首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过命令行在OWASP中进行模糊处理

通过命令行在OWASP中进行模糊处理
EN

Security用户
提问于 2021-07-21 14:23:19
回答 1查看 262关注 0票数 1

首先,我在Docker容器中运行ZAP,并将使用Jenkins自动化ZAP扫描。官方的对接图像似乎有一个脚本,执行蜘蛛和主动扫描,但不做任何模糊。有什么方法可以通过命令行进行模糊处理吗?我不能用手动的方式访问GUI并运行fuzz,因为一切都需要自动化。

EN

回答 1

Security用户

发布于 2021-07-21 14:55:25

不,模糊处理目前只是手动处理。我们确实计划添加一个API,但还没有机会。

值得注意的是,即使我们添加了一个API,自动化仍然是一个棘手的问题。在ZAP中,当您正在进行模糊处理时,您必须精确地指定您想要模糊的内容(每个请求),以及您想要使用的内容,并对结果进行分析。

一般来说,主动扫描器在自动化方面是一个更好的选择。

话虽如此,你还指望ZAP能做些什么呢?

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/252558

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档