Skip to content
This repository has been archived by the owner on Jan 18, 2022. It is now read-only.

HelpStartConceptsAnticsrf

psiinon edited this page Feb 8, 2018 · 1 revision

Token Anti Anti CSRF

Nti CSRF token (pseudo) random parameter yang digunakan untuk melindungi terhadap Cross Site Request Forgery (CSRF) serangan. Namun mereka juga membuat penetrasi penguji pekerjaan yang sulit, terutama jika token diregenerasi setiap kali form yang diminta.

ZAP mendeteksi anti CSRF token murni dengan atribut nama-nama - daftar nama atribut yang dianggap anti CSRF token dikonfigurasi menggunakan Pilihan Anti CSRF layar. Ketika ZAP mendeteksi token ini mencatat nilai token dan URL yang dihasilkan token. Scanner lainnya, seperti aktif scanner, memiliki pilihan yang penyebab ZAP untuk secara otomatis menumbuhkan token ketika diperlukan.

Lihat juga

     Ikhtisar UI untuk ikhtisar antarmuka pengguna
     Fitur disediakan oleh ZAP
Clone this wiki locally