【问题标题】:OWASP ZAP How to send POST request through ZAP APIOWASP ZAP 如何通过 ZAP API 发送 POST 请求
【发布时间】:2019-07-18 20:04:23
【问题描述】:

我在恶魔模式下运行 ZAP,我想发送一个 POST 请求以进行蜘蛛和主动扫描。我正在使用 sendRequest API,表单方法是 POST。

问题:请求在没有请求正文的情况下发送到服务器。

我应该如何构建 POST 请求来完成这项工作?

【问题讨论】:

  • Manish,你找到解决方案了吗?

标签: owasp zap


【解决方案1】:

根据 HTTP 规范,使用 2 对 CRLF (\r\n\r\n) 将数据与标头分开。

【讨论】:

  • No Simon 我在内容长度中传递整数值。我面临的问题是在 sendRequest API 中分离标头、查询字符串参数和表单数据部分。能否给我发送一个示例 POST 请求或 sendRequest API 的发布请求模板,以便我可以根据 Send request API 的模板传递参数