使用OWASP ZAP扫描应用后,如何获取通过的测试列表?
嘿,这个问题我熟!OWASP ZAP默认确实只在检测到漏洞时才列出相关信息,但它完全支持生成包含已通过测试项的报告,下面给你具体讲两种常用的获取方式:
1. 通过ZAP图形界面(GUI)生成
- 完成扫描后,点击顶部菜单栏的
Reports->Generate Report - 在弹出的报告配置窗口里,找到**“Include Passed Tests”**(不同版本可能叫“Show Passed Results”之类的)选项,把它勾选上
- 选择你需要的报告格式(HTML、PDF、Markdown都支持),设置好保存路径,点击生成按钮就行。这样出来的报告里,会同时展示通过的测试项和发现的漏洞
2. 用命令行/自动化脚本生成
如果是在CI/CD流程里做自动化扫描,或者习惯用命令行操作,可以通过参数开启已通过测试项的展示:
- 要是用
zap-cli工具,在生成报告的命令里加上--include-passed参数 - 直接用ZAP原生命令行的话,在报告生成参数中指定
reportIncludePassed=true(具体参数可能随版本略有调整,建议对照你用的ZAP版本文档确认)
小提示
有些扫描类型(比如主动扫描)默认可能不会记录所有通过的测试,你可以提前在扫描策略配置里调整:找到对应的扫描策略,勾选“记录所有测试结果”相关的选项,这样ZAP就会把所有测试项(包括通过的)都记录下来,方便后续生成完整报告。
内容的提问来源于stack exchange,提问作者Harsha N Hegde
相关产品推荐
相关产品推荐

