首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >未通过-config标志设置zap代理扫描程序和excregexes选项?

未通过-config标志设置zap代理扫描程序和excregexes选项?
EN

Stack Overflow用户
提问于 2017-07-12 06:51:48
回答 1查看 253关注 0票数 0

当我按照here的描述启动zap.sh时,我正在尝试设置配置。

代码语言:javascript
复制
docker run -p 8090:8090 -i owasp/zap2docker-stable zap.sh -daemon -port 8090 -host 0.0.0.0 -config api.key=0123456789 -config api.addrs.addr.name=.* -config api.addrs.addr.regex=true -config scanner.strength=INSANE -config scanner.threshold=HIGH -config context.excregexes='^(?:(?!https?:\/\/example\.com).*).$'

但是当我开始扫描的时候,比方说google.com。它在日志中显示这一点

代码语言:javascript
复制
16818 [Thread-10] INFO org.parosproxy.paros.core.scanner.HostProcess  - start host https://google.com | TestPathTraversal strength MEDIUM threshold MEDIUM

这表明扫描仪强度和阈值的变化被忽略,以及我排除的任何不在example.com上的正则表达式。我做错了什么?

注意:使用owasp/zap2docker-稳定,尝试在稍微修改过的this版本上运行。

EN

回答 1

Stack Overflow用户

发布于 2017-07-18 18:00:57

首先,你似乎已经尝试了两次力量。此外,仅当扫描仪设置为使用默认值时,才会设置默认值。

其次,您应该尝试通过gui设置/完善正则表达式,直到您确定它是正确的为止。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/45045701

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档