超出zap中ajax spider攻击中显示的范围错误

时间:2017-08-25 06:16:20

标签: owasp zap

我正在使用OWASP ZAP进行安全测试。我试图在我的管理仪表板页面上进行Ajax蜘蛛攻击。但是在消息中,显示的范围超出范围,浏览器也没有打开。如何解决此问题并打开浏览器并执行此测试?

error message

2 个答案:

答案 0 :(得分:0)

默认情况下,ZAP只会关注同一域中的网址,否则最终可能会试图占用整个互联网:)

查看它所报告的网址 - “http://detectportal.firefox.com/success.txt” - 这些网址与您的应用不在同一个域中,而且几乎肯定不属于它。

所以那不是问题。您使用的是哪种浏览器和版本?你检查过ZAP是最新的吗?

您可能会在ZAP用户组上获得更多(和更快)的帮助:) https://groups.google.com/group/zaproxy-users

答案 1 :(得分:0)

我再次尝试重新安装ZAP。然后它工作正常,如截图所示。此外,网页也会在浏览器中打开。

success result

webpage opened in browser