【发布时间】:2021-11-02 00:25:21
【问题描述】:
我不知道如何使用 ZAP 上的 cookie 来扫描网站,我所做的是右键单击域 Attack>Active Scan Subtree。
我已经尝试过在使用有效 cookie 向网站发出请求后(我已登录),以防 ZAP 获取最后一个 cookie,但显然它没有,所以结果是我只扫描了登录名,而不是我登录时可以访问的。
非常感谢。
【问题讨论】:
我不知道如何使用 ZAP 上的 cookie 来扫描网站,我所做的是右键单击域 Attack>Active Scan Subtree。
我已经尝试过在使用有效 cookie 向网站发出请求后(我已登录),以防 ZAP 获取最后一个 cookie,但显然它没有,所以结果是我只扫描了登录名,而不是我登录时可以访问的。
非常感谢。
【问题讨论】:
我找到了我需要的内容,一个上下文,但不能提供 cookie(我也想要),但需要登录凭据
https://github.com/zaproxy/zap-core-help/wiki/HelpStartConceptsAuthentication#formBased
【讨论】: