设置 OWASP ZAP 身份验证
信息安全
owasp
扎普
2021-08-16 19:28:07
1个回答
您可以使用 ZAP 的 Zest 功能来执行您的身份验证。在顶部的图标栏中,在最右侧,您会找到一个磁带图标,上面写着“录制新的热情脚本...”。点击它,选择一个名称并为“类型”下拉菜单选择“身份验证”。
现在通过 ZAP 打开浏览器并手动登录您的站点。再次点击磁带图标停止录制。在 ZAP 中,在显示已扫描站点的左侧,切换到“脚本”选项卡以查找您的脚本。您将看到任何记录的请求,并且您可以继续删除您的身份验证不需要的任何记录。
在右上角,在快速启动/请求/响应旁边,您应该看到一个“脚本控制台”选项卡,您可以在其中找到一个按钮来运行您录制的脚本。
如果脚本正常工作,现在返回到您在 OP 中截屏的上下文设置并选择基于脚本的身份验证。您将能够选择重新录制的脚本。点击“加载”并填写正则表达式模式。
现在到花了我很多时间的部分:您必须在上下文设置中指定一个用户,尽管这不是必需的,因为用户是您脚本的一部分。只需输入您想要的用户名和密码。
现在你完成了!启动一个蜘蛛,选择你的上下文和你的假用户,它应该可以工作。
其它你可能感兴趣的问题
