2017-04-25 49 views
1

我已经开发了一个Selenium代码来执行Web应用程序测试。但是我需要为同一个应用程序执行安全测试。所以请建议我如何使用硒代码执行安全测试。如何使用硒进行安全测试?

请帮助与ZAP硒整合。

+0

硒能不能用于安全性测试。您需要寻找其他可以执行安全测试的工具。 –

+0

Hi @Anish pillai我们可以将硒与ZAP连接起来。 ZAP将进行安全测试,Selenium将执行功能测试。但我需要知道如何实现这一点。 –

+0

嗨Ramesh,对不起,我不知道ZAP。所以无法提供任何信息。 –

回答

4

代理通过ZAP您的Selenium测试,然后使用ZAP来测试您的应用程序。 探索应用有效始终是自动扫描器是一个挑战,但一套好的Selenium测试是让观众了解您的应用如何就像ZAP扫描仪的好方法。你可以不用打扰使用ZAP蜘蛛或只是用它们来捕捉你没有足够测试的应用程序区域。通过ZAP代理你的测试,你将自动获得被动扫描,一旦他们完成,你可以使用主动扫描来运行更激进的攻击。 ZAP有一个非常强大的API,因此可以完全自动化进行这种测试。

+0

感谢@Simon尼茨进行安全测试。请给我提供任何相同的代码或任何参考网站,这将有助于我的积极行动。 –

+0

python是否适合驾驶ZAP API?如果是的话看看https://github.com/zaproxy/zap-api-python/blob/master/src/examples/basic-spider-scan.py 如果不是,哪一种语言,你宁愿使用? –

+0

谢谢@Simon Bennetts。我使用JAVA的Selenium代码。 –