owasp-zap - OWASP ZAP Web应用程序安全扫描器
通过爬虫、被动分析和主动攻击测试发现Web应用程序中的漏洞
标签
更新于: 2026-03-09能力
典型输入
典型输出
该技能可以做什么
- 运行Web应用程序爬虫
- 执行被动分析扫描
- 执行主动攻击测试
- 配置扫描策略
- 生成安全报告
- 集成CI/CD流水线
输入
- Web应用程序URL
- OpenAPI规范
- 认证凭证
- Docker镜像
- 扫描策略规则
输出
- HTML安全报告
- JSON安全报告
- 警报分类结果
- 扫描完成状态
要求
- Docker或Java 11+
- OWASP ZAP安装
- Web应用程序访问权限
- 用于主动扫描的预发布环境
