【发布时间】:2018-09-04 17:44:08
【问题描述】:
我遵循了来自https://zaproxy.blogspot.com/2017/06/scanning-apis-with-zap.html的示例
- 在我的 Mac 上安装 Docker
- 已执行
docker pull owasp/zap2docker-weekly - 执行示例:
docker run -t owasp/zap2docker-weekly zap-api-scan.py -t \ https://www.example.com/openapi.json -f openapi它有效 - 执行了我的命令来扫描我的 API:
docker run -v /etc/hosts:/etc/hosts -v $(pwd):/zap/wrk:rw -t owasp/zap2docker-weekly zap-api-scan.py -t myapitest.json -f openapi我得到了: 无法在本地找到图像“in:latest” docker: 来自守护进程的错误响应:拉取访问被拒绝,存储库不存在或可能需要“docker login”。 我用谷歌搜索找到了解决方案,因为我在 Docker 和 ZAP 方面都是新手,但徒劳无功。
【问题讨论】:
-
看起来像 docker 问题,尝试仅运行
docker run -it owasp/zap2docker-weekly以确保它正常工作。由于某种原因,docker 没有捕捉到图像名称 -
@OmerLeviHevroni ,我已经运行并得到:zap@87049f10f43c:/zap$