【发布时间】:2022-08-12 21:46:49
【问题描述】:
我想对 gitlab ci cd 进行 zap 完整扫描,并对我要运行它的网站进行身份验证(没有来自 gitlab 的 FAST 模块)
我可以正确运行 zap-full-scan.py 但不知道如何为站点添加身份验证凭据
stages:
- scan
dast:
stage: scan
image:
name: owasp/zap2docker-weekly
before_script:
- mkdir -p /zap/wrk
script:
- pwd
- ls
- zap-full-scan.py -t \"http://example.com\" -m 1 -d -I -r testreport.html
- cp /zap/wrk/testreport.html testreport.html
artifacts:
when: always
paths:
- testreport.html