如何将 OWASP ZAP Spider 报告导出到 Excel?

How to export the OWASP ZAP Spider report to Excel?

我是 运行 域上的 OWASP ZAP Spider,正在检索 URL 列表。在列表中,我可以看到一些超出范围的 URL,如下图所示。

我想将所有这些输出导出到 excel(包括所有标记为 "OUT OF SCOPE" 的条目)。谁能帮我解决这个问题?

您可以通过 ZAP API 访问此信息,它具有(基本)HTML 界面。 将您的浏览器指向您的 ZAP 实例正在侦听的 host/port 和 select:"Local API" / "spider" / "fullResults" 然后为 scanId 输入“0”并按 'fullResults' 按钮。您可能还需要提供 API 密钥,该密钥可从 ZAP 选项/API 屏幕获得。 如果需要,您还可以更改结果的格式 - HTML、JSON 和 XML 均受支持。

西蒙(ZAP 项目负责人)

以 xml 格式导出结果并确保为文件命名。打开 excel 电子表格,转到数据选项卡。从外部数据部分,选择选项卡 "from other source" 和 select xml 选项。从那里您将被定向到一个对话框,您可以在其中浏览导出的 xml 文档。按照给出的提示进行操作,它应该会相应地安排您的数据