腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
Zap
扫描
没有
运行
SOAP注入测试。
、
、
我正在将用于SOAP注入的90019
扫描
器传递到
zap
脚本
中
,但它没有
运行
它,而它
运行
的是其他规则,
如
OS命令注入和Server端。我正在从一个码头容器
运行
zap
,我注意到看到这些其他规则对应于一个特定的
zap
插件的输出。因此,我猜我在我的环境
中
缺少了一个SOAP插件,我的问题是:我如
何在
Docker
中
安装一个与
扫描
仪90019相对应的插件,以确保
运行</
浏览 0
提问于2018-02-19
得票数 0
回答已采纳
1
回答
通过
命令行
在OWASP中进行模糊处理
、
首先,我在Docker容器
中
运行
ZAP
,并将使用Jenkins自动化
ZAP
扫描
。官方的对接图像似乎有一个脚本,执行蜘蛛和主动
扫描
,但不做任何模糊。有什么方法可以通过
命令行
进行模糊处理吗?我不能用手动的方式访问GUI并
运行
fuzz,因为一切都需要自动化。
浏览 0
提问于2021-07-21
得票数 1
1
回答
如
何在
命令行
中
运行
ZAP
扫描
?
、
、
我正在使用工具OWASP
ZAP
在asp.net核心web应用程序上
运行
笔测试。当我使用Owasp
ZAP
的windows应用程序
运行
测试时,测试
运行
得很好,并且给出了结果,但当我尝试使用
命令行
运行
测试时,我看到了这个异常。我将
ZAP
_PATH环境变量更改为
zap
.sh所在的文件夹。
浏览 81
提问于2021-05-13
得票数 1
回答已采纳
1
回答
使用不同功能测试工具的
ZAP
扫描
我们正在尝试在我们的CICD管道中使用
Zap
代理。有使用各种工具编写的测试用例,
如
UFT(https://www.microfocus.com/en-us/products/unified-functional-automated-testing/overview我不想专门为
zap
代理
扫描
编写测试用例,但是使用来自各种工具的功能测试用例,并使用它们通过
zap
代理在所有的url上
运行
主动
扫描
,我不确定这可以在多大
浏览 37
提问于2019-05-20
得票数 0
1
回答
尝试在gitlab-ci工作流中使用
zap
、
、
我正在努力使
Zap
在我公司的持续集成工作流程
中
的使用自动化。我们正在使用gitlab和我想要使用一个对接图像嵌入
Zap
作为一项服务,并在第一次,只需打电话快速
扫描
一个合法的目标网站,
如
itsecgames.com。我使用的是码头映像,它公开了
zap
.sh作为入口点。如
何在
gitlab脚本中使用此映像作为服务,以便对itsecgames.com进行快速
扫描
?-cmd -quickurl http://itsecgame
浏览 2
提问于2017-06-09
得票数 1
1
回答
CLI主动
扫描
ZAP
在DVWA上-没有发现外阴
、
、
我正在
命令行
中使用
ZAP
(停靠表单)在
命令行
上
运行
经过身份验证的
扫描
,但没有发现漏洞。我要这么做:谢谢你的帮助
浏览 10
提问于2022-07-25
得票数 0
2
回答
有没有一种方法可以检查
ZAP
后端的
扫描
和模糊命令是如何工作的?
、
、
这将有助于数据可视化&与
ZAP
和UI的交互。 如
何在
ZAP
工具
中
读取请求、处理数据和生成结果?同样用于被动
扫描
浏览 16
提问于2022-09-22
得票数 -1
1
回答
不通过
ZAP
扫描
坞映像进行身份验证
、
、
、
、
最初,我尝试通过
ZAP
验证API。导入Swagger.json并
运行
活动
扫描
。在尝试使用
ZAP
API
扫描
停靠器映像时,我会收到警告,
如
--这可能表示应用程序未能正确处理意外输入。由“”脚本引发 -v $(pwd):/
zap
/wrk/:rw -t owasp
浏览 3
提问于2021-07-14
得票数 0
1
回答
当尝试通过指定
ZAP
主机作为节点从远程Jenkins Server (外部Jenkins Server )
运行
ZAP
扫描
时,
ZAP
扫描
进度为0%
我们已经配置了安装
ZAP
的本地Jenkins实例(安装了所需的
ZAP
插件),并尝试使用Jenkins作业执行
ZAP
扫描
。
ZAP
扫描
正在从本地Jenkins实例中进行,我们可以看到进展,并且
扫描
正在完成。我们需要将此Jenkins配置移动到远程Jenkins实例,在该实例中有我们的其他部署乔布斯。我们已经为
ZAP
主机创建了节点,当我们试图
运行
ZAP
扫描
时,
扫描
将被启动,但是进度
浏览 0
提问于2018-06-28
得票数 0
回答已采纳
1
回答
OWASP
ZAP
认证
中
的被动
扫描
、
、
我正在尝试了解被动
扫描
是如何工作的,以及如
何在
我的用例
中
应用它。 我在下面演示了我的设置: ? 客户端可以使用基本身份验证或SAML根据代理对自身进行身份验证。所以我的问题是:假设代理在端口A上
运行
,后端服务在端口B上
运行
,我希望使用Owasp
ZAP
被动地
扫描
所有请求。对于被动
扫描
,
ZAP
会话是否需要以任何方式对自身进行身份验证?我知道主动
扫描
必须进行身份验证才能操作应用程序,但我真的不能理解被动
扫描<
浏览 70
提问于2021-06-24
得票数 1
回答已采纳
1
回答
如何
运行
ZAP
扫描
以
扫描
另一个容器
、
、
、
、
最近,我尝试在Gitlab CICD管道
中
实现DAST,但是
ZAP
无法访问主机。allow_failure: trueStatus: Downloaded newer image for owasp/
zap
2docker-wee
浏览 13
提问于2021-04-22
得票数 1
1
回答
使用OWASP对API进行身份验证,而不使用OpenAPI或Swagger规范
、
、
、
理想情况下,我想自动化
扫描
给一些规格(以
ZAP
理解的任何格式,但不是自动工具,
如
OpenAPI Swagger),一个网址入口点和用户名/密码,但我被困在更基本的步骤,
如
认证。然后,我正确地点击了我的“默认上下文”(我用这个名称创建了它,与
ZAP
术语无关,它只是一个
ZAP
上下文),并点击了“活动
扫描
”。然后什么都不会发生。是否可以模仿我在HTTP集成测试中所做的工作,让
ZAP
浏览 5
提问于2021-03-09
得票数 1
1
回答
如
何在
Windows上挂载
ZAP
扫描
的
zap
/wrk目录
、
、
我试图对一个API
运行
ZAP
扫描
,但是当我
运行
下面的命令时,我得到了错误“无效选项v:选项-v不被识别的”: docker run -t owasp/
zap
2docker-weekly
zap
-api-scan.py我想要生成
扫描
报告并转储到同一个目录。我的理解是,命令-v $(pwd):/
zap
/wrk/:rw会将docker映像
中
的/
zap
/wrk
浏览 4
提问于2021-10-08
得票数 0
回答已采纳
1
回答
如
何在
owasp
中
单独
扫描
特定的URL或页面
、
、
、
、
我已经安装了OWASPZAP2.8.0和
扫描
我们的网站完全。结果,我们得到了一些SQL注入URL或页面。因此,我们已经解决了SQL注入在开发中提到的OWASP工具的问题。如何
扫描
OWASP
中
的特定页面或URL?我们已经对进行了全面的
扫描
,结果我们得到了下面的URL是SQL注入可能的结果。 因此,在开发过程
中
,我们仅为本页提供了一些修复。如果我们再次
扫描
来检查。这是
扫描
我们的完整网站。它需要超过2天才能完成。如何
扫描
OWASP
中</em
浏览 7
提问于2019-08-06
得票数 5
1
回答
如何使用selenium执行安全测试?
、
、
、
请帮助集成硒与
ZAP
。
浏览 0
提问于2017-04-25
得票数 1
回答已采纳
1
回答
将
ZAP
与Jenkins集成时出现错误"A problem
ZAP
the request processing the request“
、
、
我完成了上面文档
中
给出的所有设置。但我还是收到了错误 执行的步骤: 通过导航到“插件管理器”来安装“OWASP
ZAP
Jenkins官方插件”。 ? 创建名为
ZAP
的Freestyle项目 在"Build Environment“
中
,选中"Install Custom Tools”for
ZAP
,当您单击"Tool Selection“时,您将获得我们在配置时提交的导航到“构建”过程,
如
ZAP
的路径、主机和端口详细信息。您可以根据需要进
浏览 114
提问于2021-10-07
得票数 1
1
回答
在
扫描
前通过OWASP
ZAP
运行
Selenium Jenkins
、
我试图在Jenkins的同一个工作
中
运行
Selenium和OWASP。本质上,我希望Jenkins启动
ZAP
,在使用
ZAP
作为代理时
运行
Selenium测试,然后使用Selenium提供的位置启动
ZAP
扫描
。首先,“Selenium构建步骤必须放在执行
ZAP
构建步骤之前。”第二,“
运行
扎普作为预构建步骤”。那么,我是首先启动
ZAP
还是先
运行
Selenium?显然,我必须首先启动
ZAP</em
浏览 0
提问于2018-09-07
得票数 2
1
回答
记录api调用的
ZAP
身份验证
、
我通过
Zap
代理我的UI测试来自动化安全
扫描
。对于每次安全
扫描
运行
,将创建新的
zap
会话并代理请求。在我们的应用程序
中
,登录api响应
中
的访问令牌是在authentication头中设置的,用于身份验证。当我通过
zap
代理我的测试时,报头也会与请求有效负载、url等一起记录并存储在
ZAP
中
。如果 在活动
扫描
期间,由
zap
记录的令牌以及请求仍然有效(未过期或未过期的令牌被排除在asc
浏览 4
提问于2020-07-02
得票数 0
回答已采纳
1
回答
OWASP :连续集成
中
的主动
扫描
器
、
、
、
、
尝试在连续集成(CI)设置中使用
ZAP
(2.4.3)。我可以将
ZAP
作为守护进程
运行
,使用
ZAP
作为代理
运行
我的所有Selenium测试,然后能够使用REST调用htmlreport来获得被动
扫描
程序的最终报告。这是很好的工作,但我想也使用主动
扫描
仪。在
ZAP
的文档
中
多次提到使用CI
中
的Active Scanner,但是没有找到任何关于它的工作示例或教程.有什么存在吗?我想要实现的是:在Selenium回归套件访问
浏览 3
提问于2016-01-07
得票数 1
回答已采纳
1
回答
zap
活动
扫描
任务被保存会话任务中断
、
、
、
我试图将
zap
任务自动化到我的构建过程
中
。以下是我所做的: </alertCheckTask>
浏览 6
提问于2017-05-03
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券