腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(71)
视频
沙龙
0
回答
导出
/
导入
OWASP
ZAP
被动
扫描
规则
有没有办法为
被动
扫描
创建
扫描
策略?我知道您可以为主动/攻击
扫描
创建和修改
扫描
策略,但我想知道您是否可以对
被动
扫描
规则
执行相同的操作,或者是否必须在每台计算机上单独修改它们?
浏览 9
提问于2018-07-10
得票数 1
1
回答
OWASP
ZAP
无源
扫描
脚本
、
、
、
我编写了一个脚本(js -跟随Nashorn JS引擎和jsoup用于解析),用于
OWASP
被动
扫描
(将脚本置于
被动
规则
之下)。现在我遇到了一个问题,当
ZAP
处理一个请求时,它不仅加载整个js文件的
扫描
函数,所以我不能使用变量作为标志来检测我之前设置的某些状态。另外,
被动
规则
中的脚本不支持窗口对象、本地存储.所以不能用。
浏览 2
提问于2017-04-18
得票数 0
回答已采纳
1
回答
OWASPZAP执行的
扫描
类型
、
、
、
、
我已经开始使用OWASPZAP (手动
扫描
),到目前为止,学习和同时执行一直是令人兴奋的。我对我们的应用程序进行了
被动
扫描
,发现了3个警报,并解释了描述/ OtherInfo /解决方案/引用如下: 是否有方法了解OWASPZAP在
扫描
开
浏览 0
提问于2018-09-24
得票数 0
回答已采纳
1
回答
OWASP
中的
被动
扫描
、
我已经开始学习
OWASP
,我对
OWASP
中的
被动
扫描
感到困惑。 谢谢
浏览 10
提问于2016-03-11
得票数 5
回答已采纳
1
回答
OWASP
ZAP
认证中的
被动
扫描
、
、
我正在尝试了解
被动
扫描
是如何工作的,以及如何在我的用例中应用它。 我在下面演示了我的设置: ? 客户端可以使用基本身份验证或SAML根据代理对自身进行身份验证。所以我的问题是:假设代理在端口A上运行,后端服务在端口B上运行,我希望使用
Owasp
ZAP
被动
地
扫描
所有请求。对于
被动
扫描
,
ZAP
会话是否需要以任何方式对自身进行身份验证?我知道主动
扫描
必须进行身份验证才能操作应用程序,但我真的不能理解
被动</e
浏览 70
提问于2021-06-24
得票数 1
回答已采纳
2
回答
有没有一种方法可以检查
ZAP
后端的
扫描
和模糊命令是如何工作的?
、
、
当通过
OWASP
工具触发命令时,我们需要知道后端命令是如何工作的。 如何在
ZAP
工具中读取请求、处理数据和生成结果? 同样用于
被动
<
浏览 16
提问于2022-09-22
得票数 -1
1
回答
在
OWASP
ZAP
2.9中停止正在进行的
被动
扫描
、
、
我想知道是否有人知道如何停止或加速在进行中的
ZAP
被动
扫描
版本2.9。我有一个64000+
被动
扫描
队列,它一点也不快。我已经禁用了所有
被动
扫描
规则
,方法是选择->
被动
扫描
规则
,并将阈值设置为“关闭”所有内容。控制台日志一遍又一遍地说,当然,对于不同的时间和不同的URL, [
ZAP
-PassiveScanner] WARN org.zaproxy.
zap
.ex
浏览 0
提问于2020-03-06
得票数 0
1
回答
Owasp
zap
工具-如何获得通过和失败的测试列表?
、
、
、
我正在使用
OWASP
ZAP
来
扫描
web应用程序。
扫描
后,我可以将获得的警报
导出
为PDF文件。此PDF文件仅包括警报。问题是,在
扫描
应用程序时,我能否获得所有通过和失败的测试的完整列表?我知道我可以使用
ZAP
的API来获取所有的
扫描
规则
,但这并不是我真正需要的。我需要一份报告,显示所有通过和失败的测试。如下所示:测试nr1 |通过 测试nr2 |失败
浏览 2
提问于2020-07-04
得票数 2
1
回答
抑制
OWASP
Zed攻击代理问题
、
、
假设我在
OWASP
Zed Attack Proxy(
ZAP
)中
扫描
的每个网站都遇到了相同的问题。如果我想抑制这个问题,我该怎么做呢?
浏览 0
提问于2017-03-09
得票数 1
1
回答
如何使用
OWASP
ZAP
基线
扫描
进行身份验证
、
、
我试图在使用身份验证的网站上使用
OWASP
运行基线
扫描
。它使用基于JSON的身份验证。但是当我运行它时,我从结果中看到它没有登录。我是这样运作的:
导入</e
浏览 0
提问于2019-08-05
得票数 0
回答已采纳
1
回答
如何定义我们自己的
ZAP
活动
规则
?
、
我们希望使用
ZAP
扫描
我们的站点漏洞问题。例如,我们要检查是否有javascript将任何数据发布到没有在白名单中的站点.?所以,也许我们可以在
ZAP
加载项中实现这个特性,但是如何创建我们自己的
ZAP
插件.?
浏览 1
提问于2018-10-15
得票数 2
回答已采纳
1
回答
使用
OWASP
对API进行身份验证,而不使用OpenAPI或Swagger规范
、
、
、
我正在尝试对我的API进行身份验证,以便使用
OWASP
执行一些
被动
/主动
扫描
。然后我点击右键后弹出窗口中的“开始
扫描
”按钮。 然后什么都不会发生。如何使用
OWASP
对API进行身份验证?如何重用在其他HTTP请
浏览 5
提问于2021-03-09
得票数 1
1
回答
忽略URL CSRF保护
、
、
、
、
然而,在我的登录页面中,我
导入
了jquery-1.10.2.min.js库:但是当我运行
OWASP
Zap
来
扫描
我的应用程序时,它一直收到一个警告: Anti CSRF Tokens Scanner on URL: CSRF是否有办法忽略此URL并将其标记为受保护,或者是否有其他方法可以忽略此URL或在
OWASP
Zap
扫描
中传递此
浏览 0
提问于2015-08-27
得票数 0
1
回答
Zap
2Docker自定义
扫描
规则
、
我试图找到一种方法来编写自己的
OWASP
扫描
规则
,以便使用
zap
2docker的baseline_scan.py运行基线
扫描
,并在由"-c“指定的docker配置文件中定义
规则
的严重性(info/warn/ file ) 在查看
ZAP
存储库时,我已经找到了一个
规则
的源文件,例如,并且希望创建类似的东西,只是在这样的情况下,我不会被迫创建自己的坞库映像,并且可以从CI/CD管道中加载此
规则
。是否有
浏览 4
提问于2022-05-05
得票数 0
2
回答
传递登录参数,以便在docker命令上使用
owasp
进行
扫描
、
、
码头运行--rm -v $(pwd):/
zap
/wrk/:rw -t
owasp
/
zap
2docker-稳定的
zap
-baseline.py -t -g gen.conf -r testreport.html
浏览 4
提问于2017-04-04
得票数 3
回答已采纳
1
回答
通过码头环境中的
OWASP
扫描
Rest
、
、
我设置了Azure devops /CD构建,它将启动vm,其中
Owasp
Zap
作为代理运行,
Owasp
zap
Azure devops任务将在目标url上运行,并在Azure存储中复制我的报告。(首先是在Azure内部,但这并不顺利, ),最后进入本教程()- docker pull
owasp
/
zap
2docker-weekly -经营集装箱-命令:docker run -v ${pwd}:/
z
浏览 1
提问于2019-01-08
得票数 2
回答已采纳
2
回答
ZAP
继续
扫描
不必要的URL
、
我要做的是:
zap
.bat -daemon -host localhost -port 2355 -config api.disablekey=truecurl&maxChildren=&recurse=&contextName=some-test-context&subtreeOnly=" -H "cache-control: no-cache"我
浏览 1
提问于2017-11-27
得票数 3
回答已采纳
1
回答
如何通过Node对录制
导出
的`Sites`和`Context`执行
OWASP
ZAP
`Spider`
、
我已经记录了一个流,并使用
OWASP
ZAP
工具创建/
导出
了一个Sites和Context。现在我需要使用Context到NodeJS在记录Sites上运行
ZAP
SPIDER现在我需要知道如何在我的代码中访问/
导入
记录的Context和Sites
浏览 2
提问于2017-05-04
得票数 0
1
回答
是否有web应用安全审计工具可以生成报告,显示测试的攻击类型?
、
我想从测试中生成一份基本报告,我希望测试覆盖
OWASP
前10名。我已经查看了
OWASP
ZAP
报告,但这只是突出了任何问题,而不是说XY和Z在测试时没有证据表明它们发生了,并详细说明了发现的问题。
浏览 3
提问于2013-02-07
得票数 0
1
回答
Zed攻击代理动态证书不会
导入
Firefox
、
上一次我进行
扫描
时(在
OWASP
2.4.0上使用Firefox版本的相同时间框架),我可以轻松地生成动态ssl证书,保存它(作为一个cer)并将它
导入
Firefox。现在,使用
ZAP
2.7.0和Firefox 51.0.1,它无法工作。 现在,Firefox抱怨说“无法安装这个个人证书,因为您没有相应的私钥,该私钥是在请求证书时创建的。”我不是
ZAP
,或证书,专家,但这不应该工作吗?Chrome和IE不抱怨证书,但他们默默地没有
导入
它。这意味着我不能做我需要做的
扫描
。到
浏览 2
提问于2018-01-10
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
OWASP ZAP 一款扫描工具
7个特性让ZAP成为应用安全测试中的重要工具
必须要知道的新闻
CTF实战5 Web漏洞辅助测试工具
黑客是如何远程操控并使你的电脑崩溃的?
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券