You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用OWASP ZAP扫描应用后,如何获取通过的测试列表?

嘿,这个问题我熟!OWASP ZAP默认确实只在检测到漏洞时才列出相关信息,但它完全支持生成包含已通过测试项的报告,下面给你具体讲两种常用的获取方式:

1. 通过ZAP图形界面(GUI)生成
  • 完成扫描后,点击顶部菜单栏的 Reports -> Generate Report
  • 在弹出的报告配置窗口里,找到**“Include Passed Tests”**(不同版本可能叫“Show Passed Results”之类的)选项,把它勾选上
  • 选择你需要的报告格式(HTML、PDF、Markdown都支持),设置好保存路径,点击生成按钮就行。这样出来的报告里,会同时展示通过的测试项和发现的漏洞
2. 用命令行/自动化脚本生成

如果是在CI/CD流程里做自动化扫描,或者习惯用命令行操作,可以通过参数开启已通过测试项的展示:

  • 要是用zap-cli工具,在生成报告的命令里加上--include-passed参数
  • 直接用ZAP原生命令行的话,在报告生成参数中指定reportIncludePassed=true(具体参数可能随版本略有调整,建议对照你用的ZAP版本文档确认)

小提示

有些扫描类型(比如主动扫描)默认可能不会记录所有通过的测试,你可以提前在扫描策略配置里调整:找到对应的扫描策略,勾选“记录所有测试结果”相关的选项,这样ZAP就会把所有测试项(包括通过的)都记录下来,方便后续生成完整报告。

内容的提问来源于stack exchange,提问作者Harsha N Hegde

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.25 07:13:08