インポート/エクスポート

このアドオンを使用すると、さまざまな形式でZAPデータをインポートおよびエクスポートできます。

自動化フレームワークに対応しています。

メニュー

URLをコピー

URLをシステムクリップボードにコピーするためのコンテキストメニュー項目。

選択したエントリをHAR (HTTPアーカイブファイル) として保存

選択したHTTPメッセージをHAR形式で保存するためのコンテキストメニュー項目。

メッセージをRaw形式で保存

HTTPメッセージのコンテンツをバイナリとして保存するためのコンテキストメニューを提供します。 (ファイルはおそらく単純なエディタで開くことができますが、null 文字や不正なバイトが含まれている可能性があります。)

XMLメッセージを保存

HTTPメッセージのコンテンツをXMLとして保存するためのコンテキストメニューを提供します。

HAR (HTTPアーカイブファイル) をインポート

「インポート」メニューから利用できる、HTTPアーカイブ (HAR) からメッセージをインポートするオプション。 注: HAR (HTTPアーカイブファイル) のインポート時に、以下の変更が行われる可能性があります:

ログファイルをインポート

ModSecurity ログファイルと、以前にZAPからエクスポートされたファイルをインポートできます。

URLをインポート

「インポート」メニュー (「URLを含むファイルをインポート」) から、URLのファイルをインポートするオプションを利用できます。 ファイルは、1行に1つのURLを含むプレーンテキストである必要があります。 空行および # で始まる行は無視されます。

ツール / サイトツリーの剪定...

サイトツリー形式のファイルを使用して、サイトツリーからURLを剪定できます。

エクスポート

このアドオンは、トップレベルの「エクスポート」メニューも追加し、以下の機能を提供します。

メッセージを保存…

リクエストおよびレスポンスをテキストファイルに保存する機能です。
履歴タブで保存するメッセージを選択します (複数選択を含む)。

レスポンスを保存...

特定のレスポンスをファイルに保存できます。
履歴タブで関連するメッセージを選択します。テキストレスポンスだけでなく、バイナリレスポンス (画像など) も保存できることに注意してください。

サイトツリーを保存…

サイトツリー形式でサイトツリーを保存できます。

すべてのURLを保存…

アクセスされたすべてのURLをテキストファイルまたはHTMLファイルに保存できます。
これは特に、同じシステム上の異なるロールまたは権限を持つユーザーが利用できるURLを比較するために使用できます。 (また、アクセス制御テストアドオンの活用も検討してください。) この機能は、サイトツリーパネルの右クリックコンテキストメニューからも利用できます。

URLを保存…

選択されたノードに含まれるサイトツリー内のすべてのURLがエクスポートされます。 この機能は、サイトツリーパネルのサイトまたはコンテキストノードで右クリックメニューからも利用できます。

ZAP API

このアドオンは、機能のプログラムによる使用を容易にするために、さまざまなZAP APIエンドポイントも公開しています。

アクション

その他

  • exportHar (baseurl start count ) ZAPを経由/によって送信されたHTTPメッセージをHAR形式で取得します。オプションでURLによるフィルタリングや、'start' 位置とメッセージの 'count' によるページネーションが可能です。
  • exportHarById (ids* ) 指定されたIDを持つHTTPメッセージをHAR形式で取得します。
  • sendHarRequest (request* followRedirects ) 最初のHARリクエストエントリを送信します。オプションでリダイレクトをフォローします。 送信されたリクエストと受信したレスポンス、およびフォローされたリダイレクト (存在する場合) をHAR形式で返します。 リクエストの送信時 (およびリダイレクトのフォロー時) にはモードが適用されます。スコープ外の場合、「セーフ」モードまたは「プロテクト」モードではカスタムの手動リクエストは許可されません。