首页 > 解决方案 > 如何在 owasp zap 中单独扫描特定的 URL 或页面

问题描述

我已经安装了 OWASP ZAP 2.8.0 并全面扫描了我们的网站。结果我们得到了一些 SQL 注入 URL 或页面。所以我们已经修复了开发中提到的 OWASP 工具的 SQL 注入问题。

  1. 如何扫描 OWASP 中的特定页面或 URL?

    例子:

    我们已经完全扫描了http://www.samples.com,结果我们得到下面的 URL 是可能的 SQL 注入。 http://www.samples.com/sales

    因此,在开发中,我们仅为此页面提供了一些修复。如果我们再次扫描http://www.samples.com/sales进行检查。这是扫描我们的完整网站。完成需要2天多的时间。如何在 OWASP 中扫描特定页面或 URL?

    我试过这个 - https://github.com/zaproxy/zap-extensions/wiki/HelpAddonsImporturlsImportUrls但不起作用。

    谢谢,

标签: c#securitysql-injectionowaspzap

解决方案


推荐阅读