You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何修改OWASP ZAP Full Scan的攻击强度为Low?

如何降低OWASP ZAP Full Scan GitHub Action的攻击强度至Low

你可以通过以下两种方式实现,无需切换到baseline变体:

方法1:直接通过Action参数传递攻击强度配置

OWASP ZAP Full Scan的GitHub Action支持通过cmd_options参数向ZAP核心传递自定义配置。只需在参数中加入攻击强度的设置即可:

- name: OWASP ZAP Full Scan
  uses: zaproxy/action-full-scan@v0.12.0
  with:
    target: "https://你的目标域名.com"
    cmd_options: '-z "-config scanner.attackStrength=Low"'

这里的-z是ZAP命令行工具的参数,用于传递内部配置项;scanner.attackStrength是全局攻击强度的配置键,取值为Low/Medium/High,默认是Medium。

方法2:使用自定义ZAP配置文件

如果需要同时配置多个ZAP参数,建议创建一个XML配置文件,比如zap-config.xml:

<configuration>
  <scanner>
    <attackStrength>Low</attackStrength>
  </scanner>
</configuration>

然后在Action中指定加载该配置文件:

- name: OWASP ZAP Full Scan
  uses: zaproxy/action-full-scan@v0.12.0
  with:
    target: "https://你的目标域名.com"
    cmd_options: '-z "-configfile zap-config.xml"'

验证配置生效

运行Workflow后,查看ZAP的日志输出,搜索scanner.attackStrength关键字,确认其值已设置为Low;也可以查看生成的扫描报告,检查攻击条目强度是否符合预期。

内容的提问来源于stack exchange,提问作者user13836207

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.09 22:15:28