用javascript修改OWASP Zap模糊参数

用javascript修改OWASP Zap模糊参数,javascript,encryption,fuzzing,zap,Javascript,Encryption,Fuzzing,Zap,您好,我正在使用OWASP ZAP 2.41(目前是最新版本),我想在一篇基于JSON的文章中模糊一个参数 这个字段首先插入HTML表单,但它是用javascript加密的,就请求而言,我可以用ZAP修改的是加密字段 我想要的是带有非加密值的暴力 我必须说我可以访问加密字段的javascript 有人知道怎么做吗?非常感谢。您可以使用有效负载处理器脚本加密应用程序的有效负载。有一些模板提供了有关脚本的更多信息,这里有一个python示例: 如果您提出了任何可重用的内容,您可以将其提交给ZAP脚本

您好,我正在使用OWASP ZAP 2.41(目前是最新版本),我想在一篇基于JSON的文章中模糊一个参数

这个字段首先插入HTML表单,但它是用javascript加密的,就请求而言,我可以用ZAP修改的是加密字段

我想要的是带有非加密值的暴力

我必须说我可以访问加密字段的javascript


有人知道怎么做吗?非常感谢。

您可以使用有效负载处理器脚本加密应用程序的有效负载。有一些模板提供了有关脚本的更多信息,这里有一个python示例:

如果您提出了任何可重用的内容,您可以将其提交给ZAP脚本编写竞赛: