2017-03-24 4 views
0

OWASP ZAPを初めて使用し、手動でコンテキストのテストとセッションプロパティの使用を開始しました。URL「weburl/Site.css」でSpiderタブ「OUT OF CONTEXT」にスパイダーが表示されている場合

しかし、スパイダーの助けを借りて私の巨大なウェブサイトのすべてのログインしたURLを検出することができません。ファイアフォックスによるプロキシ設定を使用して、スパイダーを介してすべてのURLを検出する方法について、誰でも私に簡単なデモを教えてもらえますか?

Zaproxyであなたのローカルプロキシオプションに

enter image description here

+0

Stack Overflowはプログラミングと開発の質問のサイトです。この質問は、プログラミングや開発に関するものではないので、話題にはならないようです。ヘルプセンターの[ここではどのトピックを参照できますか](http://stackoverflow.com/help/on-topic)を参照してください。おそらく、[スーパーユーザ](http://superuser.com/)や[Unix&Linux Stack Exchange](http://unix.stackexchange.com/)の方が良いかもしれません。また、[Dev Opsについての質問はどこに投稿しますか?](http://meta.stackexchange.com/q/134306) – jww

+0

[私の質問に「緊急」または他の同様のフレーズを追加することができます](https://meta.stackoverflow.com/q/326569) - 要約は、これはボランティアに対処する理想的な方法ではなく、おそらく回答を得ることに非生産的であるということです。これをあなたの質問に追加しないでください。 – halfer

答えて

2

移動し、例えばIPにそれらを設定します。 IP:127.0.0.1 ポート:8090

IP経由でプロキシにFirefoxの設定をリダイレクトし、ポートをローカルプロキシとして設定します。

あなたのサイトにFirefoxをサーフィンしてください。あなたのウェブサイトで地図がzaproxyに表示されます。地図を右クリックし、コンテキストに追加をクリックします。

次に、スパイダーでそのコンテキストを攻撃し、できるだけ多くのページを見つけることができるように、クロール部を十分に高く設定してください。認証を使用する場合は、Webサイトを追加したコンテキストの設定の[認証]タブで設定します。そうしないと、認証が必要なページは決して見つけられません。

(これがほしいと思うのですが、質問は少し曖昧です)

関連する問題