如何设置特定站点攻击zed攻击代理并排除其他站点?

时间:2017-07-25 19:09:23

标签: zap

我正在尝试运行我的selenium脚本并在后台运行zap。但是在我的脚本通过后,我想只攻击我的网站并想要排除其他人。

如何排除除我要扫描的网站以外的所有网站?

2 个答案:

答案 0 :(得分:1)

ZAP只会攻击你告诉它攻击的内容。它只会在“攻击”模式下攻击“一切”,在这种情况下你不应该使用它。如果您可以准确解释如何使用ZAP,那么我们将能够告诉您如何安全地使用ZAP。

答案 1 :(得分:0)

在上下文中包含您要评估的内容。然后,您可以使用定义的上下文作为目标进行爬行和扫描(与URL相对)。

有关定义上下文的信息,请访问:https://github.com/zaproxy/zap-core-help/wiki/HelpUiDialogsSessionContexts