Формат файла контекста сканирования ZAP API

Я запускаю скрипт сканирования ZAP API в REST API, но я мне нужно разместить файл спецификации Open API на моем собственном веб-сервере. Когда я запускаю сканирование, оно регистрирует предупреждения для URL-адреса, на котором размещена спецификация, я хотел бы исключить его из контекста. Я видел, что вы можете предоставить файл контекста, используя следующий флаг командной строки

-n context_file   context file which will be loaded prior to scanning the target

Мне было интересно, где я могу найти формат файла контекста?


zap
person asenec4    schedule 24.11.2020    source источник


Ответы (1)


Запустите рабочий стол ZAP, создайте контекст с нужными деталями, экспортируйте его и используйте в своем сканировании API.

person kingthorin    schedule 25.11.2020