0

我已按照此视频中的说明配置了身份验证和用户:

https://www.youtube.com/watch?v=cR4gw-cPZOA

但是,当我运行 Attack->Active Scan 时,它似乎并没有真正使用这些凭据(我看到很多帖子到我的身份验证表单中使用用户“ZAP”,以及各种其他看似固定的输入),我无法弄清楚如何做到这一点。

4

1 回答 1

0

我们在此常见问题解答中有更多详细信息:https ://github.com/zaproxy/zaproxy/wiki/FAQformauth

这有帮助吗?

西蒙(ZAP 项目负责人)

于 2015-10-30T07:45:15.077 回答