我需要通过OWASP ZAP工具攻击端点(获得2.5.0版本)。我通过Postman测试了端点。我有类型授权:基本认证,用户名:exampleUserName,密码:examplePass。OWASP ZAP中的基本授权
请你给我一些提示,如何在OWASP ZAP中设置Basic Auth?
我为我的上下文设置了用户。需要什么esle?
实测溶液:
1)控制面板 - > Internet选项 - >连接 - >局域网设置 - >检查 “使用代理对等” - >单击OK
2)通过邮递员发送查询请求使用基本验证
3)的终点是可见的OWASP ZAP工具,在网站部分
4)在端点点击右键,选择阿塔克行动