腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(2338)
视频
沙龙
1
回答
Bug
Cookie
:
owasp
zap
中
的
laravel_session
、
、
、
我使用了
OWASP
ZAP
软件,它可以让你测试你
的
网站在攻击它时,它发现了安全故障。因此,我对我
的
Laravel应用程序5.4版本执行了此操作,出现了以下错误 ? ? 老实说,我真的不知道我必须做些什么来解决
cookie
laravel_session
的
问题,如果有人能帮助我,给我一些建议,那就太好了:)
浏览 18
提问于2020-09-23
得票数 0
回答已采纳
1
回答
Zap
:端点不可用
我正在运行ZAPVersion2.10.0,并希望通过users.authenticate_as_user,链接获得更多
的
登录控制'set_authentication_credentials', 'set_user_enabled', 'set_user_name', 'users_list', '
zap
浏览 0
提问于2021-02-15
得票数 0
回答已采纳
1
回答
GitLab
中
的
自动安全测试
、
、
、
、
我正试图在我
的
GitLab项目中实现自动化。我认为一种方法可以是将它们作为YML文件
中
的
“变量”传递,并在
ZAP
命令中使用它们作为参数,如下所示(见下文)。variables:
OWASP<
浏览 5
提问于2019-12-12
得票数 1
回答已采纳
1
回答
OWASP
ZAP
说httponly标志丢失了,但它是用chrome显示
的
。有什么办法解决这个问题吗?
、
、
、
、
我正在使用
owasp
zap
检查我
的
rails (v.5.0.2)应用程序
的
安全性。这里有一堆
Cookie
的
问题,比如“
Cookie
没有HttpOnly标志”,“没有SameSite属性
的
Cookie
”,“没有安全标志
的
Cookie
”。我已经在这段代码(取自rails仓库
中
的
一个建议)
的
帮助下完成了这个补丁。end ActionDisp
浏览 39
提问于2020-09-23
得票数 0
1
回答
报告生成
zap
-全扫描
、
、
你好,我试图做一个CI / CD集成
的
zap
上
的
gitlab。为此,我编写了以下代码,但在运行后不会生成报告。请你怎么做。扫描工作做得很好,但没有报告。test_site: image:
owasp
/
zap
2docker-stable script: -
zap
-full-scan.py -t ht
浏览 9
提问于2021-05-10
得票数 0
1
回答
OWASP
警报详细信息
中
多个警报
的
空值风险字段
、
、
、
请有人建议为什么Risk数据是空白,用于
OWASP
、、
ZAP
、
中
的
许多警报,详细信息可从以下
ZAP
官方站点获得: Id AlertRisk 10009 In Page如果它是基于风险是否适用于特定
的
web应用程序。 另外,对于某些警报,在
ZAP
报告
中
,
浏览 1
提问于2020-11-27
得票数 0
1
回答
尝试在gitlab-ci工作流中使用
zap
、
、
我正在努力使
Zap
在我公司
的
持续集成工作流程
中
的
使用自动化。: services: stage:
zap
- nhsbsa__
owasp
-
zap
-cmd -quickurl http://itsecgames.com/
浏览 2
提问于2017-06-09
得票数 1
1
回答
敏捷环境下
的
漏洞回归测试
、
、
、
、
起点:我们在测试团队中使用了不同
的
解决方案,以不同
的
方式测试我们
的
网站是否存在漏洞。我们自己编写所有的测试用例。在这里,在Python级别。你们是如何建立漏洞回归测试
的
?您是否也找到了在回归管道
中
适当使用<e
浏览 0
提问于2021-08-13
得票数 2
回答已采纳
2
回答
OWASP
ZAP
python API运行脚本时出错
、
、
、
我想使用python-
owasp
-
zap
api。我下载并安装了python-
owasp
-
zap
所需
的
所有存储库。当我运行网站
中
给出
的
示例代码时,我得到了下面的错误,请帮助我。Traceback (most recent call last): while (int(
zap
.spider.status()) <
浏览 13
提问于2016-01-27
得票数 0
1
回答
owasp
十大漏洞
中
的
ZAP
警报分类
、
、
、
是否有人建议如何从
ZAP
报告
中
确定哪一警报属于
OWASP
的
前10大漏洞。例如,我看到了一个
ZAP
报告示例,其中Reference列
的
值为
OWASP
top 10 URL。我
的
ZAP
报告中有以下几栏:以下是
OWASP
十大漏洞: BrokenAuthenticationSensitivemisc
浏览 3
提问于2020-11-21
得票数 0
3
回答
扫描时
OWASP
/
ZAP
悬空
、
我正在试用
OWASP
/
ZAP
,看看它是否可以用于我们
的
项目,但我无法使它工作--我不知道我做错了什么,文档真的没有帮助。我正在尝试
的
是在windows机器上本地运行在码头容器
中
的
api上运行扫描,所以我运行命令:docker run -v $(pwd):/
zap
/wrk/:rw -t
owasp
/
zap
2docker-stable但是它只是挂在以下日志消息
中
: _XS
浏览 0
提问于2019-02-14
得票数 1
回答已采纳
1
回答
将
ZAP
与Jenkins集成时出现错误"A problem
ZAP
the request processing the request“
、
、
我正在尝试将
ZAP
与Jenkins集成,并遵循https://www.linkedin.com/pulse/
owasp
-
zap
-integration-jenkins-devsecops-pipeline-basic-arpit-mittal我完成了上面文档
中
给出
的
所有设置。但我还是收到了错误 执行
的
步骤: 通过导航到“插件管理器”来安装“
OWASP
ZAP
Jenkins官方插件”。 ? 在"Cus
浏览 114
提问于2021-10-07
得票数 1
1
回答
用于修复
的
zap
代理url?
、
运行
OWASP
Zap
代理,我得到如下输出: WARN-NEW:
Cookie
Without Secure Flag [10011] 是否有采用问题ID
的
db或wiki补救方法?我正在寻找一种使结果人性化
的
方法,使用像"See http://how_to?issue=10011“这样
的
消息 谢谢你
的
帮助,KEvin
浏览 25
提问于2019-02-03
得票数 0
1
回答
.NET CORE -owaspzap插件- CI/CD -ENOENT:没有这样
的
文件或目录,打开'/home/vsts/work/r1/a/owaspzap/report.json
、
、
、
、
我一直试图在天蓝色DevOps上添加
zap
扫描器插件,无法将结果选项卡显示出来Description : Utilize the
OWASP
/
ZAP
scanner within Azure DevOps Author
浏览 5
提问于2022-07-08
得票数 0
4
回答
如何在5
中
从视图中访问
cookie
、
我可以在控制器
中
访问
cookie
,然后将其传递给视图。//HomeController.php{ returnview('index', ['name'=> $name]);但是我想编写一个小控件(小部件),它可以从
cookie
中
获取数据,而不需要父控制器
的</
浏览 5
提问于2016-03-20
得票数 7
1
回答
用
OWASP
测试兔MQ
、
、
我们目前使用
的
是测试
OWASP
Zap
。相应地集成到Jenkins管道
中
,执行每周一次
的
漏洞测试。我们现在已经将RabbitMQ集成到我们
的
项目中,在这里,我们不知道如何用
OWASP
测试RabbitMQ消息。 不幸
的
是,这方面几乎没有任何信息,
OWASP
Zap
的
文档在这方面也没有多大帮助。
浏览 0
提问于2020-11-12
得票数 3
回答已采纳
1
回答
为什么Instagram每次只登录一次就会显示登录
、
每次我登录Instagram时,都会发现Login活动下有两个会话,尽管我只登录了一次,浏览器
中
只打开了一个会话?还有其他人在经历这种事吗?在过去
的
几个月里一直看到这个。
浏览 8
提问于2021-09-24
得票数 0
回答已采纳
1
回答
在表单认证过程
中
自动执行
ZAP
停靠程序扫描时获取
ZAP
.yaml文件错误
、
在使用
ZAP
的
对接图像扫描应用程序时,我试图使用表单身份验证。在PowerShell
中
尝试在下面的命令
中
扫描应用程序:
zap
.yaml:在PowerShell
中
执行命令之后获得以下错误: 这个错误是什么?在哪里可以找到这个错误
的
日志文件?
浏览 9
提问于2022-09-05
得票数 0
1
回答
通过码头环境
中
的
OWASP
扫描Rest
、
、
我设置了Azure devops /CD构建,它将启动vm,其中
Owasp
Zap
作为代理运行,
Owasp
zap
Azure devops任务将在目标url上运行,并在Azure存储
中
复制我
的
报告。遵循这个家伙
的
美丽教程: (也是创建Azure任务的人) 一切都很好,但最近我想用REST作为目标url。天蓝色天井
中
的
Owasp
任务没有这个能力。(首先是在Azure内部,但这并不顺利, ),最后进入本教程(
浏览 1
提问于2019-01-08
得票数 2
回答已采纳
1
回答
OWASP
Zap
码头扫描显示超出范围
的
项目
、
当使用docker run -t
owasp
/
zap
2docker-stable
zap
-baseline.py -t https://10.1.2.3/zapwave启动扫描时,爬行器将返回到根URLhttps://10.1.2.3,并继续扫描超出作用域
的
项。eg /ghost, /mono, /webgoat 是否可以将扫描范围限制在指定
的
目录或以下?本例
中
的
web应用程序是<
浏览 7
提问于2020-02-04
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
云直播
活动推荐
运营活动
广告
关闭
领券