如何使用zap-cli命令行工具扫描POST API

时间:2018-08-02 16:24:24

标签: owasp zap

zap-cli -p 8090 quick-scan -f json --self-contained --start-options '-config api.disablekey=true' https://someendpoint:8080/api/test 

当我使用上面的命令时,它对于GET Rest API可以正常工作,但是同一条命令不会将POST API视为POST API进行扫描。

“我的询问”是我们如何扫描POST API,以及如何将Request正文和POST URL一起传递。

0 个答案:

没有答案