2017-09-05 120 views
0

我正在嘗試在owasp zap中執行ajax蜘蛛攻擊。我已經在Firefox中設置了一個代理服務器來記錄。但我有兩個網站,一個普通頁面和另一個是API請求。現在,當我在普通頁面上執行ajax spider時,只顯示主頁,但由於登錄操作記錄在站點2中,因此不會執行登錄操作。如何將兩個站點同時集成到一起工作? 請提供給我指導如何做到這一點!如何在owasp zap中同時執行兩個站點

site structure

回答

0

我遇到同樣的問題,我也問過在用戶羣的問題ZAP。 當你有一個單一的應用程序的兩個網站,你需要配置你的默認上下文爲第一站點,即在你的情況下,localhost:3000,然後使用第二個站點,即您的localhost:4000認證部分默認上下文並執行測試。 希望這有助於!

+0

是的,我看到它,它的工作。感謝名單! – manisha