使用python-owasp-zap-v2.4包在python中自动执行OWASP渗透测试

时间:2017-03-03 08:50:00

标签: python owasp zap

我需要使用python-owasp-zap-v2.4软件包在python脚本中自动执行OWASP渗透测试。 所以我需要运行这个命令

scanid = zap.spider.scan(target, apikey=apikey)

任何想法apikey,以及如何获得它?

1 个答案:

答案 0 :(得分:0)

首次启动ZAP时,随机生成ZAP API密钥。这适用于手动测试,但不适合自动化测试。 但是,您可以在使用命令行选项启动ZAP时指定API密钥:

-config api.key=change-me-9203935709

有关详细信息,请参阅https://github.com/zaproxy/zaproxy/wiki/FAQapikey