2017-07-25 14 views
0

セレンスクリプトを実行して、zapをバックグラウンドで実行しようとしています。しかし、私のスクリプトがパスした後、私は自分のサイトだけを攻撃し、他の人は除外したい。特定のサイトをzed攻撃プロキシで攻撃し、他のサイトを除外するように設定するにはどうすればよいですか?

スキャンしたいサイト以外のすべてのサイトを除外する方法は?

答えて

0

詳細をお知らせください。どのようにスキャンを実行する予定ですか?たとえば、zap-cliを使用している場合は、ターゲットURLを渡す必要があります。また、apiを見ると、ブラックリストのURLを正規表現で見ることができるように見えます。

1

ZAPはあなたが攻撃するためにあなたが言うことを攻撃するだけです。このような状況では使用しないで、「ATTACK」モードで「すべて」を攻撃するだけです。どのようにZAPを使用しているかを正確に説明できれば、安全にZAPを使用する方法を教えていただけます。

関連する問題