OWASP ZAP Ajax Spider URL参数问题

时间:2019-05-14 14:42:43

标签: web-crawler owasp zap

我正在尝试使用ZAP在我的Web应用程序上执行AJAX Spider,并试图了解几件事。

  1. 在运行AJAX蜘蛛时,它会遇到mydomain.com/profile的URL结构,并且蜘蛛会卡在此处并持续命中mydomain.com/profile?1,然后依次命中profile?2profile?3,等。这是一个无休止的循环,显示所有相同的数据。我该如何预防?我尝试将其标记为“数据驱动”节点,但不确定是否已正确设置它。

  2. 有人能确切解释Maximum Crawl States的作用吗?我尝试使用它来解决上述问题,但没有运气。

谢谢!

1 个答案:

答案 0 :(得分:0)

您知道为什么浏览器如果遵循以下链接吗?这些是实际的链接吗?是否应该有更好的链接,如果是的话,它们看起来像什么?