2016-03-11 5 views
0

Я новичок в ZAP инструмент так, извините заранее, если вопрос глупый, но я не могу найти ответ на него до сих пор ...OWASP ZAP доля контекста между средами и изменением базы адресов Ури

Я должен исправить все уязвимости в каком-либо приложении, поэтому я установил локальный инструмент прокси-сервера ZAP, затем вручную изучил приложение, собрал все запросы и запустил «Активный сканер». Пока все хорошо, но проблема в том, что приложение довольно большое, и очень сложно и трудоемко покрывать все вручную. К счастью, у нас есть выделенная среда автоматизации, где я могу настроить прокси-сервер ZAP и позволить тестировать и заполнять контекст (набор URL-адресов для теста) для меня

Итак, теперь моя задача заключается в том,

eg Я заселен контекст на somedomain/MyApp и хочу запустить ZAP инструмент против одного приложения развернутого локально или в другом сервере (например локального/MyApp)

Было бы очень полезно, если кто-то может поделиться какой-либо информацией, как достичь что.

Спасибо заранее, Евгений

+0

Я получил здесь ответа на мой вопрос: https://groups.google.com/forum/#!searchin/zaproxy-users/share$20context/zaproxy-users/pOPDe5gvYrM/SMK8tElcAgAJ есть пока нет такой функциональности для этого инструмента, однако я могу скопировать «Сессию» и внести изменения в файл локальных локаторов. –

ответ

0

кажется, что вы можете создать новый контекст, а затем добавить существующие ссылки на этот контекст.

  1. Craete новый контекст
  2. Добавить существующей ссылку выбранного контента (правая кнопка мыши)

Проверить эту ссылку. https://chrisdecairos.ca/intercepting-traffic-with-zaproxy/

Tiago

+0

Как я понял из контекста терминов ZAP, это своего рода фильтр для URL-адреса, но не собранный набор URL-адресов для атаковать. Люди из группы ZAP google подтвердили это и дали мне этот идентификатор проблемы (https://github.com/zaproxy/zaproxy/issues/682), заявив, что требуемые функции пока не поддерживаются. –

+0

Но они также дали мне работу: поделитесь «сессией» с постановкой и запустите ее по языку env. с соответствующими изменениями в файле hosts. –

 Смежные вопросы

  • Нет связанных вопросов^_^