Automation 我们如何集成Owasp ZAP&;柏树?

Automation 我们如何集成Owasp ZAP&;柏树?,automation,cypress,owasp,zap,Automation,Cypress,Owasp,Zap,我们有没有办法将Owasp Zap安全测试工具与Cypress集成?我在这里创建了一个工作演示,演示了如何实现这一点 基本上,当您运行“纱线测试”时,zap攻击代理启动,然后cypress启动,我们告诉它通过传递此环境变量将其所有流量发送到代理 HTTP_PROXY=http://localhost:8080 NO_PROXY=\"<-loopback>\" HTTP\u代理=http://localhost:8080 无代理=\“\” 一旦cypress测试

我们有没有办法将Owasp Zap安全测试工具与Cypress集成?

我在这里创建了一个工作演示,演示了如何实现这一点

基本上,当您运行“纱线测试”时,zap攻击代理启动,然后cypress启动,我们告诉它通过传递此环境变量将其所有流量发送到代理

HTTP_PROXY=http://localhost:8080 NO_PROXY=\"<-loopback>\"
HTTP\u代理=http://localhost:8080 无代理=\“\”

一旦cypress测试运行完毕,cypress就会等待攻击代理完成其工作,一旦zap完成测试,就会关闭并生成报告。注意:此repo目前仅在linux上工作,但可以轻松修改以在windows上工作

启动Zap,然后为Cypress配置代理。请参阅Cypress中的代理配置详细信息-问题是什么代理设置?多少本地主机应该被忽略,哪些应该通过ZAP?