オプション - AJAXスパイダー画面

この画面では、 AJAXスパイダー のオプションを設定できます。 AJAXスパイダーは、Crawljaxと呼ばれるクローラーのアドオンです。 このアドオンは、Crawljaxと通信するためにZAP内にローカルプロキシを設定します。 AJAXスパイダーを使用すると、従来のスパイダーよりもはるかに深いレベルで、AJAXで書かれたWebアプリケーションをクロールできます。 AJAXで書かれたWebアプリケーションがある可能性がある場合は、AJAXスパイダーを使用してください。 Webアプリケーションの完全なカバレッジのために、従来のスパイダーも併用する必要があります。(例: HTMLコメントをカバーするためなど)

設定オプション


フィールド 詳細 既定値
ブラウザ AJAXスパイダーは、ターゲットサイトをクロールするために外部ブラウザーに依存します。使用するブラウザーを指定できます。サポートされているブラウザーの詳細については、「Selenium」アドオンのヘルプページを参照してください。 ヘッドレスFirefox
開くブラウザウィンドウの数 AJAXスパイダーが使用するウィンドウの数を設定できます。ウィンドウが多いほど、プロセスは速くなります。 CPUコア数
最大クロール深度 クローラーが到達できる最大深度。ゼロは無制限の深度を意味します。 10
最大クロール状態数 クローラーがクロールすべき最大状態数。ゼロは無制限の状態数を意味します。 0 (無制限)
最大実行時間 クローラーが実行を許可される最大時間 (分)。ゼロは無制限の実行時間を意味します。 60分
イベント待機時間 クライアント側イベントが発生した後に待機する時間 (ミリ秒)。 1000 ms
リロード待機時間 URLがロードされた後に待機する時間 (ミリ秒)。 1000 ms
ブラウザー拡張機能を有効にする 有効にすると、他のアドオンによって追加されたブラウザ拡張機能は、クロールに使用されるブラウザで有効になります。 False
要素を1回だけクリックする 有効にすると、クローラーは各要素との相互作用 (クリックなど) を1回だけ試行します。 これが設定されていない場合、クローラーは複数回クリックしようとします。 このオプションを無効にすると、より徹底的になりますが、大幅に時間がかかる場合があります。 True
フォームフィールドでランダム値を使用する 有効にすると、フォーム入力欄にランダムな値が挿入されます。そうでない場合は、空の値が使用されます。 True
デフォルトの要素のみをクリックする 有効にすると、クロール中に要素「a」、「button」、「input」のみがクリックされます。 そうでない場合は、以下の表を使用して、クリックされる要素を決定します。 より詳細な分析を行うには、これを無効にして、表でクリック可能な要素を設定してください。 True
クロール中にクリックする要素を選択 (表) クロールする要素のリスト。この表は、「デフォルトの要素のみをクリック」が無効になっている場合にのみ適用されます。より詳細な分析を行うには「すべて有効」を使用してください。ただし、多少時間がかかる場合があります。 すべて有効
スコープチェック スコープがどのようにチェックされるか:
  • Strict - 許可されたリソースを除き、すべてのリクエストがスコープ内にある必要があることを強制します。
  • Flexible - すべてのリクエストにアクセスすることを許可します。 このスコープチェックは、スコープ外のドメインが機能するために必要なターゲットに対して、許可されたリソースの使用や設定を必要としません。 このスコープチェックには、スコープ外のドメインへのアクセスは許可されますが、クロールはされません。
Strict
ログアウト回避 有効にすると、スパイダーは一般的なログアウト要素のクリックを回避します。これにより、手動で除外する必要がなくなります。 False
許可されたリソース (表) 許可されたリソースのリスト。許可されたリソースは、スコープ外であっても常にフェッチされ、サードパーティからの必要なリソース (例: スクリプトなど) を許可します。

関連情報

     AJAXスパイダー AJAXスパイダーの概要について
     AJAXスパイダー タブ AJAXスパイダー タブの概要について
     AJAXスパイダー ダイアログ AJAXスパイダー ダイアログの概要について