ZAP报告警报中少数属性的重要性



有人能解释或提供关于理解ZAP报告警报中以下属性的参考吗:

  1. 实例
  2. 参考
  3. CWE ID
  4. WASC ID
  5. 源ID
  1. 实例

根据您查看的输出,这要么是识别警报的实例数,要么是受影响的URL列表。

  1. 参考

指向其他相关材料的URL。

  1. CWE ID

相关的";共同弱点列举";标识符(https://cwe.mitre.org/)

  1. WASC ID

相关的";web应用程序安全联盟";标识符(http://projects.webappsec.org/w/page/13246970/Threat%20Classification%20Enumeration%20View)

  1. 源ID

创建警报的主动或被动扫描规则的标识符。1.https://github.com/zaproxy/zaproxy/blob/develop/docs/scanners.md

进一步信息:

  • https://www.zaproxy.org/docs/desktop/start/features/alerts/
  • https://www.zaproxy.org/docs/desktop/ui/dialogs/addalert/

相关内容

  • 没有找到相关文章

最新更新