腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(4644)
视频
沙龙
1
回答
将
配置
值
作为
文件
传
递给
OWASP
ZAP
rest
api
脚本
:
格式
?
、
、
、
我想要自动执行
API
五分测试。我引用了这个博客: 您能告诉我在哪里可以获得我们用-z选项传
递给
zap
-
api
-scan.py
脚本
的示例
zap
-options
文件
,或者在哪里可以获得关于在
文件
中指定
配置
值
的
格式
的文档吗?我找不到官方的
ZAP
文档。
浏览 0
提问于2018-01-11
得票数 1
回答已采纳
1
回答
使用
OWASP
对
API
进行身份验证,而不使用OpenAPI或Swagger规范
、
、
、
我正在尝试对我的
API
进行身份验证,以便使用
OWASP
执行一些被动/主动扫描。 我没有任何Swagger或OpenAPI规范,但我有一些可能有用的HTTP测试(Javascript)。但是,我不知道如何使用
ZAP
验证我的
API
。理想情况下,我想自动化扫描给一些规格(以
ZAP
理解的任何
格式
,但不是自动工具,如OpenAPI Swagger),一个网址入口点和用户名/密码,但我被困在更基本的步骤,如认证。如何使用
OWASP
对
API
进行身
浏览 5
提问于2021-03-09
得票数 1
2
回答
Spring中整数溢出攻击的缓解
、
、
、
、
为此,我们一直在使用来自
OWASP
的
ZAP
工具进行自动渗透测试。实际报告如下:上面列出的
API
的方法签名如下: public ResponseEntity<PaginatedResponse@RequestParam(name = "descending",defaultValue = "false") boolean isDescending) 我们使用Spring
作为<
浏览 9
提问于2022-01-11
得票数 0
1
回答
zaproxy -
API
扫描缺少
配置
中的c#
我运行以下命令:docker run -v /etc/hosts:/etc/hosts -v $(pwd):/
zap
/wrk:rw -t
owasp
/
zap
2docker-weekly
zap
-
api
-scan.py-t
api
.yaml -f openapi -r
zap
_report.html -config replacer.full_list\(0\).description=auth1 -c
浏览 1
提问于2018-03-28
得票数 0
2
回答
使用JQ解析变量中的JSON数据
、
、
、
、
我的
脚本
有一些问题,它从JSON收集数据,将它们存储在变量中,然后用于CURL请求。我需要为每个JSON条目构建一个CURL请求。 我的问题是,我想一个接一个地
将
参数传
递给
CURL请求。同样,我需要对JSON
文件
中的每个条目使用CURLs进行单个调用。 代码: $!/bin/sh# 1.Run this command from terminal: docker run -u
zap
-p 8080:8080 -
浏览 26
提问于2021-08-10
得票数 0
回答已采纳
1
回答
如何在SoftLayer中传递用于安装后
配置
的云
配置
脚本
?
我的问题有两部分: 有没有办法
将
云
配置
格式
的
脚本
传
递给
机器?我不是指Python或Bash等中的post安装
脚本
,我希望它是云-
配置
格式
(例如#cloud-config)。如果有一种方法可以使用
REST
作为
参数传递这个
脚本
,那么postInstallScriptUri参数不适合我的情况。我发现的所有示例都是远程获取
脚本
的示例,这些
脚本
不是云
配置</em
浏览 1
提问于2016-03-01
得票数 0
1
回答
如何
将
数组的每个
值
作为
参数传
递给
get请求调用,并以一种json
格式
将
所有响应保存在一起
、
、
、
、
如何
将
数组的
值
作为
参数传
递给
get请求
REST
调用,并保存每个
api
请求的每个条目的所有响应。我有以下
文件
格式
: { user: '123456',}, { ] <
浏览 1
提问于2022-11-16
得票数 0
2
回答
如何在javascript中从一个数组和一个整型文字的json中检索
值
、
我正在通过
rest
api
将
数据传回java
脚本
。
rest
API
在下面提到的结构中返回数据。我很困惑它是什么
格式
的json,以及如何在内部迭代数组并单独获取int
值
。我的响应
格式
如下: {"location":"10","trackingId":"656"}, {"location&
浏览 37
提问于2016-08-05
得票数 0
1
回答
调用curl的Shell/bash
脚本
、
、
、
、
如果在CSV
文件
中的字段中遇到故障,我需要调用
Rest
调用:项目
api
_name
api
_result response请求: curl POST --data {see below} -H "C
浏览 4
提问于2015-11-27
得票数 0
回答已采纳
1
回答
在使用WSO2企业服务总线代理服务时,如何
将
动态参数
作为
REST
服务的URL的一部分进行传递?
、
、
、
、
我正在尝试简单地
将
REST
服务
作为
代理服务托管在WSO2企业服务总线中。我正在使用Custom Proxy来完成此操作。当我运行创建的代理时,我无法在运行时
将
参数传
递给
代理服务。我该怎么做呢?我的
REST
服务将被以下
格式
的网址访问:{name}但这是为了创建
API
,我已经成功地创建了这些
A
浏览 0
提问于2015-10-02
得票数 1
1
回答
Azure AD B2C中自定义策略中的
Rest
API
调用
、
、
我是个新手,我尝试过通过调用
REST
API
调用来为登录构建自定义策略。接口期望输入以下参数: client_id=fixed
值
、client_secret=fixed
值
、grant_type=fixed
值
、scope=fixed
值
、username=variable、password=variable</Cl
浏览 3
提问于2020-08-15
得票数 0
2
回答
Zapier:从电子表格到Facebook离线事件跟踪
、
、
我可以在.csv或.xls中导出这个数据库,也可以每天将该
文件
发送到Gmail帐户。由于Zapier有一个Google用于"Facebook脱机事件“
API
,所以我使用Zapier.com尝试了这个工作流: --这是我遇到麻烦的地方:我想将Google上的.xls
文件
的内容复制到一个新的Google中。最后,在创建的每个新电子表格或添加的
浏览 0
提问于2018-10-31
得票数 0
回答已采纳
1
回答
通过
API
添加权限
配置
文件
是否可以通过DocuSign
REST
为用户添加权限
配置
文件
?无论是在创建新用户时还是在创建之后?我知道在哪里可以将用户添加到组中,但不能添加权限
配置
文件
。
浏览 3
提问于2013-08-23
得票数 3
回答已采纳
1
回答
如何
将
目录上传到HDFS
、
、
、
、
我正在做一个项目,在这个项目中,我需要通过
REST
API
将
目录从Hadoop集群外部的机器上传到HDFS。基本上,我需要一个命令,以便通过终端(或Python
脚本
)使用
REST
API
将
目录发送到HDFS。提前感谢! 这适用于使用单个节点
作为
NameNode和Da
浏览 9
提问于2019-07-16
得票数 0
1
回答
如何在c#中将
文件
上传到
REST
、
、
、
我正在尝试调用
REST
api
将
文件
作为
参数上传。我可以使用下面的code.But访问
rest
服务,但我无法传递
文件
对象。我可以使用代码
将
字符串传
递给
api
。 这段代码正在攻击服务器。我也可以在postman
rest
客户端中做同样的事情。如果我这样做是为了
将
para1的
值
作为
文件
对象,它会给出错误,因为名称和
值</em
浏览 0
提问于2015-11-26
得票数 1
2
回答
用于Powershell
脚本
的
API
网关
、
、
我希望能够使用
REST
调用Powershell
脚本
。(请注意,我正在描述从Powershell调用
REST
的_opposite_。)是否有任何预先构建的
API
网关支持此用例?我看过Ocelot,但它目前只充当其他
REST
的网关。理想情况下,我只需设计我的Powershell
脚本
函数,以遵循定义的接口模式,
将
文件
放入定义的目录中,而
API
网关
将
立即将这些函数
作为
REST
调用使用,或者
浏览 1
提问于2019-09-30
得票数 0
4
回答
snakemake
配置
参数值可以是带有{<name>}
值
的字符串进行插
值
/扩展吗?
、
、
有没有办法在.yaml
文件
中定义一个snakemake
配置
字符串,使其可以包含{通配符}和{参数}
值
,并且当该字符串在外壳命令中使用时,{}
值
将
替换为实际的"“
值
?例如,假设您希望
配置
字符串定义要
作为
参数传
递给
程序的字符串的
格式
:其中,上述内容在.yaml
文件
中,ID和REP是通配符,外壳命令会将展开的字符串
作为
参
浏览 41
提问于2017-08-09
得票数 1
1
回答
Terraform template_file与云init
、
、
据我所知,云init用于引导,在这里,您将本地机器上的多个
脚本
加载到EC2实例的EC2目录中,这些
脚本
将使用您指定的任何解释器自动运行。那么,我们需要在template_file中呈现什么呢?另外,我的另一个问题是,我们只允许运行bash
脚本
作为
云init的一部分,还是python解释器也被允许?
浏览 3
提问于2016-07-21
得票数 1
1
回答
如何在ADF复制活动中使用
REST
/HTTP
将
主体用作源?
、
、
、
我似乎无法使用与身体的
REST
源
作为
以前的查找活动的动态内容。
REST
调用中的主体内容将被"“和"\n”字符混淆。我注意到数据工厂自动向动态内容添加大括号:从代码视图中删除大括号
将
导致运行管道时出现错误。我用一个web活动测试了相同的
API
调用,在这个web活动中,主体将被正确
格式
化:但是,我不知道如何
将
响应保存为web活动中的
文件
。回顾一下,我希望动态地
将
主体传
递给
rec
浏览 4
提问于2021-05-07
得票数 2
回答已采纳
1
回答
给定用户访问令牌,如何从用户网格检索用户
配置
文件
?
如果我有一个用户网格生成的用户访问令牌,如何获得用户
配置
文件
(用户名、组织等)从它得到的信息?我认为该服务的用户
将
首先使用身份验证
api
进行身份验证(这是我计划公开的另一个
REST
)。他们将将其用户名、密码和组织细节传
递给
身份验证
api
,后者
将</em
浏览 5
提问于2015-01-04
得票数 1
回答已采纳
点击加载更多
相关
资讯
7个特性让ZAP成为应用安全测试中的重要工具
Web Service和Web API渗透测试指南(一)
必须要知道的新闻
IDEA 自带 POSTMAN?
是时候扔掉Postman了,又一个被低估的IDEA插件出来了……
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券