Cuprins:

Doriți să continuați sesiunea Zap?
Doriți să continuați sesiunea Zap?

Video: Doriți să continuați sesiunea Zap?

Video: Doriți să continuați sesiunea Zap?
Video: ZAPCon 2021 After Hours: Adding ZAP to All Your Testing 2024, Noiembrie
Anonim

Tu faci nu nevoie a continua „a economisi” a sesiune ca tot ceea ce se întâmplă în sesiune este înregistrată continuu. Este mult mai rapid persista A sesiune la început, dar tu poate întotdeauna persista A sesiune mai târziu dacă ai nevoie la. Dacă tu închide ZAP fără persistând ta sesiune atunci tu nu îl va putea accesa din nou.

Din acest motiv, ce este scanarea activă în Zap?

Vulnerabilitatea site-ului scanare cu ZAP . Pe de altă parte, Scanerul activ al ZAP se concentrează pe găsirea de vulnerabilități ale site-urilor web, cum ar fi SQL Injection și XSS (cross-site scripting). The Scaner activ realizează acest lucru făcând cereri rău intenționate pe care pasivul Scanner nu face.

De asemenea, știți, pentru ce este folosit Zap? ZAP este un instrument open source care este oferit de OWASP (Open Web Application Security Project), pentru testarea de penetrare a site-ului/aplicației dvs. web. Vă ajută să găsiți vulnerabilitățile de securitate din aplicația dvs.

Știți, de asemenea, cum configurez Zap?

Instalare și setare sus ZAP În bara de meniu de sistem, faceți clic pe ZAP > Preferințe pentru a deschide meniul de opțiuni. De acolo, selectați pe Local Proxy și introduceți 127.0. 0.1 ca adresă și 8080 ca port. Aceasta se configurează ZAP pentru a rula local la https://127.0.0.1:8080.

Cum instalez certificatul zap în Chrome?

Pentru a utiliza proxy-ul ZAP cu aceste site-uri web, va trebui să instalați certificatul CA al ZAP ca rădăcină de încredere în browser

  1. Accesați Instrumente > Opțiuni > Certificat SSL dinamic.
  2. Salvați certificatul în locația dorită.
  3. Deschideți browserul și instalați certificatul în browser (Firefox, Chrome, IE) în consecință.

Recomandat: