This repository has been archived by the owner on Jan 18, 2022. It is now read-only.
-
-
Notifications
You must be signed in to change notification settings - Fork 2
HelpStartConceptsAnticsrf
psiinon edited this page Feb 8, 2018
·
1 revision
Nti CSRF token (pseudo) random parameter yang digunakan untuk melindungi terhadap Cross Site Request Forgery (CSRF) serangan. Namun mereka juga membuat penetrasi penguji pekerjaan yang sulit, terutama jika token diregenerasi setiap kali form yang diminta.
ZAP mendeteksi anti CSRF token murni dengan atribut nama-nama - daftar nama atribut yang dianggap anti CSRF token dikonfigurasi menggunakan Pilihan Anti CSRF layar. Ketika ZAP mendeteksi token ini mencatat nilai token dan URL yang dihasilkan token. Scanner lainnya, seperti aktif scanner, memiliki pilihan yang penyebab ZAP untuk secara otomatis menumbuhkan token ketika diperlukan.
Ikhtisar UI | untuk ikhtisar antarmuka pengguna | |
Fitur | disediakan oleh ZAP |
-
ZAP Panduan Pengguna
- Perkenalan
-
Memulai
- Konfigurasi proxy
-
Fitur
- Scan Aktif
- Add-ons
- Peringatan
- Token Anti Anti CSRF
- API
- Otentikasi
- Poin-poin Break
- Konteks
- Filter
- Filter
- URL Dilarang Secara Global
- Sesi HTTP
- Man-in-the-middle Proxy
- Mode
- Catatan
- Scan Pasif
- Kebijakan Memindai
- Ruang lingkup
- Sesi Manajemen
- Laba-laba
- Statistik
- Struktural Pengubah
- Parameter Struktural
- Tag
- Pengguna
- Scanner Aturan
- Sederhanakan Penetrasi Tes
-
Antarmuka pengguna
- Ikhtisar
- Menu tingkat atas
- Tingkat atas Toolbar
- Tab
-
Dialog
- Scan Aktif
- Tambah Peringatan
- Add Break Point
- Tambahkan Catatan
- Konsol BeanShell
- Filter
- Menemukan
- Cari
- Penyunting Editor Manual
- Mengelola Add-ons
- Penyunting Editor Manual
-
Pilihan
- Scan Aktif
- Active Scan Input Vectors
- Peringatan
- Anti CSRF Tokens
- API
- Breakpoints
- Callback Address
- Certificate
- Periksa pembaruan
- Koneksi
- Database
- Tampilan
- Sertifikat SSL Dinamis
- Eksistensi
- Global Exclude URL
- HTTP Sessions
- JVM
- Keyboard
- Bahasa
- Local Proxies
- Passive Scan Rules
- Pasif Memindai Tag
- Pemindai Pasif
- Rule Configuration
- Skrip
- Pencarian
- Laba-laba
- Statistik
- Tangani Tag
- Kirim ulang
- Kirim ulang
- Scan Progress
- Session
- Laba-laba
- The Footer
- Command Line
- Add Ons
- Releases
- Paros Proxy
- Kredit