gpt4 book ai didi

java - 我们可以挑出一个警报说 "Web Browser XSS Protection Not Enabled"并在 ZAP 代理中重新运行吗

转载 作者:行者123 更新时间:2023-11-30 07:49:27 25 4
gpt4 key购买 nike

上下文:

我们使用 OWASP Zed Attack Proxy 2.7.0 版对应用程序进行漏洞测试。我们收到了一些警报,正在解决问题。

问题:

我们想挑出一个警告“未启用 Web 浏览器 XSS 保护”并运行验证。

我们正在尝试的解决方案:

我们正在探索的可能性之一是操作模式。我们现在能够执行其中一种操作模式,如标准、攻击等...。 有没有办法自定义操作模式并运行单个警报?

最佳答案

是的,您只需要启用特定的扫描规则并禁用所有其他规则。最简单的方法是在桌面 UI 中配置扫描策略,然后将其导出。然后您可以将其用于自动扫描。

在这种情况下,警报是被动的。你检查过基线扫描了吗? https://github.com/zaproxy/zaproxy/wiki/ZAP-Baseline-Scan

我们在 Mozilla 每天使用它来对 100 多个站点进行健全性检查。您可以轻松生成一个配置文件,然后使用文本编辑器对其进行更改,使其仅报告您感兴趣的问题。

关于java - 我们可以挑出一个警报说 "Web Browser XSS Protection Not Enabled"并在 ZAP 代理中重新运行吗,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48556619/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com