腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
在
zap
中
的
ajax
蜘蛛
攻
击中
显示
超出范围
的
错误
、
我正在使用OWASP
ZAP
进行安全测试。我试图
在
我
的
管理仪表板页面上进行
Ajax
爬虫攻击。但是
在
消息
中
,
显示
了out of scope,浏览器也没有打开。
浏览 45
提问于2017-08-25
得票数 1
回答已采纳
1
回答
如何防止OWASP扫描仪
在
标准模式下
击中
外部URL?
、
我是OWASP
ZAP
的
新手。我
在
本地主机( localhost,)上
的
本地主机(localhost,)上使用传统
的
和
AJAX
的
蜘蛛
在
标准模式下运行了一次自动扫描。本地主机网站中有一些外部
的
公共URL,它们不像CDN之类
的
。然而
ZAP
的
信息窗口
显示
了它们: ‘Spider选项卡
显示
被标记为超出作用域
的
外部URL
浏览 9
提问于2022-06-25
得票数 0
1
回答
OWASP
ZAP
-2初学者问题
、
、
我从OWASP
ZAP
开始。
在
配置代理并在OWASP
中
“捕获”web 之后,我进行了“
蜘蛛
”攻击。 我们
的
结果
显示
“代码302,找到原因”,但是响应大小为0字节,而“状态”...What<em
浏览 0
提问于2018-10-11
得票数 0
1
回答
用PHP自动化OWASP
ZAP
、
、
、
我
在
一家在后台使用PHP
的
公司工作。有没有可能用PHP自动执行
ZAP
自动扫描网页? 我有一个有几个用户
的
网站
的
上下文,我想扫描它,即一周一次,并返回一份报告。这在PHP
中
可行吗?我需要自动扫描(包括传统
的
蜘蛛
,
AJAX
蜘蛛
和主动扫描)来运行和登录。它应该为每个用户运行一次,因为他们有不同
的
角色,因此可以访问页面上
的
不同部分。我是这个领域
的
新手,接受了这个任务,真的
浏览 5
提问于2021-01-08
得票数 0
回答已采纳
2
回答
裸露金属暴露问题
的
Nginx控制器
、
、
、
、
我试着
在
裸金属上部署nginx-ingress-controller,我有 frontend kubernetes-frontends mode tcpjob.batch/ingress-nginx-admission-patch 1/1
浏览 4
提问于2022-08-26
得票数 0
1
回答
创建一个python函数,该函数接受初始猜测和参数,从而生成以单个值终止
的
猜测。
、
、
尝试创建一个函数,进行初始猜测和其他3个参数,以便生成收敛到单个值
的
猜测。 允许算法运行
的
最大迭代次数。为了衡量最近
的
猜测离定点有多近,我取了3个最近
的
值,并使用了这个方程(
在
本例
中
,
zap
浏览 1
提问于2019-02-17
得票数 3
1
回答
为应用程序自动化owsap
zap
在
python代码
中
获取
错误
、
、
我正在尝试自动化owasp
zap
,用于扫描项目以识别安全漏洞,如下文所示:
zap
.spider.scan(target)#!'Alerts: '我所犯
的
错误
:- root@kali:~/.jenkins/工作区/
zap
# python网站-scan.py访问目标的目标"build
浏览 0
提问于2017-08-08
得票数 1
回答已采纳
1
回答
设置OWASP身份验证
、
因此,我最近一直
在
使用OWASP进行安全性测试。但是,我遇到了一个路障,因为我无法让(
ajax
)
蜘蛛
在
单个页面应用程序
的
授权区域内进行测试。 我已经查看了会话属性
中
的
不同选项,如下图所述。但是,对我
的
单个页面应用程序
的
授权涉及发送一个base64编码
的
用户名和密码作为头值,这个值似乎不受支持。理想情况下,我需要能够自己简单地指定头值base64字符串,或者指定用户名和密码,让
ZAP
代理只输入字段,然
浏览 0
提问于2015-11-24
得票数 6
1
回答
AJAX
操作完成了它
的
工作,但是总是会出错。
、
、
我有以下
AJAX
: url: url, format.json { head :ok } 这个工作非常完美,只是
在
我
的
控制台日志上我总是为什么我总是输入
错误
函数?
浏览 2
提问于2014-05-27
得票数 0
回答已采纳
1
回答
OWASP :如何使用TLS客户证书认证?
、
、
、
、
我已经
在
浏览器
中
安装了证书。以前,当我访问该网站(
在
Firefox
中
)时,系统会提示我选择一个已安装
的
证书。然后,我将作为与证书相关联
的
用户通过该网站进行身份验证。但是,
在
设置浏览器以使用代理之后,将不再提示我选择证书,然后浏览器只
显示
以下消息:No required SSL certificate was sent编辑:我
的
浏览 0
提问于2018-08-17
得票数 1
回答已采纳
1
回答
OWASP
的
ZAP
与模糊能力
、
、
、
、
我
的
场景是:我选择了登录页面的帖子。我找到包含用户名和密码
的
行。密码: ctl00%24ContentPlaceHolder1%24cpLoginAspx%24ctl00%24LoginControl1%24LTLogin%24Password=12345&当我这样做时,它会像
浏览 5
提问于2013-12-31
得票数 4
回答已采纳
1
回答
OWASP
ZAP
提交表格
、
、
、
我试图使用OWASP
在
DVWA
中
查找SQL注入漏洞。经过几次点击页面后,我得到了一个小
的
站点地图:我
在
GET:sqli节点上运行了活动扫描、
蜘蛛
和
AJAX
蜘蛛
。正如您在上面的屏幕截图中所看到
的
,没有发现SQL注入漏洞。https://localhost:8081/vulnerabilities/sqli/页面
中
的
表单操作也是如此:只有当我手动提交表单时,表
浏览 0
提问于2019-12-10
得票数 0
2
回答
用真实数据获取OWASP参数
的
最佳方法是什么?
、
、
我试图导入和扫描Open定义,在我看来,url参数和请求主体没有被真正
的
数据所取代。是否有一种方法使OWASP能够用真实
的
数据自动替换这些参数和身体请求?如果没有,还有什么其他最优
的
解决方案?
浏览 0
提问于2020-03-12
得票数 1
1
回答
显示
安全漏洞
的
zap
工具,但我们
在
源代码
中
找不到这些漏洞?
、
漏洞
显示
为:- 参数:查询证据:使用参数值‘case随机性took (10000000)
在
非空时使用“”随机took(10000000)来控制查询时间,这会导致请求占用542毫秒,参数值’case随机took(100000000)时不为空,而“query”结束--这会导致请求花费900毫秒,而原始
的
未修改查询值查询花费167毫秒。|CHR(114),5)攻击:查询和攻击 SQL注入
浏览 1
提问于2018-05-08
得票数 1
1
回答
如何使用pdsoftplan/
zap
-maven插件扫描我
的
项目?我需要知道没有安装
zap
服务器
、
我
在
我
的
Maven pom.xml中有一个
zap
插件,我提供了目标作为分析。我没有安装
zap
服务器,
在
pom.xml
中
我使用了<shouldRunWithDocker>true</shouldRunWithDocker>。请告诉我如何使用Maven插件扫描我
的
项目。它
显示
的
错误
如下。(连接拒绝) 试图
在
/
zap
/ script
浏览 3
提问于2017-12-21
得票数 0
2
回答
页面url链接到页面内部框架
、
、
我有一个个人网站,我已经
在
没有模板
的
情况下(尽我所能)。我对HTML没有太多
的
经验,所以我不能完全确定这是不是一个糟糕
的
实践,但这是我
的
问题所在。 我
的
网站由一个frameset组成,它有3个框架。我
在
主框架
中
显示
内容
的
方式是通过iframe。这就是问题所在。我已经向爬虫推荐了我
的
网站,当然,它会抓取所有页面的内容。当我点击谷歌推荐
的
一个链接(比如一个项目)时,浏览器会加载那个单独
浏览 0
提问于2012-03-13
得票数 1
回答已采纳
1
回答
使用
ajax
内容
的
mvc使
蜘蛛
更加友好
、
、
我有音乐网站上
的
mvc5和有网页与艺术家
的
信息和音乐曲目,由
ajax
加载
在
表
中
。例如,此页面什么样
的
最佳实践才能使它对google友好,并为用户保留基于
ajax
的
服务?( b)如果它是一个真正
的
用户-用
ajax
加载带有分页主要问题
的
表,那么如何找到我们基于请求
的
表,它是否是爬行器?有很多
蜘蛛</
浏览 3
提问于2014-03-25
得票数 0
1
回答
当攻击本地主机:8080时,ZAProxy: 400个HTTP响应
、
、
、
、
我安装了ZAProxy和FireFox,确保正确设置了代理,对于本地主机和8080这两种工具都是相同
的
。我有一个名为openemr
的
web应用程序正在XAMPP服务器上运行,我可以
在
http://localhost:8080/openemr
中
从FireFox
中
访问它。问题是
在
Zap
中
,
在
“快速启动”选项
中
:如果我粘贴上面的URL并单击“攻击”,它将
显示
一个
错误<
浏览 6
提问于2017-08-04
得票数 2
1
回答
Ajax
返回statusCode 200但命中
错误
函数
、
、
我正在尝试使用
ajax
回发到我
的
控制器。我
在
控制器
中
设置
的
断点
的
问题从未被
击中
。
中
遍历javascript,当代码到达$
ajax
调用时,它将直接跳转到error函数。我把一个断点放在我
的
控制器上,并注意到它从来没有被
击中
。我试图更改U
浏览 1
提问于2015-11-29
得票数 0
回答已采纳
2
回答
如何使用http请求启动我
的
刮伤
蜘蛛
?
、
、
我是Python
中
较新
的
一个,我只是用scrapy编写了一些
蜘蛛
。现在,我想使用http请求激活我
的
蜘蛛
,如: 启动uwsgi: uwsgi -x django_socket.xml
在</e
浏览 0
提问于2016-01-28
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
7个特性让ZAP成为应用安全测试中的重要工具
必须要知道的新闻
利用jQuery实现多个ajax请求等待
爬虫与反爬虫的博弈
渗透测试:Web+Python 应用
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券