-
-
Notifications
You must be signed in to change notification settings - Fork 0
HelpUiDialogsOptionsApi
Bu ekran şunu yapılandırmanıza izin verir API seçenekler:
Etkinse o zaman API bir proxy olarak ZAP kullanabilen tüm makineler için müsaittir.
Etkinleştirildiğinde, API Web Kullanıcı Arayüzü ZAP'ı proxy olarak kullanabilen tüm makineler için kullanılabilir. API Web UI'sine erişmek için tarayıcınızın ZAP'ın dinlediği ana bilgisayara ve bağlantı noktasına yönlendirin.
Etkinse o zaman API sadece HTTPS üzerinden geçerli olacak. Aksi halde HTTP ve HTTPS'in ikisi üzerinden geçerli olacak.
Tüm API 'işlemleri' ve bazı 'diğer' işlemlerde belirtilmesi gereken bir anahtar. API anahtarı, kötü amaçlı sitelerin ZAP API'sine erişmesini önlemek için kullanılır. Tamamen yalıtılmış bir çevrede ZAP kullanmadıkça bir anahtar ayarlamanız şiddetle tavsiye edilir.
Varsayılan olarak yalnızca çalışan ZAP makinası ZAP API'ye erişebilir. Uygun regex kalıpları ekleyerek diğer makinelere API'ye erişime izin verebilirsiniz. Yalnızca güvendiğiniz IP adreslerini eklemelisiniz. ZAP API'sinin ana makine üstbilgisini de kontrol ettiğini ve izin verilen adreslerden biri olması gerektiğini unutmayın.
Bu seçeneği belirlemek API anahtarını devre dışı bırakır. ZAP'ı tamamen izole edilmiş bir ortamda kullanmadıkça kötü amaçlı sitelerin ZAP uygulamasına erişmesine izin verdiğinden dolayı önerilmez.
Eğer etkinleştirilirse 'güvenli' olarak görülen Görüntülemeler ve Diğer işlemler, diğer bir deyişle ZAP'ta herhangi bir değişiklik meydana getirmeyen işlemler için API anahtarı gerekmez. Bu tür işlemler, uyarı, mesajlar ve dosya sistemi yolları gibi ZAP verilerine erişebilirler. ZAP'ın varlığını saptamak için web uygulamaları tarafından da kullanılabilirler.
Eğer etkinleştirilirse ZAP, ZAP'ın varlığını belirlemek için internet ağı eklentileri tarafından kullanılabilen API aracılığıyla izin hatalarını raporlayacak. Bu güvenli bir ortamda ciddi bir sorun değildir, ancak potansiyel olarak kötü amaçlı sitelere karşı ZAP kullanıyorsanız, etkinleştirmemelisiniz.
Bu seçenek seçilirse API üzerinden daha fazla hata ayrıntısı döndürülür. Bu hata mesajları kötü niyetli sitelere bilgi sızdırdığından hata ayıklama amacı dışında bu önerilmez. Tam hata ayrıntılarının daima ZAP günlük dosyasına yazıldığını unutmayın.
Bu seçenek seçilirse, API anahtarı API kullanıcı arayüzüne otomatik olarak dahil edilir. Kötü amaçlı sitelere ZAP API Anahtarına erişim izni verdiğinden dolayı ZAP'ı tamamen izole edilmiş bir çevrede kullanmıyorsanız bu tavsiye edilmez.
Bu seçeneğin seçilmesi JSONP formatını etkinleştirir. Bu bazı uygulamalar için kullanışlı olabilir fakat ZAP saldırı yüzey alanını arttırdığı yani kötü amaçlı siteler kötüye kullanabileceği için bir özellik olduğu için genellikle tavsiye edilmez. Eğer JSONP etkinleştirilmişse, JSONP (görünümler dahil) kullanan tüm API işlemleri zararlı sitelerin ZAP tarafından korunan hassas bilgilere (örneğin, oturum tuşları gibi) erişmesini önlemek için API anahtarını gerektirir.
UI Genel Bakış | kullanıcı ara yüzüne genel bakış için | |
Seçenekler diyalog kutuları | diğer Seçenekler diyalog ekranının ayrıntıları için |
-
ZAP Kullanma Kılavuzu
- Giriş
-
Başlarken
- Proxy Yapılandırma
-
Özellikler
- Aktif Tarama
- Eklentiler
- Uyarılar
- Anti CSRF tokenleri
- API
- Kimlik Doğrulama
- Break Points
- İçerikler
- Veri yönelik içerik
- Filtreler
- Küresel hariç tutulan URL'ler
- HTTP Oturumları
- Man-in-the-middle Proxy
- Modlar
- Notlar
- Pasif Tarama
- Tarama İlkeleri
- Kapsam
- Oturum Yönetimi
- Örümcek
- İstatistikler
- Yapısal Değiştiriciler
- Yapısal Parametreler
- Etiketler
- Kullanıcılar
- Tarama Kuralları
- Basit Penetration testi
-
Kullanıcı Arayüzü
- Genel Bakış
- Üst Düzey Menü
- Üst Düzey Araç Çubuğu
- Sekmeler
-
Dialoglar
- Aktif Tarama
- Uyarı Ekle
- Break Point ekle
- Not Ekle
- Encode/Decode/Hash
- Filtre
- Bul
- Geçmiş Filtresi
- Manuel Talep Düzenleyici
- Eklentileri Yönet
- Etiketleri Yönet
-
Seçenekler
- Aktif Tarama
- Aktif Tarama Girdi Vektörleri
- Uyarılar
- Anti CSRF Token'leri
- API
- Breakpoints
- Geri arama Adresi
- Sertifika
- Güncellemeleri Denetle
- Bağlantı
- Veritabanı
- Görünüm
- Dinamik SSL Sertifikaları
- Uzantılar
- Küresel olarak dışarıda bırakılan URL
- HTTP Oturumları
- JVM
- Klavye
- Dil
- Yerel Proxyler
- Pasif Tarama Kuralları
- Pasif Tarama Etiketleri
- Pasif Tarayıcı
- Kural Yapılandırması
- Komutlar
- Arama
- Örümcek
- İstatistik
- Oturumu Sürdür
- Tekrar Gönder
- Tarama İlkesi Yöneticisi
- Tarama İlerlemesi
- Oturum
- Örümcek
- The Footer
- Komut Satırı
- Eklentiler
- Sürümler
- Paros Proxy
- Katkıda Bulunanlar