我有一个使用RESt令牌(作为header)保护的HTTP。我想在测试API上做一个渗透测试,在这个topic.So中没有事先的理解,我通过了一些指导,我安装了OWASP并输入了button.But并按下了攻击button.But,响应是
Failed to attack the URL :received a 401 response code那么如何使用ZAP来测试REST呢?
任何帮助都是非常感谢的。
发布于 2017-06-20 10:35:30
您能以某种方式生成有效的JWT令牌吗?如果是这样的话,您可以告诉ZAP使用它,如下面的博客文章所解释的:https://zaproxy.blogspot.com/2017/06/scanning-apis-with-zap.html。
https://stackoverflow.com/questions/44649829
复制相似问题