OWASP ZAP身份验证 - 无法使用zap / zap停止它

时间:2015-11-12 14:42:19

标签: owasp zap

我无法通过登录页面获得zap。它只关注登录和忘记的密码表单。

我已经关注了各种官方HOWTO和FAQ,但即使我删除了zap用户,但在尝试登录时仍会使用login_id=ZAP&password=ZAP

我在标准模式,强制用户模式,强制用户定义,登录和注销字符串定义 - 我已经尝试过其他人。

登录表单目标网址:https://xxx.yyy.net/affiliate_login_action.ido

登录请求POST数据:login_id={%username%}&password={%password%}

登录正则表达式:\QLogout\E

退出正则表达式:\QAgent Login\E

我无法想象还有什么可以尝试。

1 个答案:

答案 0 :(得分:1)

正则表达式似乎不正确。根据我的经验,当您未指定正确的登录/注销正则表达式时,ZAP仅使用ZAPZAP

尝试将正则表达式更改为.*\QLogout\E.*.*\QAgent Login\E.*