質問編集履歴

1

設定内容及びディレクトリ構造についての追記

2018/09/12 02:56

投稿

oroshitaruuuuu
oroshitaruuuuu

スコア25

test CHANGED
File without changes
test CHANGED
@@ -25,3 +25,93 @@
25
25
  ツール:OWASP ZAP ver2.7.0
26
26
 
27
27
  webサイト開発言語:FuelPHP ver1.8
28
+
29
+
30
+
31
+ ### 追記情報
32
+
33
+ ###### 設定内容
34
+
35
+ - スパイダー設定
36
+
37
+ ![スパイダー設定](51b79a497f2475fe3550bd9c35dcfc53.png)
38
+
39
+ - 動的スキャン設定
40
+
41
+ 開始位置はhttp://*****.com(OWASP ZAPにて「サイト」タブに表示される親フォルダ)を指定
42
+
43
+ ユーザは自動認証設定で作成したユーザを指定
44
+
45
+ ![動的スキャン設定](57609e0e8263c12c9a7c6181a3406d4e.jpeg)
46
+
47
+ - 自動認証設定
48
+
49
+ Login Form Target URLにはログイン時のPOSTファイルを指定
50
+
51
+ Regax pattern identified in Logged in response messagesにはログイン時のPOSTファイルのレスポンスヘッダ情報に含まれた文字列を指定
52
+
53
+ ※レスポンスには、ログイン後に訪れるページの情報ではない。これは、参考サイトに認証判定について書かれた部分を参照
54
+
55
+ [参考サイト](https://www.pupha.net/archives/2046/)
56
+
57
+ ![自動認証設定](651dea652bc05fd6be3541e04cce3b2c.jpeg)
58
+
59
+
60
+
61
+ ###### ディレクトリ構造
62
+
63
+ FuelPHPを使っているので、MVC構造をとったディレクトリ構造
64
+
65
+ 特に変わった構造でもない、、
66
+
67
+ ```
68
+
69
+ docs
70
+
71
+ fuel
72
+
73
+ - core
74
+
75
+ - pdf
76
+
77
+ - public
78
+
79
+ - app
80
+
81
+ - classes
82
+
83
+ - controller
84
+
85
+ - *****
86
+
87
+ - *****.php
88
+
89
+ - *****.php
90
+
91
+ - *****.php
92
+
93
+ - model
94
+
95
+ - *****
96
+
97
+ - *****.php
98
+
99
+ - *****.php
100
+
101
+ - *****.php
102
+
103
+ - views
104
+
105
+ - *****
106
+
107
+ - *****.php
108
+
109
+ - *****
110
+
111
+ - *****.php
112
+
113
+ - *****
114
+
115
+ - *****.php
116
+
117
+ ```