OWASP ZAPを使用してアプリケーションの脆弱性をテストしています。OWASP ZAP X-Frame-Optionsと存在しないhtmlファイルで偽陽性である
私はログインページのURLでクイックスタート攻撃を使用しています。
EclipseからTomcatでアプリケーションを実行しています。
現在2つの問題があります。
はZAPは、私が削除されたHTMLページを検索します。プロジェクトのどこにも存在しませんが、ZAPはアラートを生成します。それは最初の実行の時に存在しました。
ZAPはX-Frame-Contentヘッダーに関する警告を生成しますが、このヘッダーは存在し、Firefox F12ツールに表示されます。私はアプリケーションのログインページをIFrameしようとするシンプルなシミュレータを書いていて、ブラウザはそれをブロックしていました。
私はZAPに何らかの種類のキャッシュがあり、ExitとDelete Sessionを行ったと推測していますが、何も変更されませんでした。
アドバイスをいただければ幸いです。 。0123。
はい、これは繰り返し可能です。私はExitとDeleteセッションを行い、サイト、アラートを削除しました。私はメイン画面で見つけられたすべてのものを削除しました。私も新しいセッションをしました。 –
詳細をお知らせください。もしあなたがこれをあなた自身で調べなければならないのであれば。まず、アラートに関連する回答を見て、アプリが期待していないことを返すかどうかを確認することができます。 –