【问题标题】:How can we integrate Owasp ZAP & Cypress?我们如何整合 Owasp ZAP 和 Cypress?
【发布时间】:2020-09-21 15:27:58
【问题描述】:

有什么方法可以将 Owasp Zap 安全测试工具与 Cypress 集成?

【问题讨论】:

标签: automation cypress owasp zap


【解决方案1】:

我在这里创建了一个工作演示,说明如何实现这一点 - https://github.com/el-davo/cypress-zap

基本上,当您运行“yarn test”时,zap 攻击代理会启动,然后 cypress 启动,我们告诉它通过传递此环境变量来通过代理发送所有流量

HTTP_PROXY=http://localhost:8080 NO_PROXY=\"<-loopback>\"

一旦 cypress 测试运行,cypress 就会等待攻击代理完成其工作,一旦 zap 完成测试,就会关闭测试并生成报告。请注意,此 repo 目前仅适用于 linux,但可以轻松修改为适用于 windows

【讨论】: