如何使用硒进行安全测试



我已经开发了硒代码来执行Web应用程序测试。但是我需要为同一应用程序执行安全测试。因此,请建议我如何使用硒代码进行安全测试。

请帮助将硒与ZAP集成。

通过ZAP代理您的硒测试,然后使用ZAP测试您的应用程序。对于自动扫描仪来说,有效地探索应用程序始终是一个挑战,但是一组良好的硒测试是教授像ZAP这样的扫描仪的好方法。您可能不会打扰使用ZAP蜘蛛,或者只是使用它们来捕获没有足够测试的应用程序的区域。通过通过ZAP代理您的测试,您将自动获得被动扫描,一旦他们罚款,您就可以使用主动扫描来进行更敏捷的攻击。ZAP具有非常强大的API,因此可以完全自动化此类测试。

最新更新