【问题标题】:OWASP ZAP - jython script documentationOWASP ZAP - jython 脚本文档
【发布时间】:2015-02-26 22:12:03
【问题描述】:

我正在 SQLi 测试客户端的 Web 应用程序,为此我正在使用 OWASP ZAP。由于接收注入值的网页总是通过 JSON 响应重定向用户(HTTP 状态代码仍然是 200 OK),我正在尝试开发一个基于 jython 的脚本以使该工具向提供的 json 发出请求重定向网址。

问题是 ZAP 的内部结构文档有点混乱......我不明白我应该如何引用“脚本”选项卡中的内容。

我尝试了以下“代理”脚本:

import org.zaproxy.clientapi.gen.Core as core1;

def proxyResponse(msg):
  # Debugging can be done using print like this
  print(core1.version().getName());

  return True;

但我得到的只是java.lang.reflect.UndeclaredThrowableException 错误。 “输出”选项卡是空的,我找不到任何其他信息。有谁知道如何解决这个问题,或者我在哪里可以找到一些其他文档或 jython 示例脚本来帮助我完成这个?

【问题讨论】:

    标签: jython owasp zap


    【解决方案1】:

    我对你想要做的事情有点困惑: org.zaproxy.clientapi.gen.Core 是 ZAP 客户端 API 的一部分,因此不包含在 ZAP 本身中。

    你能在 ZAP 用户组上发起一个线程吗:http://groups.google.com/group/zaproxy-users 是的,文档可能会更好。 但我们确实提供了与 ZAP 的“在线”菜单链接的用户和开发人员组。如果只有更多的人会使用它们;)

    西蒙(ZAP 项目负责人)

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-02-18
    • 2019-01-13
    • 2021-08-26
    • 1970-01-01
    • 1970-01-01
    • 2021-07-18
    相关资源
    最近更新 更多