首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何用jwt保护Pen测试REST

如何用jwt保护Pen测试REST
EN

Stack Overflow用户
提问于 2017-06-20 09:57:22
回答 1查看 2K关注 0票数 1

我有一个使用RESt令牌(作为header)保护的HTTP。我想在测试API上做一个渗透测试,在这个topic.So中没有事先的理解,我通过了一些指导,我安装了OWASP并输入了button.But并按下了攻击button.But,响应是

代码语言:javascript
复制
Failed to attack the URL :received a 401 response code

那么如何使用ZAP来测试REST呢?

任何帮助都是非常感谢的。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2017-06-20 10:35:30

您能以某种方式生成有效的JWT令牌吗?如果是这样的话,您可以告诉ZAP使用它,如下面的博客文章所解释的:https://zaproxy.blogspot.com/2017/06/scanning-apis-with-zap.html

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/44649829

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档