首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用OWASP测试兔MQ

用OWASP测试兔MQ
EN

Stack Exchange QA用户
提问于 2020-11-12 10:47:31
回答 1查看 216关注 0票数 3

我们目前使用的是测试OWASP Zap。相应地集成到Jenkins管道中,执行每周一次的漏洞测试。

我们现在已经将RabbitMQ集成到我们的项目中,在这里,我们不知道如何用OWASP测试RabbitMQ消息。

不幸的是,这方面几乎没有任何信息,OWASP Zap的文档在这方面也没有多大帮助。

你们中有谁有这方面的经验吗?

EN

回答 1

Stack Exchange QA用户

回答已采纳

发布于 2020-11-16 10:24:23

RabbitMQ是web应用程序的一部分,我认为ZAP并不是用来作为web应用程序各部分之间的安全扫描的。它侧重于浏览器和web应用程序之间的流量。我认为浏览器不直接与RabbitMQ通信。想知道你是否在寻找正确的工具。

ZAP的核心是所谓的“中间人代理”。它位于测试者的浏览器和web应用程序之间,以便能够拦截和检查浏览器和web应用程序之间发送的消息,在需要时修改内容,然后将这些数据包转发到目的地。它可以用作独立的应用程序,也可以用作守护进程。

https://www.zaproxy.org/getting-started/

票数 2
EN
页面原文内容由Stack Exchange QA提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://sqa.stackexchange.com/questions/46179

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档