Zap docker - Активное сканирование

Есть ли способ запустить активное сканирование через докер ZAP?

У меня есть веб-приложение, которое требует входа в систему, и после входа в систему мне нужно записывать действия, которые я выполняю в пользовательском интерфейсе, и мне нужно выполнить активное сканирование этой страницы. Это веб-приложение на основе формы.

Мы используем python с селеном для автоматизации пользовательского интерфейса.


person Bhuvana Dhanam    schedule 26.02.2021    source источник


Ответы (1)


Да, через полное сканирование пакетов: https://www.zaproxy.org/docs/docker/full-scan/ Также возможна настройка аутентификации - мы только что опубликовали видео, в котором описывается этот процесс: https://www.youtube.com/watch?v=BOlalxfdLbU

person Simon Bennetts    schedule 26.02.2021