是否有人建议如何从ZAP报告中确定哪一警报属于OWASP的前10大漏洞。例如,我看到了一个ZAP报告示例,其中Reference列的值为OWASP top 10 URL。
我的ZAP报告中有以下几栏:
以下是OWASP十大漏洞:
https://owasp.org/www-project-top-ten/
Broken
不过,很明显,我们需要详细检查每个警报,并将其逻辑地映射到OWASP前10名。但是,我想知道是否有任何警报属性可以帮助解决这个问题。
发布于 2020-11-21 17:33:30
有一个文档将各种ZAP功能映射到前10位,如下所示:https://www.zaproxy.org/docs/guides/zapping-the-top-10/
https://stackoverflow.com/questions/64940732
复制相似问题