クライアントスパイダーはAJAXスパイダーと同様の方法で動作しますが、ZAPブラウザ拡張機能を介してDOMにアクセスできるため、AJAXスパイダーでは見つけられないコンテンツを検出できます。
クライアントスパイダーは、ZAPがサポートするすべての認証オプションをサポートし、起動するブラウザで有効になっているSeleniumスクリプトを実行します。
まだ初期段階ではありますが、これはAJAXスパイダーよりも効率的なアプローチであると考えています。
私たちはクライアントスパイダーの改善に焦点を当てており、モダンなWebアプリケーションをクロールするための推奨される方法としてAJAXスパイダーの後継となることが現在の計画です。
AJAXスパイダーと比較して、どれだけ効果的に機能するかについて、ZAPユーザーグループを介してフィードバックを歓迎します。
このスパイダーは以下を介して呼び出すことができます:
スコープチェックは次のいずれかになります:
Strict - アクセスにはすべてのリクエストがスコープ内にある必要があることを強制します。
Flexible - すべてのリクエストにアクセスすることを許可します。 このスコープチェックには、スコープ外のドメインへのアクセスは許可されますが、クロールはされません。