2016-09-30 81 views
0

我是新来ZAP 2.5和我有一个尚未回答的那一刻的这些问题:OWASP ZAP可以在受保护的网站上执行吗?

  1. 可以ZAP在一个受保护的网站来进行? 请注意,我不知道用什么方法来保护网站。但是每当我尝试使用它执行ZAP时,它只会检查网站的登录形式; ZAP不会深入挖掘。知道该网站受保护是否正常?
  2. 我不是黑客入侵的网站;只是我的导师希望我知道我或ZAP是否有能力使用我们的网站执行安全测试,即使它受到保护。真的有可能吗?如果是这样,怎么样?

我希望有人能够启发我,因为到目前为止,我还没有找到任何答案。谢谢!

回答

0

它可以。你可以阅读如何配置它in the manual

+0

嘿谢谢你的回复。我的导师告诉我,它被**掩盖**和**消毒**(他们正在使用AngularJS和PHP,我认为),它也可以吗?谢谢! – julyxx

+0

“它被掩盖和消毒” - >什么是“它”? “蒙面和消毒”是什么意思? – viraptor

+0

据我所知,AngularJS中的** $ sanitize **是一个html字符串,用于去除所有潜在的危险标记。 – julyxx

0

像ZAP的安全工具不工作的魔法。它们允许您自动执行重复性任务,手动测试人员可以手动执行更长的时间。

如果你有一个复杂的登录过程,那么你需要了解它是如何工作的,以便配置ZAP如何处理它。通过ZAP代理您的浏览器。手动登录并查看代理的请求和响应。尝试了解身份验证的工作原理 - 完成后,您可以开始查看如何通过ZAP自动登录。

+0

注意!非常感谢。 – julyxx