AJAXスパイダー ダイアログ
このダイアログはAJAXスパイダーを起動します。
スコープ
最初のタブでは、次のような主要な機能を変更できます:
開始位置
AJAXスパイダーがクロールを開始するURL、またはコンテキスト (その場合、コンテキスト内にあるURLのいずれかが開始点として利用されます)。
コンテキスト
スパイダーを行うコンテキストを選択できます。
ユーザー
選択されたコンテキストで利用可能なユーザーの1人を選択し、そのユーザーとしてスパイダースキャンを実行できます(ZAPは必要に応じてそのユーザーとして再度認証を行います)。
スコープ内のみ
設定されている場合、スコープ外のURLはすべて無視されます。
注: オプション スコープ内のみ は コンテキスト オプションとは相互に排他的であり、一方が使用された場合、もう一方は無視されます。
サブツリーのみをスパイダー
設定されている場合、スパイダーは開始位置 (URI) の下にあるリソースのみにアクセスします。
リソースが指定されたサブツリー内で見つかったかどうかを評価するとき、スパイダーはURIのスキーム、ホスト、ポート、およびパスコンポーネントのみを考慮に入れます。
ブラウザ
使用するブラウザの種類。
ブラウザは、ZAPがそれらを実行するための十分な設定を持っている場合にのみ表示されます。
ブラウザが見つからない場合や、設定情報が正しくない場合、実行に失敗する可能性があります。
詳細オプションを表示
選択されている場合、オプションタブが表示されます。
オプション
このタブでは、次のようなオプションを変更できます。
開くブラウザウィンドウの数
AJAXスパイダーが使用するウィンドウの数を設定できます。
ウィンドウが多いほど、プロセスは速くなります。
最大クロール深度
クローラーが到達できる最大深度。ゼロは無制限の深度を意味します。
最大クロール状態数
クローラーがクロールすべき最大状態数。ゼロは無制限の状態数を意味します。
最大実行時間
クローラーが実行を許可される最大時間 (分)。ゼロは無制限の実行時間を意味します。
イベント待機時間
クライアント側イベントが発生した後に待機する時間 (ミリ秒)。
リロード待機時間
URLがロードされた後に待機する時間 (ミリ秒)。
スコープチェック
スコープがどのようにチェックされるか。詳細については、AJAXスパイダーオプション画面を参照してください。
許可リソース
許可されたリソースのリスト。許可されたリソースは、スコープ外であっても常にフェッチされ、サードパーティからの必要なリソース (例: スクリプトなど) を許可します。
関連情報