如何在zapproxy scan中删除与指定url相关的所有资源?

时间:2016-06-12 02:19:40

标签: java zap zapproxy

我正在使用zapproxy的java客户端api自动和动态地检测许多网站的漏洞。我需要释放指定的所有资源(警报,蜘蛛结果,主动扫描结果,内存使用情况) url并且不会干扰其他网址的扫描。

概述了整个zapproxy的api,我只得到了:

http://localhost:8080/UI/core/action/deleteAllAlerts

我认为会删除所有警报,包括属于其他网址的警报。

那么,如何在zapproxy scan中删除指定网址的资源?

1 个答案:

答案 0 :(得分:0)

抱歉,错过了这个 - 我一直在寻找'zap'标签;)

您可以使用API​​调用:

spark-shell

将删除站点树中的相关节点和关联的警报。

不要认为会删除子树 - 你可以提交功能请求吗? https://github.com/zaproxy/zaproxy/issues/new

由于