私はangularjsウェブアプリケーションでOWASPを使ってみましたが、私のルーティングページのどれもがスパイダーのリストを取得できませんでした。これを行う方法?私は、私のangularjsアプリケーション内のすべてのルーティングURLSの脆弱性を見たいだけですOWASP ZAPを使ってAngularJSのセキュリティテストを行う方法
答えて
ZAPはあなたがそれを与えるベースURLからスパイダーになります。ベースURLから始まる利用可能なリンクのパスをトラバースして、ルーティングページにアクセスできることを確認します。 ZAPがベースURLからあなたのサイトを横切ってアクセスできない場合は、シンプルなサイトマップまたはすべてのURLのリストを作成し、ホームページにリンク/挿入します。
また、Docker経由でZAPを起動して実行するための便利な方法です。
https://github.com/zaproxy/zaproxy/wiki/Docker
HTH
AngularJSは、 '伝統的な' クモdoesntのは非常によく扱うのJavaScriptを多用し、作ります。
代わりにajaxスパイダーを使用してください:https://github.com/zaproxy/zap-core-help/wiki/HelpAddonsSpiderAjaxConceptsこれは遅くなりますが、サイトをクロールするブラウザを起動するJSを処理します。
認証があれば、これをどのように実行できますか?私はプロキシメソッドが本当に便利だと思う。 –
はい、アクティブなセジソンメカニズムでajaxスパイダーを使うことができます:https://github.com/zaproxy/zap-core-help/wiki/HelpUiTabsHttpsessions –
- 1. OWASP ZAPアプリケーションアプリケーションサーバーのネットワークのセキュリティテスト
- 2. OWASP ZAPパッシブスキャンスクリプト
- 3. OWASP ZAP - エラーメッセージのリスト
- 4. OWASP ZAP - URLのリストをスキャン
- 5. OWASP zap python api authentication
- 6. Owasp ZAPをWebインターフェイスで使用する方法
- 7. sshトンネル上のOWASP ZAPプロキシ
- 8. python-owasp-zap-v2.4パッケージを使用してPythonのOWASP侵入テストを自動化
- 9. owasp zapで同時に2つのサイトを実行する方法
- 10. OWASP ZAP with bruteforceモードでCSRFトークンを取得する方法
- 11. OWASP ZAP SpiderレポートをExcelにエクスポートする方法は?
- 12. Macでowasp zapをインストール/アンインストール/再インストールする方法
- 13. ロボットフレームワークからowasp zapを起動する方法
- 14. Microservicesでペンテスト/セキュリティテストを行う方法?
- 15. OWASP ZAP無効POSTリクエスト(範囲外)
- 16. AndroidでMiTM攻撃にOWASP ZAPを使用するには?
- 17. OWASP ZAPツールを使用してアプリケーションの検証品質を確認する方法
- 18. Owasp zapサーバー(exeまたはjar)をjenkinsから起動する方法
- 19. 保護されたWebサイトでOWASP ZAPを実行できますか?
- 20. 同じSeleniumグリッドポートを持つOWASP ZAP JVM競合
- 21. OWASP ZAPレポートをメールで設定できますか?
- 22. 削除したアドオンをowasp zapに再インストールするには?
- 23. Owasp ZAPが "フォームベース認証"を使用してアクティブスキャン中に認証を実行しないpythonプロジェクト
- 24. どのような形式でもowasp zapで完全なレポートを生成する方法
- 25. Javaセキュリティテスト
- 26. Zap OWASPでパストラバーサルフラグを取得しても、パラメータは完全に有効です
- 27. 私はZap-Cliを使ってフォームベースの認証を行った後にウェブページをスパイダーできません
- 28. OWASP ZAPが履歴ビューで画像へのリクエストを表示しない
- 29. 他のツール(OWASP ZAP)をNightwatch.jsに統合することができます
- 30. OWASPエンコーダを使用してJavaオブジェクトをサニタイズする方法は?
あなたのソリューションはサイトマップを作成する –
これはうまくいかなかった –