ZAP websocket scan - PullRequest
       32

ZAP websocket scan

0 голосов
/ 07 марта 2019

У меня есть Java-приложение, которое обменивается данными только через веб-сокет через порт 1234. Я хотел бы использовать ZAP для некоторого нечеткого тестирования.Дело в том, что я не могу заставить OWASP ZAP увидеть мое приложение.Если я захочу добавить его как сайт, он не даст мне этого сделать, потому что я могу добавить только http-сайты.Я не могу отсканировать "ws: //127.0.0.1: 1234".Как я могу это сделать?Я проверил ZAP Wiki и блоги о добавлении «сайтов веб-сокетов», но все они добавили его через http, но я не могу этого сделать.Я также попробовал несколько других инструментов, но ни один из них не работает.

Любая помощь приветствуется.

1 Ответ

1 голос
/ 07 марта 2019

У нас есть некоторые изменения в конвейере, которые могут сделать это проще. Я постараюсь вернуться к вам как можно скорее.

...