【问题标题】:OWASP Zap scan option is grayed-out for multi-selected URLsOWASP Zap 扫描选项对于多选 URL 显示为灰色
【发布时间】:2020-10-19 19:24:52
【问题描述】:

我手动浏览了所有需要 ZAP 扫描的 URL(GET/POST 请求)。但是,在完整站点扫描期间会话总是丢失。当我尝试仅扫描站点面板上列出的一些 URL(您可以在其中看到 URL 列表)时,我多选了我的目标,右键单击,在菜单中选择“攻击”,然后在子菜单中选择所有项目是灰色的。我只能选择一个 URL 并进行攻击,但有没有办法多选?

如果需要更多信息,请告诉我。

【问题讨论】:

    标签: security owasp zap penetration-testing penetration-tools


    【解决方案1】:

    我假设您在谈论目标会话而不是 ZAP 会话。如果是这样,则有各种选项,从在 HTTP 会话选项卡上将会话设置为“活动”到配置 ZAP 以了解您的应用程序身份验证。 要扫描多个目标,您可以将所有目标添加到同一个上下文中,然后对其进行扫描。

    【讨论】:

      猜你喜欢
      • 2018-03-28
      • 2016-06-26
      • 2019-07-08
      • 1970-01-01
      • 1970-01-01
      • 2020-05-14
      • 2019-06-03
      • 2016-04-11
      • 1970-01-01
      相关资源
      最近更新 更多