2015-11-12 2 views
1

Я не могу получить пропущенную страницу входа. Он просто фиксирует формы входа и забытых паролей.OWASP ZAP Аутентификация - не может остановить ее с помощью zap/zap

Я последовал различные официальные HOWTOs и это FAQ, но даже если я удалил zap пользователя, он по-прежнему использует login_id=ZAP&password=ZAP при попытке войти в систему.

Я нахожусь в стандартном режиме, режим принудительной эксплуатации, принудительный пользователь определены, вошли в систему и вышли из строя, и я попробовал другие.

Войти Форма целевой URL: https://xxx.yyy.net/affiliate_login_action.ido

Логин запроса POST данные: login_id={%username%}&password={%password%}

вошел в регулярном выражении: \QLogout\E

логает регулярное выражение: \QAgent Login\E

Я не могу думать, что еще пытаться.

ответ

0

Регулярные выражения не кажутся правильными. По моему опыту, когда вы не указываете правильные логические логины/логины, ZAP использует только ZAP, ZAP.

Попробуйте изменить regexs к .*\QLogout\E.* и .*\QAgent Login\E.*