Diálogo do Spider Ajax
Esta caixa de diálogo lança o spider AJAX.
Escopo
A primeira aba permite que você mude características importantes, como:
Starting Point
A URL de onde o spider AJAX irá iniciar o rastreamento, ou um contexto (caso em que será utilizado um dos URLs que estão no contexto como ponto de partida).
Contexto
Permite para selecionar o contexto a ser percorrido.
Usuário
Permite selecionar um dos usuários disponíveis a partir do contexto selecionado, para executar a varredura como um usuário (ZAP irá (re) autenticar como esse usuário sempre que necessário).
Just In Scope
Se definido, em seguida, quaisquer URLs que estão fora do escopo serão ignoradas.
Nota: A opção Just In Scope é mutuamente exclusiva com a opção Contexto , se um é usado o outro é ignorado.
Só subárvore do spider
Se definido, em seguida, o spider só irá acessar os recursos que estão sob o ponto de partida (URI).
Ao avaliar se um recurso é encontrado dentro da subárvore especificada, o spider considera apenas os componentes esquema, host, porta e caminho do URI.
Browser
O tipo de navegador para usar.
Navegadores só serão mostrados se a ZAP tem configuração suficiente para executá-los.
Eles ainda podem falhar ao executar se os navegadores não podem ser encontrados ou se as informações de configuração estão incorretas.
Show Advanced Options
Se selecionado, então a guia de opções será mostrada.
Opções
Essa guia permite que você altere opções, incluindo:
Number of Browser Windows to Open
Você pode configurar o número de janelas para ser usado pelo spider AJAX.
Quanto mais janelas, mais rápido o processo será.
Maximum Crawl Depth
A profundidade máxima que o rastreador pode chegar. Zero significa profundidade ilimitada.
Maximum Crawl States
O número máximo de Estados que o rastreador deve percorrer. Zero significa ilimitado.
Maximum Duration
O tempo máximo que o rastreador pode ser executado. Zero significa ilimitado tempo de execução.
Event Wait Time
O tempo de espera após um evento de lado do cliente é disparado.
Reload Wait Time
O tempo de espera depois que URL é carregada.
Scope Check
How the scope is checked, for more information refer to the Options AJAX Spider screen.
Allowed Resources
The list of allowed resources. The allowed resources are always fetched even if out of scope, allowing to include necessary resources (e.g. scripts) from 3rd-parties.
Veja também