【问题标题】:Passing config values to OWASP ZAP rest api script as a file: format?将配置值作为文件传递给 OWASP ZAP rest api 脚本:格式?
【发布时间】:2018-01-11 03:23:12
【问题描述】:

我想自动化 API 渗透测试。

我参考了这个博客:

https://zaproxy.blogspot.in/2017/06/scanning-apis-with-zap.html

您能否指导我到哪里可以获得一个示例 zap-options 文件,我们使用 -z 选项将其传递给 zap-api-scan.py 脚本,或者我可以在哪里获得有关配置值格式的文档在文件中指定?我找不到官方的 ZAP 文档。

【问题讨论】:

    标签: rest owasp penetration-testing zap


    【解决方案1】:

    请参阅此常见问题解答https://github.com/zaproxy/zaproxy/wiki/FAQconfigValues - 恐怕这是我们目前所拥有的最好的了

    【讨论】:

    • 我可以将配置值的文件传递为:config.txt ------------ -config formhandler.fields.field\(0\).fieldId=username \ # do i need "\" inside a config file 还是应该在 config.xml 中传递这些值?
    • 您可以将它们作为 -config 参数传递或在配置文件中作为 key=values 行提供,如帮助文件中所述:github.com/zaproxy/zap-core-help/wiki/HelpCmdline#options
    • 感谢 Simon 指出这一点。很抱歉没有从文档中获取它。
    猜你喜欢
    • 2019-01-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-10-04
    • 2019-03-24
    • 2019-06-03
    相关资源
    最近更新 更多