zap

    0

    1答えて

    ZAPの自動化:未定義のメソッド` []' nilのために:NilClass(NoMethodError) 私は上記のエラーしばらく取得していますルビーを使ってザップの反応を得ようとしています。以下は私のコードです: Then(/^I should be able to see security warnings$/) do #Get response from via RestClient

    0

    1答えて

    手動要求エディタを使用して1つのURLをスキャンできます。どのようにURLリスト(CSVファイルやテキストファイルのリストURLなど)に使用できますか?

    1

    2答えて

    ログインページ検証の品質をチェックしたいと思います。だから、これを達成するためにOWASP zapを使うことができます。弱いセッショントークン、エラーメッセージなどの生成と弱いパスワードの再調整を行いたい。Zed Attack Proxyで可能か?

    0

    1答えて

    ZAPレポートを自分のメールIDに設定して、ZAPレポートを生成するたびに自分のメールに送信する必要があります。そうすることは可能ですか?

    1

    1答えて

    私はnetwork.captive-portal-service.enabledをfalseに設定しました。 Firefoxで既定のAJAXスパイダーを実行しようとすると、手動で閲覧したURLにdetectportal.firefox.comという新しいウィンドウが開かれ、スパイダーがコンテキスト外で禁止されているためハングします。次に、about:configをチェックして、ZAPを開いて、ne

    0

    1答えて

    我々はZAPツール上で、当社のURLをテストするとき、私は警告の下に取得しています : X-フレーム - オプションが有効に設定されていない X-Content-Typeのを WebブラウザXSS保護を設定されないヘッダ - オプションヘッダーMissing X-Frame-OptionsとX-content type-optionsは、REST呼び出しとServlet呼び出しで正しく設定されてい

    0

    1答えて

    ウェブアプリケーションのセキュリティテストを自動化する予定です。 私はJAVA言語を使って開発されたセレンコードを持っています。今はZAPと統合する必要があります。 この2つの方法を統合してレポートを生成する方法を教えてください。

    0

    1答えて

    私はMaven pom.xmlにzap Mavenプラグインを持っており、私は分析として目標を提供しました。私はzapサーバーをインストールしていませんでした。そして、私は<shouldRunWithDocker>true</shouldRunWithDocker>として使ったpom.xmlに入れました。 Mavenプラグインを使用してプロジェクトをスキャンする方法を教えてください。以下のようにエ

    1

    3答えて

    OWASP ZAPを使用してアプリケーションの脆弱性をテストしています。 私はログインページのURLでクイックスタート攻撃を使用しています。 EclipseからTomcatでアプリケーションを実行しています。 現在2つの問題があります。 はZAPは、私が削除されたHTMLページを検索します。プロジェクトのどこにも存在しませんが、ZAPはアラートを生成します。それは最初の実行の時に存在しました。 Z

    1

    1答えて

    私はJenkinsの初心者です。ZAPプラグインでJenkinsを使用しようとしています。 私はJenkinsによって提供されたステップバイステップのガイドラインに従うことができましたが、実際にJenkinsが管理できるZAPについて何か質問があります。 私はJenkinsなしでZAPを使用するだけで、テストしたいサーバーのパスを書き込むことができ、プロセスが開始されます。 ただし、Jenkins