【问题标题】:OWASP ZAP. How to use a cookie for scanning a website?OWASP ZAP。如何使用 cookie 扫描网站?
【发布时间】:2021-11-02 00:25:21
【问题描述】:

我不知道如何使用 ZAP 上的 cookie 来扫描网站,我所做的是右键单击域 Attack>Active Scan Subtree

我已经尝试过在使用有效 cookie 向网站发出请求后(我已登录),以防 ZAP 获取最后一个 cookie,但显然它没有,所以结果是我只扫描了登录名,而不是我登录时可以访问的。

非常感谢。

【问题讨论】:

    标签: security cookies zap


    【解决方案1】:

    我找到了我需要的内容,一个上下文,但不能提供 cookie(我也想要),但需要登录凭据

    https://github.com/zaproxy/zap-core-help/wiki/HelpStartConceptsAuthentication#formBased

    【讨论】:

      最近更新 更多