0

ZAP CLIを使用して ZAP スキャン全体を自動化する予定です

ZAP は、フォームベースの認証にコンテキストを使用します。このコンテキストは、ZAP UI を使用して手動で簡単に作成できます。しかし、自動化を使用してフォーム認証を使用するアプリケーションをスキャンできるように、このコンテキストの作成を自動化する必要があります。

そうする方法/回避策はありますか?

ZAP UI を使用して ZAP コンテキストを作成する方法

前もって感謝します。

4

1 に答える 1

1

ZAP-CLI はサードパーティ プロジェクトであり、ZAP コア チームによってサポートされていません。現在、Docker パッケージ スキャンの使用をお勧めしていますが、今後推奨されるアプローチとなる自動化フレームワークにも取り組んでいます。これら (および公式にサポートされている他のすべてのオプション) に関するドキュメントは、https ://www.zaproxy.org/docs/automate/ にあります。

于 2021-03-18T12:19:16.487 に答える