Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
6 changes: 3 additions & 3 deletions addOns/help_ja_JP/src/main/javahelp/contents/cmdline.html
Original file line number Diff line number Diff line change
Expand Up @@ -32,7 +32,7 @@ <h2>オプション</h2>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-daemon</td><td>デーモンモード (UIなし) でZAPを起動します。バックグラウンドで実行し、APIからのみ制御します</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-config &lt;kvpair&gt;</td><td>設定ファイル内の指定されたキーと値を上書きします。複数指定可能で、指定された順序で適用されます</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-configfile &lt;path&gt;</td><td>指定されたプロパティファイルでキーと値を上書きします</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-dir &lt;dir&gt;</td><td>ホームディレクトリ (設定、セッション、ログなどが保存される場所) を指定します。 アドオンが (誤って) コアファイルを使用/上書きすることを防ぐため、ホームディレクトリとインストールディレクトリが同じ場合、ZAPは起動しません (エラーを表示します)。</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-dir &lt;dir&gt;</td><td>ホームディレクトリ (設定、セッション、ログなどが保存される場所) を指定します。アドオンが (誤って) コアファイルを使用/上書きすることを防ぐため、ホームディレクトリとインストールディレクトリが同じ場合、ZAPは起動しません (エラーを表示します)。</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-installdir &lt;dir&gt;</td><td>ZAPのインストールディレクトリを明示的に指定します</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-h</td><td>利用可能なすべてのコマンドラインオプションを表示します (アドオンが追加したオプションを含む)</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-help</td><td>-hと同じです</td></tr>
Expand All @@ -43,9 +43,9 @@ <h2>オプション</h2>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-nostdout</td><td>標準出力へのログ出力を無効にします</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-loglevel &lt;level&gt;</td><td>ログレベルを設定し、ホームディレクトリの log4j2.properties ファイルで指定された値を上書きします</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-silent</td><td>ZAPが自動的に外部へのリクエスト (更新確認など) を行わないようにします</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-addoninstall &lt;addOnId&gt;</td><td>指定されたIDのアドオンをZAP マーケットプレイスからインストールします。 マーケットプレイスで利用可能なアドオンのIDは、<a href="ui/dialogs/manageaddons.html">アドオンの管理ダイアログ</a>のマーケットプレイスタブで確認できます.</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-addoninstall &lt;addOnId&gt;</td><td>指定されたIDのアドオンをZAP マーケットプレイスからインストールします。マーケットプレイスで利用可能なアドオンのIDは、<a href="ui/dialogs/manageaddons.html">アドオンの管理ダイアログ</a>のマーケットプレイスタブで確認できます.</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-addoninstallall</td><td>マーケットプレイスから利用可能なすべてのアドオンをインストールします</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-addonuninstall &lt;addOnId&gt;</td><td>指定されたIDのアドオンをアンインストールします。 インストールされているアドオンのIDを知るには、<code>-addonlist</code>を使用するか、<a href="ui/dialogs/manageaddons.html">アドオンの管理ダイアログ</a>のインストール済みタブを確認してください。</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-addonuninstall &lt;addOnId&gt;</td><td>指定されたIDのアドオンをアンインストールします。インストールされているアドオンのIDを知るには、<code>-addonlist</code>を使用するか、<a href="ui/dialogs/manageaddons.html">アドオンの管理ダイアログ</a>のインストール済みタブを確認してください。</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-addonupdate</td><td>ZAP マーケットプレイスから変更されたすべてのアドオンを更新します</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-addonlist</td><td>インストール済みのすべてのアドオンを一覧表示します</td></tr>
<tr><td>&nbsp;&nbsp;&nbsp;&nbsp;</td><td>-script &lt;script&gt;</td><td>指定されたスクリプト (ファイルパス) を、コマンドライン/デーモンモードでは実行し、GUIモードでは読み込みます</td></tr>
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -10,8 +10,7 @@
<h1>Release 2.6.0</h1>

このリリースに関する変更の多くはZAP APIです。<br>
APIを介してZAPを完全に制御可能にするという目標に向けて、かなりの数の新しいAPIエンドポイントを追加しました。
また、既存のエンドポイントの一部を変更しました。これらの変更はすべて後方互換性があります。
APIを介してZAPを完全に制御可能にするという目標に向けて、かなりの数の新しいAPIエンドポイントを追加しました。また、既存のエンドポイントの一部を変更しました。これらの変更はすべて後方互換性があります。
<p>
フルリリースには、新しいJxBrowserアドオンとプラットフォーム固有のWebドライバも含まれているため、さまざまなブラウザからZAPとのやりとりがさらに容易になります。

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -116,12 +116,11 @@ <h1>アラート</h1>

<a name="alert-input"></a><h3>入力ベクトル</h3>

攻撃された要素を識別するために使用される<a href="../../ui/dialogs/options/ascaninput.html">アクティブスキャンの入力ベクトル</a>。
パッシブアラートの場合、またはアラートが特定のパラメーターに関連付けられていない場合、これは空になります。
攻撃された要素を識別するために使用される<a href="../../ui/dialogs/options/ascaninput.html">アクティブスキャンの入力ベクトル</a>。パッシブアラートの場合、またはアラートが特定のパラメーターに関連付けられていない場合、これは空になります。

<a name="alert-desc"></a><h3>説明</h3>

アラートの詳細な説明。 これは同じ参照を持つすべてのアラートインスタンスで同じテキストになります。
アラートの詳細な説明。これは同じ参照を持つすべてのアラートインスタンスで同じテキストになります。

<a name="alert-other"></a><h3>その他の情報</h3>

Expand All @@ -130,26 +129,21 @@ <h1>アラート</h1>
<a name="alert-solution"></a><h3>解決策</h3>

根本的な問題に対する潜在的な解決策。
ZAPはソースコードにアクセスしないため、これらの解決策は一般的なものになることに注意してください。
これは同じ参照を持つすべてのアラートインスタンスで同じテキストになります。
ZAPはソースコードにアクセスしないため、これらの解決策は一般的なものになることに注意してください。これは同じ参照を持つすべてのアラートインスタンスで同じテキストになります。

<a name="alert-ref"></a><h3>参照</h3>

オンラインでアラートに関する詳細情報へのリンク。

<a name="alert-tags"></a><h3>アラートタグ</h3>

アラートに関連付けられたタグ。
サポートされているタグの完全な一覧は、<a href="https://www.zaproxy.org/alerttags/">https://www.zaproxy.org/alerttags/</a>に記載されています。
アラートに関連付けられたタグ。サポートされているタグの完全な一覧は、<a href="https://www.zaproxy.org/alerttags/">https://www.zaproxy.org/alerttags/</a>に記載されています。

<a name="alertoverrides"></a><h2>アラートオーバーライド</h2>

ZAPによって生成されたアラートには、生成されたアラートに関する一般的な情報と固有の情報の両方が含まれています。
固有の情報は、対象のURLやパラメーターなど、発見された潜在的な問題に直接関連するものです。
一般的な情報には、説明や関連するオンラインリソースへのリンクなどが含まれます。
ZAPによって生成されたアラートには、生成されたアラートに関する一般的な情報と固有の情報の両方が含まれています。固有の情報は、対象のURLやパラメーターなど、発見された潜在的な問題に直接関連するものです。一般的な情報には、説明や関連するオンラインリソースへのリンクなどが含まれます。
<p>
「アラートオーバーライド」構成ファイルを使用することで、一般的な情報を置換または追加できます。
これにより、組織で規定されたポリシー、内部ドキュメントへのリンク、使用している特定のテクノロジーに関するアドバイスなど、独自の情報をアラートに含めることができます。
「アラートオーバーライド」構成ファイルを使用することで、一般的な情報を置換または追加できます。これにより、組織で規定されたポリシー、内部ドキュメントへのリンク、使用している特定のテクノロジーに関するアドバイスなど、独自の情報をアラートに含めることができます。
<p>
アラートオーバーライド構成ファイルは、変更したい情報のみを記述したUTF-8エンコーディングのプロパティファイルです。
'#'で始まる行はコメントとして扱われ、無視されます。
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -28,14 +28,11 @@ <h2><a name="filexfer">ファイル転送</a></h2>

多くのAPIエンドポイントでは、ファイルシステムとの間でファイルの読み込みや保存ができます。
<p>
コアAPIもファイルのアップロードとダウンロードをサポートしていますが、セキュリティ対策としてデフォルトでは無効になっています。
攻撃者がZAP APIにアクセスできた場合、この機能が有効になっていると、独自のスクリプトをZAPにアップロードして実行できてしまいます。 ZAPスクリプトはZAP本体と同じ権限で実行されるため、これは完全なリモートコード実行 (RCE) アクセスを意味します。
コアAPIもファイルのアップロードとダウンロードをサポートしていますが、セキュリティ対策としてデフォルトでは無効になっています。攻撃者がZAP APIにアクセスできた場合、この機能が有効になっていると、独自のスクリプトをZAPにアップロードして実行できてしまいます。 ZAPスクリプトはZAP本体と同じ権限で実行されるため、これは完全なリモートコード実行 (RCE) アクセスを意味します。
<p>
ファイル転送を有効にするには、APIキーを設定し、<a href="../../ui/dialogs/options/api.html#filexferenabled">オプション API画面</a>で有効化する必要があります。
この画面のヘルプで説明されているように、コマンドライン経由でファイル転送を有効にすることも可能です。
ファイル転送を有効にするには、APIキーを設定し、<a href="../../ui/dialogs/options/api.html#filexferenabled">オプション API画面</a>で有効化する必要があります。この画面のヘルプで説明されているように、コマンドライン経由でファイル転送を有効にすることも可能です。
<p>
ファイル転送を有効にすると、「other」エンドポイントの「fileUpload」を使用してテキストファイルを<a href="../../ui/dialogs/options/api.html#xferdir">転送ディレクトリ</a>にアップロードし、「fileDownload」を使用してそこからダウンロードできるようになります。
サブディレクトリ (例: "subdir/myfile") を指定することは可能ですが、別のディレクトリとの間でファイルをアップロードまたはダウンロードしようとする試み (例: "../../" の使用) は拒否されます。
ファイル転送を有効にすると、「other」エンドポイントの「fileUpload」を使用してテキストファイルを<a href="../../ui/dialogs/options/api.html#xferdir">転送ディレクトリ</a>にアップロードし、「fileDownload」を使用してそこからダウンロードできるようになります。サブディレクトリ (例: "subdir/myfile") を指定することは可能ですが、別のディレクトリとの間でファイルをアップロードまたはダウンロードしようとする試み (例: "../../" の使用) は拒否されます。
「fileUpload」エンドポイントはPOSTリクエストのみを受け付け、エンコーディングは "multipart/form-data" または "application/x-www-form-urlencoded" のいずれかを使用する必要があります。
Web UIからは、ローカルファイルを選択してアップロードできます。
<p>
Expand All @@ -48,8 +45,7 @@ <h2><a name="filexfer">ファイル転送</a></h2>
http://localhost:8080/OTHER/core/other/fileUpload/
</pre>
<p>
別のAPIエンドポイントによって生成されたファイルをダウンロードするには、"${XFER}" で始まるファイル名/パスを指定する必要があります。
例えば、コンテキストを "${XFER}/contexts/my.context" にエクスポートし、その後 "contexts/my.context" を指定してダウンロードするといったことが可能です。
別のAPIエンドポイントによって生成されたファイルをダウンロードするには、"${XFER}" で始まるファイル名/パスを指定する必要があります。例えば、コンテキストを "${XFER}/contexts/my.context" にエクスポートし、その後 "contexts/my.context" を指定してダウンロードするといったことが可能です。
<p>
別のAPIエンドポイントにファイルをアップロードするには、逆の手順を実行する必要があります。まず、ファイルをアップロードし (例: "plans/myplan.yaml")、その後、"${XFER}/plans/myplan.yaml" というパスを介してインポートします。

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -16,7 +16,7 @@ <h1>アクティブスキャン</h1>
所有していないWebアプリケーションに対して使用しないでください。
</p>
<p>
ZAPトラフィックの識別およびWebアプリケーションファイアウォールの例外設定を容易にするため、ZAPには「AddZapHeader.js」というスクリプトが付属しています。このスクリプトは、ZAPを通過またはZAPから発信されるすべてのトラフィックに特定のヘッダーを追加するために使用できます。 例: <tt>X-ZAP-Initiator: 3</tt>
ZAPトラフィックの識別およびWebアプリケーションファイアウォールの例外設定を容易にするため、ZAPには「AddZapHeader.js」というスクリプトが付属しています。このスクリプトは、ZAPを通過またはZAPから発信されるすべてのトラフィックに特定のヘッダーを追加するために使用できます。例: <tt>X-ZAP-Initiator: 3</tt>
</p>
<p>
アクティブスキャンは特定の種類の脆弱性のみを発見できることに注意してください。<br/>
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -12,8 +12,7 @@ <h1>認証</h1>
<p>
各 <a href="contexts.html">コンテキスト</a> には以下があります:
<ul>
<li>認証の処理方法を定義する<a href="authmethods.html">認証方式</a>。
認証は、認証されたWebアプリケーション<a href="users.html">ユーザー</a>に対応するWebセッションを作成するために使用されます.</li>
<li>認証の処理方法を定義する<a href="authmethods.html">認証方式</a>。認証は、認証されたWebアプリケーション<a href="users.html">ユーザー</a>に対応するWebセッションを作成するために使用されます.</li>
<li>ZAPがメッセージが認証済みリクエストに対応しているかを検出する方法を定義する<a href="authstrategies.html">認証検証戦略</a>。</li>
</ul>
Webアプリケーションで機能する認証方式と検証戦略の任意の組み合わせを使用できます。
Expand Down Expand Up @@ -54,7 +53,7 @@ <h2>設定例</h2>
</ol>
認証を設定すると、ZAPでさまざまなアクションが利用可能になります。例えば、スパイダーダイアログでユーザーを選択できるようになります。
<br>
上記のほとんどの手順は、他の認証方式にも適用されます。 異なる方式を使用して認証を設定しようとする場合に変更されるのは手順6のみです。 その代わりに、ドロップダウンリストから必要な認証方式を選択し、必要に応じて設定します。 各種類の認証の設定に関する詳細は、 <a href="authmethods.html">認証方式</a> ページおよび
上記のほとんどの手順は、他の認証方式にも適用されます。異なる方式を使用して認証を設定しようとする場合に変更されるのは手順6のみです。その代わりに、ドロップダウンリストから必要な認証方式を選択し、必要に応じて設定します。各種類の認証の設定に関する詳細は、 <a href="authmethods.html">認証方式</a> ページおよび
<a href="../../ui/dialogs/session/contexts.html">コンテキストセッション画面</a>にあります<a href="#"></a>.

<h2><a name="forceduser">強制ユーザーモード</a></h2>
Expand Down
Loading
Loading