OWASP_ZAP
标准扫描工作流程
1 设置浏览器代理
2 手动爬网
3 利用OWASP_ZAP的自动爬网功能 爬网 右击页面有新发现(爬行 强制浏览web服务器 看目录和文件的 active scan 在下面 利用字典爬网 )
4 active scan 用扫描策略进行扫描
5 在警报看结果分析
OWASP_ZAP
标准扫描工作流程
1 设置浏览器代理
2 手动爬网
3 利用OWASP_ZAP的自动爬网功能 爬网 右击页面有新发现(爬行 强制浏览web服务器 看目录和文件的 active scan 在下面 利用字典爬网 )
4 active scan 用扫描策略进行扫描
5 在警报看结果分析