首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在Zed攻击代理中以编程方式设置活动会话

在Zed攻击代理中以编程方式设置活动会话
EN

Stack Overflow用户
提问于 2017-06-19 13:39:41
回答 1查看 500关注 0票数 0

我们正在使用zaproxy api,并试图使用setActiveSession() API调用将会话设置为"active“,这是文档化的这里,并采用两个参数,即sitesession。我们遇到的问题是,我们不断地得到错误:

代码语言:javascript
复制
{
  "code": "illegal_parameter",
  "message": "Provided parameter has illegal or unrecognized value",
  "detail": "session"
}

假设我们有来自sessions() API调用的以下会话,

代码语言:javascript
复制
{
  "sessions": [
    {
      "session": [
        "Session 1",
        {
          "JSESSIONID": {
            "comment": "",
            "domain": "localhost",
            "domainAttributeSpecified": false,
            "expired": false,
            "expiryDate": null,
            "name": "JSESSIONID",
            "path": "/",
            "pathAttributeSpecified": false,
            "persistent": false,
            "secure": false,
            "value": "941A60311B3C63C69C5887F531E7090A",
            "version": 0
          }
        },
        "16"
      ]
    }
  ]
}

为了使这个API调用成功,我们需要在session字段中发送什么值?我们在value数组中尝试了“复杂”JSESSIONID对象中的JSESSIONID字段,以及名称"Session 1“和"16”(假设它是某种类型的id )。它们都返回相同的错误。

编辑我刚刚看到zap正在将以下内容登录到终端中,当我们进行这些调用时:

代码语言:javascript
复制
1055328 [ZAP-ProxyThread-106] WARN org.zaproxy.zap.extension.api.API  - ApiException while handling API request:
Provided parameter has illegal or unrecognized value (illegal_parameter) : session
    at org.zaproxy.zap.extension.httpsessions.HttpSessionsAPI.handleApiAction(Unknown Source)
    at org.zaproxy.zap.extension.api.API.handleApiRequest(Unknown Source)
    at org.parosproxy.paros.core.proxy.ProxyThread.processHttp(Unknown Source)
    at org.parosproxy.paros.core.proxy.ProxyThread.run(Unknown Source)
    at java.lang.Thread.run(Thread.java:748)
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2017-06-19 14:02:19

在API-Browser中进行了更多的尝试和错误之后,我们发现正确的值确实是“会话1",但是我们用引号(即"Session 1" )发送名称,但是发送它的正确方式是没有它们的,即Session 1

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/44632195

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档