web-dev-qa-db-ja.com

OWASP ZAPで自動テストをオフにするにはどうすればよいですか?

ZAPで自動スキャナーをオフにする方法を見つけようとしています。オンになっているかどうかさえわかりません。

スキャナーがオンになっているかどうかはどこでどのように確認できますか?とりあえず、テスト用の純粋なプロキシにしたいだけです。

2
John

ZAPは、ユーザーが指示したことを実行します。常にパッシブスキャンを実行しますが、要求と応答を調べるだけなので安全です。アクティブなスキャナーが攻撃を実行し、それはあなたが指示したときにのみ実行されます。

Simon(ZAPプロジェクトリーダー)

1
Simon Bennetts

ZAPを起動すると、スキャナーがオフになります。スクリーンショットを撮って、ZAPの基本を教えます。

http://imgur.com/9xBebTK

  1. スキャンするプロファイルを選択します
  2. スキャンするターゲット
  3. ここにスキャナーが結果を置きます
0
Millex