Поддержка внеполосного тестирования безопасности приложений

Дополнение OAST Support позволяет обнаруживать и использовать внешние уязвимости в веб-приложениях.

Сервисы

Список поддерживаемых служб см. на странице Службы OAST.

Context Menu

A context menu, "Insert OAST Payload", is available in editable text components that allow to insert new payloads from the supported OAST services.

Scripts

If the Script Console and the GraalVM JavaScript add-ons are installed, a new Extender script template called "OAST Request Handler.js" is added to ZAP. Using this template, you can create a script that performs an action whenever an out-of-band request is discovered. This action could be anything like sending yourself an email or executing another script in ZAP.

Смотрите также

     OAST API for more details about the OAST API
     OAST Options for more details about the OAST Options
     Вкладка OAST