当前位置:网站首页>OWASP ZAP安全测试工具使用教程(高级)
OWASP ZAP安全测试工具使用教程(高级)
2022-07-24 13:42:00 【爱测试的小浩】
OWASP ZAP安全测试工具使用教程(高级)
1.设置安全测试策略
点击分析–>扫描策略–>进入到扫描策略界面
设置等级越高,扫描深度和扫描范围越强

2.设置扫描代理
点击工具–>选项–>Local Proxies 进入到代理设置界面
设置的代理要与浏览器设置的代理相同

3.强制浏览网站和强制浏览目录
(1)鼠标选中需要的扫描的网站–>鼠标右键–>选择攻击–>点击强制浏览网站按钮
设置浏览器的地址和内置的字典

(2)鼠标选中需要的扫描的网站–>鼠标右键–>选择攻击–>点击强制浏览网站目录
4.自动扫描
鼠标选中需要的扫描的网站–>鼠标右键–>选择攻击–>点击自动扫描按钮
将根据设置的安全策略对扫描的网站和目录去自动做安全检测

5.导出测试报告
点击报告–>生成HTML报告
采取测试报告中缺陷等级为高度和中度的数据,针对安全缺陷进行分析,使用其他工具针对的去检测

边栏推荐
猜你喜欢

CSDN garbage has no bottom line!

Odoo+ test

Network security - Cookie injection

Overview of multi view learning methods based on canonical correlation analysis

深入浅出边缘云 | 2. 架构

Outdoor billboards cannot be hung up if you want! Guangzhou urban management department strengthens the safety management of outdoor advertising

Unity UGUI中scroll bar在游戏中启动界面时没有从最上面显示

支持鹏程系列开源大模型应用生态演化的可持续学习能力探索

Common OJ questions of stack and queue

Kunyu(坤舆) 安装 详解
随机推荐
Is it safe for Huatai Securities to open an account through channels? Is it formal
From cloud native to intelligent, in-depth interpretation of the industry's first "best practice map of live video technology"
Paper notes: swing UNET: UNET like pure transformer for medicalimage segmentation
Icml2022 | branch reinforcement learning
Realize a JS lottery?
Flex layout
网络安全——文件上传内容检查绕过
Flink综合案例(九)
WSDM 22 | 基于双曲几何的图推荐
网络安全——文件上传黑名单绕过
Exploration of sustainable learning ability to support the application of ecological evolution of Pengcheng series open source large models
Flink综合案例(九)
An error is reported when using activiti to create a database table,
网络安全——WAR后门部署
Statistical table of competition time and host school information of 2022 national vocational college skills competition (the second batch)
Spelling words~
交换机链路聚合详解【华为eNSP】
如何生成预期数据?埃默里大学等最新《深度学习可控数据生成》综述,52页pdf涵盖346篇文献全面阐述可控生成技术体系
网络安全——文件上传竞争条件绕过
游戏思考04总结:针对帧、状态、物理同步的总结(之前写的太长,现在简略下)