【发布时间】:2018-10-20 10:55:57
【问题描述】:
我正在尝试使用 ZAP 的 python API 来使用 OWASP ZAP 的基于表单的身份验证功能。
我注意到,在使用 HTTP 应用程序(例如 - http://demo.testfire.net/)时,它能够在登录后抓取并提供额外的 URL。但是,当我对 HTTPS 应用程序尝试相同的操作时,它不会一次获取额外的 URL已登录。
我的问题是 - ZAP 是否仅支持 HTTP 相关 Web 应用程序的基于表单的身份验证?
【问题讨论】: