zaproxy - API扫描 - 如何指定规范文件

时间:2018-03-12 10:35:25

标签: zap

我有一个规范文件api.yaml 据我所知,我应该像下面这样使用它:

docker run -t owasp / zap2docker-weekly zap-api-scan.py -t api.yaml -f openapi

我应该把文件放到某个zap的目录吗?

1 个答案:

答案 0 :(得分:2)

这更像是一个泊坞问题:文件需要在容器内可访问,因此您需要安装一个卷(例如包含此文件的文件夹) - 查看documentation以获取更多详细信息。您可以使用挂载点来使用该文件,例如:

docker run -v /path/to/dir:/app/config -t owasp/zap2docker-weekly zap-api-scan.py -t /app/config/api.yaml -f openapi