【问题标题】:Zap scan returns no alerts on a subsequent scanZap 扫描在后续扫描中不返回任何警报
【发布时间】:2018-01-16 20:07:34
【问题描述】:

我正在使用 OWASP ZAP 扫描工具及其 API。我对我的网站进行了主动扫描,它创建了四个警报。然而,几分钟后,在第二次运行时,它返回了 0 个警报。它似乎将早期的警报保存在某个地方,只寻找新的警报。我的问题是,如何重置 ZAP 以便它重新开始扫描,而不知道先前的扫描结果。非常感谢。

【问题讨论】:

    标签: api owasp zap


    【解决方案1】:

    要重置 Zap,您可以使用 core API 创建一个新会话。

    另外请注意,您需要等到 Zap 完成扫描,这也可能导致结果不一致。看看这个implementatio 作为需要做什么的参考。

    【讨论】:

    • 感谢您的回答。我正在等待扫描完成,但我无法获取会话文件的位置(用于调用新会话)。我正在使用 python API 并且 session_location 返回空白。
    • 用于会话文件和会话快照的 API 方法不返回任何内容。我在开始主动扫描后调用这些方法。谢谢
    • 我使用“-newsession path_to_file”选项重新启动了 docker 容器,以便在我开始新的扫描时能够覆盖它——这就成功了。接受您的回答为我指明了正确的方向
    • 谢谢。我还会检查扫描是否真正完成,我花了几个小时找出扫描结果不一致的原因。
    • 谢谢。我还会检查扫描是否真正完成,我花了几个小时找出扫描结果不一致的原因。
    猜你喜欢
    • 2019-07-29
    • 2018-01-08
    • 1970-01-01
    • 2020-07-01
    • 2018-03-28
    • 1970-01-01
    • 2016-06-26
    • 2016-04-11
    • 2018-05-10
    相关资源
    最近更新 更多