Owasp Zap

在已获授权的测试或预发布环境中,使用 OWASP ZAP 对有限范围的 HTTP API 做 OpenAPI 驱动的 DAST 检查:整理接口、建立鉴权上下文、执行 api/baseline/full 扫描、复打告警并输出带证据的判定报告。适用于 ZAP、API 安全扫描、DAST、 被动或主动 Web/API 风险检查;不适用于字段契约、业务联调、源码/依赖审计、 性能测试或生产扫描。

senshanshan Updated

File contents

senshanshan/codex-zap-nuclei-security-skills/tree/main/owasp-zap commit 741f53bf3a

Frequently asked questions

npx skillmds@latest add senshanshan/owasp-zap