Skip to content

2.6. ZAPROXY Context サポート

gdgd009xcd edited this page Jun 21, 2022 · 1 revision

2.6. ZAPROXY Context サポート

  1. 基本的な使い方の1章〜9章の手順に従って、認証(authenticating)の為のリクエストシーケンスを設定します。

  2. SitePanelで、認証を適用して診断したいリクエストを選択して、ポップアップメニューからInclude In Context->New Contextを選択し、Contextを作成。
    NewContext

  3. 作成したContextを選択してダブルクリックし、Session ProPertyダイアログを開く。Contextの2.Authenticationを選択。Authetication Methodメニューから、autoMacroBuilderMethodを選択。
    selectauthmethod

  4. Macro Request Listダイアログ
    (1) Configボタンをクリック。Macro Request Listダイアログが表示される。autoMacroBuilderに設定した認証のリクエストシーケンス一覧が表示される。
    (2) リクエストシーケンス一覧で、認証が完了した時点のリクエスト(以下ターゲットリクエストと表記)を選択。OKボタンを押し、設定終了。
    selecttargetrequest
    ・他の設定項目Users, Session Managementは、autoMacroBuilderMethodでは自動的に設定しており、設定不要。

  5. マニュアルリクエスト送信
    (1) Force User ModeをOn
    (2) 送信リクエストを選択
    (3) 、右クリックメニューからOpen/Resend with Request Editor...を選択
    (4) Sendボタンクリック
    manualsend

  6. Active Scan
    AMBDUMMYUSERを選択して実行する。
    activescan

Clone this wiki locally