OWASP ZAP - 当没有登录 URL 时如何进行身份验证,因为表单是通过动态弹出窗口显示的?

问题描述 投票:0回答:1

我不知道有什么方法可以打开或访问动态弹出窗口。

我检查了替代验证方法,但我认为它们在这里不起作用。我是这个工具的新手,但如果我能解决这个问题,它将解决我 2 天面临的瓶颈。

owasp zap
1个回答
0
投票

您可以在ZAP中使用selenium脚本来调用登录弹出窗口;一旦出现,就可以使用基于浏览器的身份验证来填写表单。

这是一个在登录后运行以填充 OTP 的示例 selenium 脚本,您需要在登录前执行一些相关操作:https://github.com/zaproxy/community-scripts/blob/main/selenium/FillOTPInMFA.js

© www.soinside.com 2019 - 2024. All rights reserved.