[英]Basic Authorization in OWASP ZAP
I need to attack endpoints via OWASP ZAP tool (got 2.5.0 version).我需要通过 OWASP ZAP 工具(获得 2.5.0 版本)攻击端点。 I tested endpoints via Postman.
我通过 Postman 测试了端点。 I`ve got Authorization with Type: Basic Auth, Username:exampleUserName, Password: examplePass.
我有类型的授权:基本身份验证,用户名:exampleUserName,密码:examplePass。
Please could you give me any hints, how to set up Basic Auth in OWASP ZAP please?请你给我任何提示,如何在 OWASP ZAP 中设置基本身份验证?
I set up User for my Context.我为我的上下文设置了用户。 What esle is needed?
需要什么esle?
Found solution:找到解决方案:
1) Control Panel -> Internet Options -> Connections ->LAN Settings -> check "Use a proxy for etc." 1) 控制面板 -> Internet 选项 -> 连接 -> 局域网设置 -> 勾选“为等使用代理”。 -> click OK
-> 点击确定
2) Send request via Postman with Basic Auth 2)使用基本身份验证通过邮递员发送请求
3) The endpoint is visible in OWASP ZAP tool, in Sites section 3) 端点在 OWASP ZAP 工具中可见,在站点部分
4) right click on endpoint, choose Atack action 4) 右击端点,选择 Atack action
We have a FAQ for that :) How can ZAP automatically authenticate via forms?我们有一个常见问题解答 :) ZAP 如何通过表单自动进行身份验证?
Copied here for reference:复制到这里供参考:
Via the UI:通过用户界面:
If the "Forced User Mode disabled - click to enable" button is not enabled then you have not configured enough information for ZAP to authenticate - double check that you have performed all the above steps.如果“强制用户模式已禁用 - 单击以启用”按钮未启用,则说明您没有为 ZAP 配置足够的信息进行身份验证 - 仔细检查您是否已执行上述所有步骤。
If you have enabled "forced user mode" and are still not logged in when you access your application then look at the requests in the History tab:如果您已启用“强制用户模式”但在访问应用程序时仍未登录,请查看“历史记录”选项卡中的请求:
If you need to make multiple requests to login then the best option is to record a Zest authentication script and to test this isolated first.如果您需要发出多个登录请求,那么最好的选择是记录一个 Zest 身份验证脚本并首先对其进行隔离测试。
The FAQ also details how to set up authentication via the ZAP API. FAQ 还详细说明了如何通过 ZAP API 设置身份验证。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.