OWASP ZAP 扫描工具不支持 XML 格式的请求

问题描述 投票:0回答:1

我想使用 ZAP 工具执行扫描并使用 CI 管道生成报告。 .Net Web API 接受请求并返回 XML 格式的响应。 API 工作正常。

每当我运行 ZAP 工具时,都会收到以下错误,指出不支持 内容类型 application/xml

作业openapi目标:xxx 错误:未生成操作 null 的请求正文,不支持内容类型 application/xml。

很难相信该工具不支持 XML 格式的请求,但是我在 ZAP 的文档中找不到任何有关支持格式的信息。

Here are some logs generated by the tool. I suppose the 500 in there is because of a fail to generate request content by ZAP.

我对处理 JSON 格式请求的 API 使用了相同的配置,并且该工具工作得很好。

owasp zap
1个回答
0
投票

ZAP 通常支持 XML 请求。在这种特定情况下,您似乎正在尝试导入包含 XML 数据的 OpenAPI 定义。这有一个未解决的问题:https://github.com/zaproxy/zaproxy/issues/6767请随意+1或添加评论..

© www.soinside.com 2019 - 2024. All rights reserved.