我有一个java应用程序,它只通过1234端口上的websocket进行通信。我想用ZAP做一些模糊测试。问题是我不能让OWASP ZAP来查看我的应用程序。如果我想将它添加为一个站点,它不会让我这样做,因为我只能添加http站点。我无法扫描"ws://127.0.0.1:1234“。我该怎么做呢?我查看了ZAP Wiki,还有关于添加"websocket站点“的博客,但他们都是通过http添加的,但我不能这么做。我也尝试了其他一些工具,似乎都不起作用。
任何帮助都是非常感谢的。
发布于 2019-03-08 02:03:10
我们已经在管道中做了一些改变,可能会让这件事变得更容易。我会尽快回复你的。
https://stackoverflow.com/questions/55049988
复制相似问题