当前位置:网站首页>OWASP ZAP安全测试工具使用教程(高级)
OWASP ZAP安全测试工具使用教程(高级)
2022-07-24 13:42:00 【爱测试的小浩】
OWASP ZAP安全测试工具使用教程(高级)
1.设置安全测试策略
点击分析–>扫描策略–>进入到扫描策略界面
设置等级越高,扫描深度和扫描范围越强

2.设置扫描代理
点击工具–>选项–>Local Proxies 进入到代理设置界面
设置的代理要与浏览器设置的代理相同

3.强制浏览网站和强制浏览目录
(1)鼠标选中需要的扫描的网站–>鼠标右键–>选择攻击–>点击强制浏览网站按钮
设置浏览器的地址和内置的字典

(2)鼠标选中需要的扫描的网站–>鼠标右键–>选择攻击–>点击强制浏览网站目录
4.自动扫描
鼠标选中需要的扫描的网站–>鼠标右键–>选择攻击–>点击自动扫描按钮
将根据设置的安全策略对扫描的网站和目录去自动做安全检测

5.导出测试报告
点击报告–>生成HTML报告
采取测试报告中缺陷等级为高度和中度的数据,针对安全缺陷进行分析,使用其他工具针对的去检测

边栏推荐
- Error reported when using activiti to create a database table
- 网络安全——服务漏洞扫描与利用
- Sringboot plugin framework implements pluggable plug-in services
- Recommended idling tools | comprehensive comparison of 10 spatial transcriptome deconvolution tools
- 【无标题】rhcsa第一次作业
- Detailed explanation of odoo JS DoAction
- Simple order management system small exercise
- 网络安全——文件上传黑名单绕过
- 脑注意力机制启发的群体智能协同避障方法
- Icml2022 | branch reinforcement learning
猜你喜欢

网络安全——文件上传黑名单绕过

户外广告牌不能“想挂就挂”!广州城管部门加强户外广告安全管理

Network security - file upload whitelist bypass

Detailed explanation of odoo JS DoAction

Game thinking 04 summary: a summary of frame, state and physical synchronization (it was too long before, and now it's brief)

网络安全——WAR后门部署

基于典型相关分析的多视图学习方法综述

The scroll bar in unity ugui is not displayed from the top when launching the interface in the game

Network security - Web information collection

Chinese character style transfer --- unsupervised typesetting transmission
随机推荐
Collection collection framework
rhce第一次作业
如何生成预期数据?埃默里大学等最新《深度学习可控数据生成》综述,52页pdf涵盖346篇文献全面阐述可控生成技术体系
网络安全——文件上传白名单绕过
Interface document evolution atlas, some ancient interface document tools, you may not have used them
Flex layout
网络安全——中间人攻击渗透测试
一些简单命令
Editor formula
Network security - penetration using evil maid physical access security vulnerabilities
Group knowledge map: distributed knowledge transfer and federated map reasoning
Introduction to single chip microcomputer
网络安全——使用Evil Maid物理访问安全漏洞进行渗透
R语言使用epiDisplay包的dotplot函数通过点图的形式可视化不同区间数据点的频率、使用by参数指定分组参数可视化不同分组的点图分布、使用cex.Y.axis参数指定Y轴分组标签文本的大小
ICML2022 | 分支强化学习
R语言epiDisplay包的kap函数计算Kappa统计量的值(总一致性、期望一致性)、对多个评分对象的结果进行一致性分析、评分的类别为多个类别、如果评分中包含缺失值则标准误及其相关统计量则无法计算
Flink综合案例(九)
Network security - file upload competitive conditions bypass
Network security - war backdoor deployment
Gradle 15 minute introductory tutorial