インポート/エクスポート
このアドオンを使用すると、さまざまな形式でZAPデータをインポートおよびエクスポートできます。
自動化フレームワークに対応しています。
メニュー
URLをコピー
URLをシステムクリップボードにコピーするためのコンテキストメニュー項目。
選択したエントリをHAR (HTTPアーカイブファイル) として保存
選択したHTTPメッセージをHAR形式で保存するためのコンテキストメニュー項目。
メッセージをRaw形式で保存
HTTPメッセージのコンテンツをバイナリとして保存するためのコンテキストメニューを提供します。
(ファイルはおそらく単純なエディタで開くことができますが、null 文字や不正なバイトが含まれている可能性があります。)
XMLメッセージを保存
HTTPメッセージのコンテンツをXMLとして保存するためのコンテキストメニューを提供します。
HAR (HTTPアーカイブファイル) をインポート
「インポート」メニューから利用できる、HTTPアーカイブ (HAR) からメッセージをインポートするオプション。
注: HAR (HTTPアーカイブファイル) のインポート時に、以下の変更が行われる可能性があります:
- HTTPバージョンの欠落 - メッセージに httpVersion 属性がない場合、"HTTP/1.1" に設定されます。
- HTTPバージョン3 - メッセージの httpVersion 属性が "h3"、"http/3"、"http/3.0" に設定されている場合、"HTTP/2" に設定されます。
- ヘッダー内のキャリッジリターン (CR) またはラインフィード (LF) - メッセージにCRまたはLFを含むヘッダーが含まれている場合、CRLFは削除されます。
ログファイルをインポート
ModSecurity ログファイルと、以前にZAPからエクスポートされたファイルをインポートできます。
URLをインポート
「インポート」メニュー (「URLを含むファイルをインポート」) から、URLのファイルをインポートするオプションを利用できます。 ファイルは、1行に1つのURLを含むプレーンテキストである必要があります。
空行および # で始まる行は無視されます。
ツール / サイトツリーの剪定...
サイトツリー形式のファイルを使用して、サイトツリーからURLを剪定できます。
エクスポート
このアドオンは、トップレベルの「エクスポート」メニューも追加し、以下の機能を提供します。
メッセージを保存…
リクエストおよびレスポンスをテキストファイルに保存する機能です。
履歴タブで保存するメッセージを選択します (複数選択を含む)。
レスポンスを保存...
特定のレスポンスをファイルに保存できます。
履歴タブで関連するメッセージを選択します。テキストレスポンスだけでなく、バイナリレスポンス (画像など) も保存できることに注意してください。
サイトツリーを保存…
サイトツリー形式でサイトツリーを保存できます。
すべてのURLを保存…
アクセスされたすべてのURLをテキストファイルまたはHTMLファイルに保存できます。
これは特に、同じシステム上の異なるロールまたは権限を持つユーザーが利用できるURLを比較するために使用できます。
(また、アクセス制御テストアドオンの活用も検討してください。)
この機能は、サイトツリーパネルの右クリックコンテキストメニューからも利用できます。
URLを保存…
選択されたノードに含まれるサイトツリー内のすべてのURLがエクスポートされます。 この機能は、サイトツリーパネルのサイトまたはコンテキストノードで右クリックメニューからも利用できます。
ZAP API
このアドオンは、機能のプログラムによる使用を容易にするために、さまざまなZAP APIエンドポイントも公開しています。
アクション
exportSitesTree (filePath* ) サイトツリーをサイトツリーYAML形式でエクスポートします。
importHar (filePath data ) Imports a HAR from a file or the given data.
importModsec2Logs (filePath* ) 指定されたファイルシステムパスのファイルからModSecurity2ログをインポートします。
importUrls (filePath* ) 指定されたファイルシステムパスのファイルからURL (1行に1つ) をインポートします。
importZapLogs (filePath* ) 指定されたファイルシステムパスのファイルから、以前にエクスポートされたZAPメッセージをインポートします。
pruneSitesTree (filePath* ) サイトツリーYAML形式のファイルに基づいてサイトツリーを剪定します。
その他
exportHar (baseurl start count ) ZAPを経由/によって送信されたHTTPメッセージをHAR形式で取得します。オプションでURLによるフィルタリングや、'start' 位置とメッセージの 'count' によるページネーションが可能です。
exportHarById (ids* ) 指定されたIDを持つHTTPメッセージをHAR形式で取得します。
sendHarRequest (request* followRedirects ) 最初のHARリクエストエントリを送信します。オプションでリダイレクトをフォローします。 送信されたリクエストと受信したレスポンス、およびフォローされたリダイレクト (存在する場合) をHAR形式で返します。 リクエストの送信時 (およびリダイレクトのフォロー時) にはモードが適用されます。スコープ外の場合、「セーフ」モードまたは「プロテクト」モードではカスタムの手動リクエストは許可されません。