2017-03-17 85 views
0

如何在OWASP ZAP中排除POST请求?它滥发了大量表格和联系表格,因此中断了网站的正常运作。我可以排除这与正则表达式或有一个选项内置?OWASP ZAP禁用POST请求(超出范围)

+0

你的意思是,它将POST请求发送到不在范围内的域?或者是域内超出范围的页面? – schroeder

+0

你看过手册吗? “上下文”或“范围”如何不符合您的要求? – schroeder

+0

它在范围内发送POST请求,但我想排除一般的POST请求。那可能吗? – 2017-03-17 07:50:12

回答

0

在激活扫描对话框中,选中“显示高级选项”框。 然后您将看到更多选项卡 - 选择“Input Vectors”ta,然后取消选择“POST Data”目标。对于这个对话框的帮助单击帮助按钮 - 帮助也是在这里在线:https://github.com/zaproxy/zap-core-help/wiki/HelpUiDialogsAdvascan

您也可以通过扫描策略管理器:)创建不同的政策

西蒙(ZAP项目负责人)