Zest
ZEST - это экспериментальный специализированный язык сценариев (также известный как удельный язык домена)
Первоначально разработанный командой безопасности Mozilla и предназначен для использования в инструментах безопасности на веб-сайте.
Он включен по умолчанию с zap.
Engine Name
The engine is named Mozilla Zest, which should be used when manually/programmatically configuring ZAP.
Создание скриптов Zest
Есть множество способов создания сценариев Zest:
Записать новую кнопку скрипта Zest
- Нажмите кнопку «Запись нового Zest» на главной панели инструментов
- Введите подходящее имя для вашего скрипта в диалоговом окне «Добавить Zest»
- Выберите префикс, который вы хотите записать запросы, или оставьте пустым, чтобы записать все запросы
- Выберите префикс, которой вы хотьте записать запросы, или остаться пустынями, что
- «Запись нового скрипта Zest» останется нажатой, изменять на «запись нового Zest Script» и показать красный значок.
Новый Zest Script будет показан на вкладке «Сценарии» с красной «запись» иконом.
Любые запросы, которые вы делаете под указанный префикс, будут добавлены в скрипт.
Нажмите «Запись нового Zest Script» еще раз, чтобы остановить запись запросов.
Обратите внимание, что вы можете записать только «стоять в одиночестве» ('Stand Alone') Zest Scripts таким образом. Если вы хотите создать другие типы Zest Script, вы должны использовать другой механизм.
Вы также можете щелкнуть правой кнопкой мыши любой стенд в одном Zest Script и используйте кнопки «Начать запись» и «Стоп записи».
There are two primary methods for script recording: server-side and client-side. For client-side recording, we leverage the ZAP browser extension and a dedicated client add-on.
This combination allows us to efficiently capture and save user interactions in Zest scripts.
Новый скрипт кнопки
- Перейдите к вкладке дерева скриптов
- Нажмите кнопку «Новый скрипт ...»
- Введите подходящее имя для вашего сценария в диалоге «Новый сценарий»
- Выберите тип сценария (см. Дополнительную страницу добавления сценариев для более подробной информации)
- Выберите сценарий Zest
- Выберите один из шаблонов (если это уместно)
- Нажмите кнопку «Сохранить»
Любой тип сценария Zest может быть создан таким образом.
Щелкнуть правой кнопкой мыши на Zest шаблон
- Перейдите к вкладке дерева скриптов
- Разверните «Узел шаблонов» и найдите шаблон, который вы хотите использовать
- Щелкните правой кнопкой мыши на шаблоне и выберите «Новый скрипт ...»
- Нажмите кнопку «Сохранить»
Any type of Zest script can be created this way.
Щелкните правой кнопкой мыши
- Перейдите на любую вкладку, которая показывает запросы, такие как вкладка «История»
- Выберите один или несколько запросов
- Щелкните правой кнопкой мыши
- Выберите меню «Добавить в Zest Script», который позволяет вам выбрать существующий стенд один скрипт или создать новый
Note that you can only add request to 'Stand Alone' Zest scripts.
Plug-n-Hack
If you are using a recent version of Firefox then you can create Zest scripts from within your browser.
- Нажмите кнопку «Plug-N Hack» на вкладке «Quick» ZAP '
- Установите дополнение Firefox Plug-Nack Firefox и примите все диалоги
- Нажмите «Shift F2» в Firefox, чтобы получить доступ к панели инструментов разработчика
- Введите запись ZAP на Global ', чтобы начать запись нового Zest Script
- Любые запросы, которые вы делаете через ZAP, будут добавлены в скрипт
- Тип «zap записать глобальную», чтобы остановить запись скрипта
Note that you can only record 'Stand Alone' Zest scripts in this way. If you want to create other types of Zest script you must use another mechanism.
Редактирование Zest сценариев
Zest scripts are edited graphically in the Scripts tree tab.
Each statement is a node in the tree - double click nodes to edit the statement properties.
You can add, move and remove statements via right clicking the Zest nodes.
You can also add requests to 'Stand alone' Zest scripts by right clicking the requests in any of the other tabs.
There are also some right click options available when you select text in the Request or Response tabs.
Zest includes a set of 'built in' variables as well as allowing you to declare your own.
A right click menu is provided (where relevant) in the edit dialogs to allow you to paste in any of the available variable names.
Authentication Scripts
Authentication scripts can use a custom ZAP variable, called TOTP, to send a value to an input field with a TOTP code generated from the user's credentials TOTP data.
Import/Export Integration
When the Import/Export add-on is installed, Zest adds the following functionality:
Import Zest Script
An option to import messages from a Zest script file is available via the 'Import' menu ('Import Zest Script...').
The HTTP requests (and responses, if present) from the script are added to the Sites tree and History panel without replaying them.
Export as Zest Script
The Export menu supports exporting the history as a Zest script file.
This creates a Zest script containing the HTTP requests (and responses).
Automation Framework
When both the Import/Export and Automation add-ons are installed, Zest scripts can be imported and exported via the Automation Framework.
Import Job
Use the Import/Export add-on's import job with type: zest to import HTTP messages from a Zest script file (.zst):
- type: import
parameters:
type: zest
fileName: /path/to/script.zst
The HTTP requests (and responses, if present) from the script are added to the Sites tree and History panel without replaying them.
Export Job
Use the Import/Export add-on's export job with type: zest to export messages to a Zest script file.
The source parameter can be history (manually/proxied messages) or all (all messages including those generated by ZAP):
- type: export
parameters:
type: zest
source: history
fileName: /path/to/output.zst
внешняя ссылка