浏览 13
提问于2018-01-16
得票数 0
回答已采纳
2
回答
如何使用OWASP
ZAP
工具检查应用程序
的
验证质量
、
我想检查登录页面验证
的
质量。所以我可以使用OWASP
zap
来实现这一点吗?我想要重新设置弱密码以及生成弱
会话
令牌、错误消息等。在Zed攻击代理中是否可能
浏览 9
提问于2017-12-07
得票数 1
2
回答
无法在Azure database中删除数据库,因为它目前正在使用中
、
、
我不能删除Azure databases中
的
自定义数据库,因为它们目前正在使用中。drop database
zap
; 如何在不重新启动Azure Data
的
情况下关闭到数据库
的
连接?
浏览 3
提问于2020-01-02
得票数 15
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Krita 4.1的发布将允许用户保存和加载会话
企业微信的会话存档保存期是多少天?
加强客户服务管理:精选开源免费的会话历史保存方案
企业微信会话存档可以保存群聊记录吗?
企业微信会话存档能保存群聊天记录吗
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券