Зап слабый пароль и SSL политики - PullRequest
0 голосов
/ 24 августа 2018

У меня есть поиск по документации ZAP и Покрытие ZAP OWASP Top 10 , и я не определил, как автоматически проверять политику слабых паролей и Тестирование SSL / TLS с ZAP.

Есть ли плагин в ZAP Marketplace?Есть ли подход с использованием ZAP, который можно было бы написать в сценарии?

Я использую слабо выпущенный ZAP в августе 2018 года.

1 Ответ

0 голосов
/ 26 августа 2018

Чтобы «проверить» политику паролей, просто используйте приложение и функцию создания учетной записи / смены пароля (как указано в предоставленной вами ссылке).Вы можете сделать это, создав соответствующие тестовые наборы Selenium.(Это не то, что может сделать ZAP автоматически.)

Для тестирования TLS вы можете проверить дополнение HTTPS Info.

...