首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >有没有一种方法可以检查ZAP后端的扫描和模糊命令是如何工作的?

有没有一种方法可以检查ZAP后端的扫描和模糊命令是如何工作的?
EN

Stack Overflow用户
提问于 2022-09-22 11:30:28
回答 2查看 41关注 0票数 -1

当通过OWASP工具触发命令时,我们需要知道后端命令是如何工作的。

这将有助于数据可视化&与ZAP和UI的交互。

例如,

  1. 像“活动扫描”这样的命令
  2. 在ZAP工具中,我们选择所需的站点并单击“活动扫描”操作。
  3. 活动扫描发生,结果出现在历史选项卡中。

现在的要求是,当用户单击ZAP工具中的“活动扫描”时,需要可视化命令在后台是如何交互的。

如何在ZAP工具中读取请求、处理数据和生成结果?

同样用于被动扫描和模糊。

EN

回答 2

Stack Overflow用户

发布于 2022-09-23 13:23:02

代码都是开源的。请参阅两个主要存储库:

核心:https://github.com/zaproxy/zaproxy扩展:https://github.com/zaproxy/zap-extensions

票数 0
EN

Stack Overflow用户

发布于 2022-09-26 07:59:32

请参见https://www.zaproxy.org/tags/hacking/,如果您有特定的问题,那么最好将它们添加到ZAP发展集团上。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/73813843

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档