腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何
通过
ZAP
python
api
添加
ZAP
提醒
?
、
、
我正在使用
python
ZAP
api
(ZAPv2)编写一个自动化脚本来扫描我们的站点并生成警报报告,现在我还集成了
python
nmap来扫描我们的站点 但是,如果nmap有一些扫描问题,我希望将此类问题
添加
到
ZAP
警报报告中 有没有办法做到这一点?
ZAP
api
是否公开服务来
添加
警报?就像这样: z.core.add_alert(....) 谢谢
浏览 9
提问于2019-04-03
得票数 1
回答已采纳
1
回答
运行活动扫描时,OWASP
ZAP
停靠程序返回“拒绝连接”。
、
、
docker run --name
zap
-u
zap
\-i owasp/
zap
2docker-stable
zap
.sh -daemon -port 8090 -host 0.0.0.0 \ -config
api
.addrs.addr.name=.* -config
api
.addrs.ad
浏览 2
提问于2019-02-07
得票数 0
1
回答
针对OWASP
ZAP
镜像将Docker运行命令调整为gItlab-ci.yaml
、
、
、
、
-host 0.0.0.0 -port 8080security_test: stage: test - name: owasp/
zap
2docker-stable="http://owasp__
zap
2docker-stable:8080"
ZAP
_
API
_KEY=$
ZAP
_
浏览 9
提问于2017-07-28
得票数 0
1
回答
如何
在不需要码头的情况下运行OWASP攻击代理
zap
的
zap
-
api
-scan.py
、
有没有办法在码头外运行
zap
-
api
-scan.py?easy_install sixp
浏览 0
提问于2018-11-02
得票数 0
回答已采纳
1
回答
Spring中
ZAP
的假阳性SQL注入
、
、
、
、
应用程序不读取
ZAP
添加
的param "query“,因此这里没有实际的SQL注入。但
ZAP
提醒
这是高中档。 我想了解
ZAP
在这里是
如何</e
浏览 0
提问于2018-08-16
得票数 1
2
回答
如何
在Jenkins中设置
ZAP
插件
、
、
我对詹金斯的
Zap
插件有个问题。假设我有selenium测试代码,它将启动一个浏览器并自动设置一个代理。我需要的是从Jenkins启动测试,并使用
zap
插件打开
zap
代理并生成报告。Jenkins中的过程应该是: 1.打开
ZAP
代理,向
ZAP
添加
警报过滤器。2.执行UI测试(它将自动
通过
ZAP
代理) 3.
ZAP
生成报告并发送回Jenkins。4.关闭
ZAP
代理。我的困惑是,当我在Jenkins中使用
zap<
浏览 8
提问于2017-05-10
得票数 0
回答已采纳
1
回答
使用OWASP
ZAP
脚本进行身份验证
、
、
、
目前,我正在编写一个
python
脚本,它将为我自动执行
zap
,所以我不需要进入并手动处理字段或爬行页面。我坚持的部分是,我的脚本目前只能爬行网页登录主页。我
如何
让它从我的脚本登录,并开始爬行其他网页上的网页应用?#!/usr/bin/env
python
3 from pprint import pprint target = 'http://127.0.0.
浏览 0
提问于2018-07-12
得票数 1
2
回答
如何
限制时间/递归/深度?
、
我有一个用于
zap
-
api
-scan.py的命令,但与
zap
-full-scan.py不同,似乎没有办法限制这些命令。
通过
OWASP的官方码头形象: -t owasp/
zap
2docker-stable
zap
-
api
-scan.py \--rm -v $(pwd):/
zap
/wrk/:
浏览 4
提问于2021-11-08
得票数 1
回答已采纳
3
回答
在我已经构建了映射的特征之后,
如何
更新它的字典呢?
、
、
、
以下代码:
zap
= Trait("None", {"None{"One": 1} new_dict.update(add_dict_entries) the
浏览 3
提问于2019-09-22
得票数 0
回答已采纳
1
回答
Zap
:端点不可用
我正在运行ZAPVersion2.10.0,并希望
通过
users.authenticate_as_user,链接获得更多的登录控制'set_authentication_credentials', 'set_user_enabled', 'set_user_name', 'users_list', '
zap
浏览 0
提问于2021-02-15
得票数 0
回答已采纳
1
回答
在
Python
ZAP
模块中运行AjaxSpider时,'no_implementor‘是什么意思?
、
1.)使用的代码# Ajax Spider the target URL# Give the Ajax spider a chance to startwhile (ajax.status != 'stopped'): time.sleep
浏览 21
提问于2019-11-25
得票数 0
1
回答
ZAP
会话身份验证
我试图
通过
http会话
添加
一个新会话,尽管它们并不适用于这个用例: self.
zap
.httpsessions.create_empty_session, token_value, apikey=self.
api
_key) self.
zap
.httpsessions.add_session_token(self.target_url,session_name, apik
浏览 6
提问于2016-12-13
得票数 0
回答已采纳
2
回答
OWASP
ZAP
python
API
运行脚本时出错
、
、
、
我想使用
python
-owasp-
zap
api
。我下载并安装了
python
-owasp-
zap
所需的所有存储库。当我运行网站中给出的示例代码时,我得到了下面的错误,请帮助我。Traceback (most recent call last): while (int(
zap
.spider.statusValueError: invalid literal
浏览 13
提问于2016-01-27
得票数 0
2
回答
连接到
Zap
映像,“ProxyError引起的最大重试超过url:(”无法连接到代理“)
、
、
、
、
我试着用把它拉下来:使用“从Docker容器外部访问
API
”部分中描述的命令运行它:
API
_KEY = '' # apikey=
API
_KEY,}现在只想使用
浏览 1
提问于2017-07-11
得票数 0
回答已采纳
2
回答
ZAP
-CLI报告生成
、
我正在使用
zap
-cli扫描一些目标,我想生成xml格式的报告,但找不到合适的方法。我运行这个命令
zap
-cli --
zap
-path /opt/zaproxy quick-scan https://google.com。有人能帮上忙吗?
浏览 6
提问于2018-05-30
得票数 1
1
回答
如何
使用selenium执行安全测试?
、
、
、
因此,请建议我
如何
使用selenium代码执行安全测试。 请帮助集成硒与
ZAP
。
浏览 0
提问于2017-04-25
得票数 1
回答已采纳
1
回答
Zapproxy中的基本授权
、
、
、
、
我使用这个curl来调用一个
api
:如果我收到zapproxy的请求,我可以发送这个并进行主动攻击,但我正在尝试调用
python
api
。我尝试使用gui和export创建上下文,并使用
zap
-
api
-scan.py,但它不起作用。 你能帮帮我吗? 谢谢。
浏览 9
提问于2018-06-19
得票数 0
1
回答
不
通过
ZAP
扫描坞映像进行身份验证
、
、
、
、
最初,我尝试
通过
ZAP
验证
API
。
ZAP
运行良好。服务器返回401响应代码.所有的
api
都被扫描,但没有对其进行认证。我正在运行的命令是 -v $(pwd):/
zap
/wrk/:rw -t owasp/
zap
2docker-每周
zap
-
api</
浏览 3
提问于2021-07-14
得票数 0
1
回答
无法对
zap
中创建的警报应用警报筛选器。
、
我在我们的CI管道中集成了
ZAP
扫描(
通过
代理e2e测试)。我正在检查警报过滤器插件标记假阳性。由于组织上的要求,我们应该生成两个
zap
html报告。报告无假阳性报告抑制假阳性 当我使用http://
zap
/JSON/alertFilter/action/addAlertFilter/...
api
在主动或被动扫描之前标记假阳性时,标记为假阳性的警报不会在在
通过
抑制误报生成报告之后,我使用http:/
浏览 5
提问于2020-04-29
得票数 2
3
回答
Azure容器实例上Owasp的配置
、
容器实例创建一个owasp实例:$containerDnsName = "EW-owaspzap"$myIpAddress = (Invoke-WebRequest ifconfig.me/ip).Content.Trim() $environmentVars = @{"
api
.key"="myre
浏览 0
提问于2018-09-04
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
7个特性让ZAP成为应用安全测试中的重要工具
DEX聚合器1inch的API支持多链收益优化器Beefy的ZAP V2
必须要知道的新闻
Kali Linux Web渗透测试手册-5.7-使用ZAP测试WebSokets
石墨烯粉体在散热片材料中的应用
热门
标签
更多标签
云服务器
ICP备案
对象存储
云直播
腾讯会议
活动推荐
运营活动
广告
关闭
领券