私は2.5をZAPに新しいですし、私はまだ今のよう回答しているこれらの質問があります。保護されたWebサイトでOWASP ZAPを実行できますか?
- は、保護されたウェブサイトで実行することがZAPできますか? 私はウェブサイトを保護するためにどのような方法が使われているのか分かりません。しかし、ZAPを使ってZAPを実行しようとするたびに、Webサイトのログインフォームだけがチェックされます。 ZAPは深く掘り下げません。ウェブサイトが保護されていることを知っているのは普通ですか?
- 私はウェブサイトをハッキングしていません。私のメンターは、たとえそれが保護されていても私またはZAPが私たちのウェブサイトでセキュリティテストを実行できるかどうかを知りたがっていました。本当に可能ですか?もしそうなら、どうですか?
これまで誰かがこれを啓発してくれることを願っています。ありがとうございました!
お返事ありがとうございます。私のメンターは、それが**マスクされている**と**墨塗りされた**と言った(彼らはAngularJSとPHPを使っている、と私は思う)。ありがとうございました! – julyxx
「マスクされて消毒されました」 - >「それ」とは何ですか? 「マスクして浄化する」とはどういう意味ですか? – viraptor
私が知る限り、AngularJSの** $ sanitize **はすべての潜在的に危険なトークンを削除するために使用されるHTML文字列です。 – julyxx