/ / ¿Cómo realizar las pruebas de seguridad utilizando selenio? - seguridad, selenio, pruebas, zap

¿Cómo se realizan las pruebas de seguridad con selenio? - seguridad, selenio, prueba, zap

Ya desarrollé un código de Selenium para realizar elPruebas de aplicaciones web. Pero necesito realizar las pruebas de seguridad para la misma aplicación. Así que, por favor, sugiéreme cómo realizar las pruebas de seguridad con el código de selenio.

Por favor ayuda a integrar el selenio con ZAP.

Respuestas

4 para la respuesta № 1

Proxy sus pruebas de Selenium a través de ZAP y luegoUsa ZAP para probar tu aplicación. Explorar aplicaciones de manera efectiva siempre es un desafío para los escáneres automáticos, pero un buen conjunto de pruebas de Selenium es una excelente manera de enseñar a un escáner como ZAP sobre cómo funciona su aplicación. Puede no molestarse en usar las arañas ZAP o simplemente usarlas para capturar áreas de su aplicación que no tienen suficientes pruebas. Al enviar sus pruebas a través de ZAP, obtendrá automáticamente un escaneo pasivo, y una vez que hayan terminado, podrá usar el escaneo activo para ejecutar los ataques más agresivos. ZAP tiene una API muy potente, por lo que se puede automatizar completamente para este tipo de pruebas.