我正在使用zapproxy的java客户端api自动和动态地检测许多网站的漏洞。我需要释放指定的所有资源(警报,蜘蛛结果,主动扫描结果,内存使用情况) url并且不会干扰其他网址的扫描。
概述了整个zapproxy的api,我只得到了:
http://localhost:8080/UI/core/action/deleteAllAlerts
我认为会删除所有警报,包括属于其他网址的警报。
那么,如何在zapproxy scan中删除指定网址的资源?
答案 0 :(得分:0)
抱歉,错过了这个 - 我一直在寻找'zap'标签;)
您可以使用API调用:
spark-shell
将删除站点树中的相关节点和关联的警报。
不要认为会删除子树 - 你可以提交功能请求吗? https://github.com/zaproxy/zaproxy/issues/new
由于