【发布时间】:2023-04-06 10:02:01
【问题描述】:
我们想使用 ZAP 来扫描我们的网站漏洞问题
有没有办法为我们的业务定义我们自己的活动规则......?
例如,我们想检查是否有任何 javascript 将任何数据发布到不在白名单中的网站...?
那么,也许我们可以在 ZAP 插件中实现这个功能,但是如何创建我们自己的 ZAP 插件...?
【问题讨论】:
我们想使用 ZAP 来扫描我们的网站漏洞问题
有没有办法为我们的业务定义我们自己的活动规则......?
例如,我们想检查是否有任何 javascript 将任何数据发布到不在白名单中的网站...?
那么,也许我们可以在 ZAP 插件中实现这个功能,但是如何创建我们自己的 ZAP 插件...?
【问题讨论】:
我们想检查是否有任何 javascript 将任何数据发布到网站 不在白名单中的...?
那将是被动规则而不是主动规则。
您可以创建脚本,也可以使用 ZAP 附带的模板。您还可以在此处找到社区示例:https://github.com/zaproxy/community-scripts
还有一组博文可以帮助你:
主动扫描与被动扫描:
【讨论】: