ZAP CLIを使用して ZAP スキャン全体を自動化する予定です
ZAP は、フォームベースの認証にコンテキストを使用します。このコンテキストは、ZAP UI を使用して手動で簡単に作成できます。しかし、自動化を使用してフォーム認証を使用するアプリケーションをスキャンできるように、このコンテキストの作成を自動化する必要があります。
そうする方法/回避策はありますか?
ZAP UI を使用して ZAP コンテキストを作成する方法
前もって感謝します。
ZAP CLIを使用して ZAP スキャン全体を自動化する予定です
ZAP は、フォームベースの認証にコンテキストを使用します。このコンテキストは、ZAP UI を使用して手動で簡単に作成できます。しかし、自動化を使用してフォーム認証を使用するアプリケーションをスキャンできるように、このコンテキストの作成を自動化する必要があります。
そうする方法/回避策はありますか?
ZAP UI を使用して ZAP コンテキストを作成する方法
前もって感謝します。
ZAP-CLI はサードパーティ プロジェクトであり、ZAP コア チームによってサポートされていません。現在、Docker パッケージ スキャンの使用をお勧めしていますが、今後推奨されるアプローチとなる自動化フレームワークにも取り組んでいます。これら (および公式にサポートされている他のすべてのオプション) に関するドキュメントは、https ://www.zaproxy.org/docs/automate/ にあります。