我正在尝试将ZAP与Jenkins集成,并遵循https://www.linkedin.com/pulse/owasp-zap-integration-jenkins-devsecops-pipeline-basic-arpit-mittal
我使用的是Mac机器,而Jenkins安装在我的本地。我完成了上面文档中给出的所有设置。但我还是收到了错误
执行的步骤:
通过导航到“插件管理器”来安装“OWASP ZAP Jenkins官方插件”。

在"Custom Tool“中提供OWASP ZAP路径,方法是导航到"Global tool Configuration”,从其中安装ZAP。

导航到“配置”,为ZAP设置主机、端口和环境变量。


创建名为ZAP的Freestyle项目
在"Build Environment“中,选中"Install Custom Tools”for ZAP,当您单击"Tool Selection“时,您将获得我们在配置时提交的ZAP详细信息。

导航到“构建”过程,如ZAP的路径、主机和端口详细信息。您可以根据需要进行更改。

现在将"Installation Method“设置为"System Installed”,其中将安装ZAP。提供环境变量并设置"ZAP Home Directory“


现在,我们将提供要对其执行漏洞评估的web应用程序的扫描详细信息。导航到“会话管理”并选择“持久会话”。


配置报告部件以生成自动报告并发布用于扫描的HTML报告。

完成所有这些配置后,当我单击Apply时,我得到

请帮帮我。提前感谢
发布于 2021-10-07 12:57:13
“官方OWASP ZAP Jenkins插件”实际上不再受到ZAP核心团队的支持,也不推荐使用。
在https://www.zaproxy.org/docs/automate/上解释了自动化ZAP的推荐方法。
https://stackoverflow.com/questions/69481087
复制相似问题