OWASP Timeout gateway ZAP?


Sto cercando di configurare ZAP per l'esecuzione come parte della mia definizione di build in TFS.

Ogni volta che la build è in esecuzione, posso vedere che la chiamata sta raggiungendo ZAP e lo spider inizierà la scansione.

Sembra che abbia afferrato con successo poche directory ma fallisce con diversi errori. Mi sto rendendo difficile interpretare.

La chiamata al proxy viene istruita per avviare una scansione attiva dopo aver trovato alcune directory ma alla fine il timeout.

Timeout del gateway 504

Ottengo anche 400

Eseguendo ZAP da cmd, genera il seguente output:

Failed to write/forward the HTTP response to the client: java.net.SocketExcepti
on: Software caused connection abort: socket write error
71297 [ZAP-ProxyThread-1191] WARN org.parosproxy.paros.core.proxy.ProxyThread  -
 Failed to write/forward the HTTP response to the client: java.net.SocketExcepti
on: Software caused connection abort: socket write error
71297 [ZAP-ProxyThread-1187] WARN org.parosproxy.paros.core.proxy.ProxyThread  -
 Failed to write/forward the HTTP response to the client: java.net.SocketExcepti
on: Software caused connection abort: socket write error
71297 [ZAP-ProxyThread-1192] WARN org.parosproxy.paros.core.proxy.ProxyThread  -
 Failed to write/forward the HTTP response to the client: java.net.SocketExcepti
on: Software caused connection abort: socket write error
71281 [ZAP-ProxyThread-1189] WARN org.parosproxy.paros.core.proxy.ProxyThread  -
 Failed to write/forward the HTTP response to the client: java.net.SocketExcepti
on: Software caused connection abort: socket write error
83032 [ZAP-SpiderThreadPool-0-thread-1] INFO org.zaproxy.zap.spider.Spider  - Sp
idering process is complete. Shutting down...
103907 [ZAP-SpiderShutdownThread-0] INFO org.zaproxy.zap.extension.spider.Spider
Thread  - Spider scanning complete: true

Voglio fare una semplice scansione ma con questi errori non sono sicuro da dove cominciare.

posta OHMR 07.08.2018 - 17:08

0 risposte

Leggi altre domande sui tag