web-dev-qa-db-ja.com

OWASP ZAPプロキシでHTTP基本認証の詳細を提供する方法

Basic HTTP Authenticationを使用してWebアプリケーションにログインしています。資格情報はBase64でエンコードされ、サーバーに送信されます。 OWASP ZAPプロキシがリクエストをインターセプトしており、HTTPリクエストに含まれるAuthorizationヘッダーを確認できます。スキャンの前にスキャンのプロパティに認証の詳細を含めたいのですが。 OWASP ZAPでの実行方法を教えてください。

このリンク は私の質問への回答に役立つ場合があります。

7
Krishna Pandey

アプリをコンテキストに追加し、HTTP認証を設定する必要があります: https://github.com/zaproxy/zap-core-help/wiki/HelpStartConceptsAuthentication#httpntlm-authentication

4
Simon Bennetts