我使用OWASP ZAP扫描了我开发的应用程序。扫描报告会列出漏洞(如果有(。如果没有,则不会打印任何内容。ZAP 是否提供通过的测试列表?如何获得这样的报告?
您可以使用 API 获取所有扫描规则 ( <zap_host>/JSON/pscan/view/scanners/?zapapiformat=JSON&formMethod=GET
或 <zap_host>/JSON/ascan/view/scanners/?zapapiformat=JSON&formMethod=GET&scanPolicyName=&policyId=
(,这与所有测试类似。另一种选择是获取Zap扫描的所有URL(<zap_host>/JSON/core/view/urls/?zapapiformat=JSON&formMethod=GET&baseurl=
(。希望有帮助...