<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>ZAP Scans on ZAP</title>
    <link>/docs/scans/</link>
    <description>Recent content in ZAP Scans on ZAP</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <atom:link href="/docs/scans/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ZAP Authentication Tests</title>
      <link>/docs/scans/auth/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/docs/scans/auth/</guid>
      <description>&lt;p&gt;Testing ZAP authentication handling against a range of test and real world applications.&lt;/p&gt;&#xA;&lt;p&gt;Columns:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;Type&lt;/strong&gt;:&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;stdbba&lt;/strong&gt;:&#x9;Standard &lt;a href=&#34;/docs/desktop/addons/authentication-helper/browser-auth/&#34;&gt;Browser Based Authentication&lt;/a&gt;, just the login URL and credentials, no additional configuration&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;bbaplus&lt;/strong&gt;:&#x9;&lt;a href=&#34;/docs/desktop/addons/authentication-helper/browser-auth/&#34;&gt;Browser Based Authentication&lt;/a&gt; with some additional configuration&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;csa&lt;/strong&gt;:&#x9;&#x9;&lt;a href=&#34;/docs/desktop/addons/authentication-helper/client-script/&#34;&gt;Client Script Authentication&lt;/a&gt;, using a client side Zest script to authenticate&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Auth&lt;/strong&gt;: Did ZAP succeed in authentication to this site? This is the key column&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Username&lt;/strong&gt;: Did ZAP find the username field? Only applicable to Browser Based Auth&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Password&lt;/strong&gt;:  Did ZAP find the password field? Only applicable to Browser Based Auth&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Session Mgmt&lt;/strong&gt;: Did ZAP identify the session management method?&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Verification&lt;/strong&gt;: Did ZAP identify a suitable verification URL?&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;table&gt;&#xA;  &lt;tr&gt;&#xA;    &lt;th&gt;Site&lt;/th&gt;&#xA;    &lt;th&gt;Type&lt;/th&gt;&#xA;    &lt;th&gt;Auth&lt;/th&gt;&#xA;    &lt;th&gt;Username&lt;/th&gt;&#xA;    &lt;th&gt;Password&lt;/th&gt;&#xA;    &lt;th&gt;Session Mgmt&lt;/th&gt;&#xA;    &lt;th&gt;Verification&lt;/th&gt;&#xA;    &lt;th&gt;Note&lt;/th&gt;&#xA;  &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;http://aspnet.testsparker.com&#34;&gt;http://aspnet.testsparker.com&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://authenticationtest.com/complexAuth/&#34;&gt;https://authenticationtest.com/complexAuth/&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;bbaplus&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://authenticationtest.com/complexAuth/&#34;&gt;https://authenticationtest.com/complexAuth/&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; Failed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://authenticationtest.com/delayChallenge/&#34;&gt;https://authenticationtest.com/delayChallenge/&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;bbaplus&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; Failed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://authenticationtest.com/delayChallenge/&#34;&gt;https://authenticationtest.com/delayChallenge/&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; Failed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://authenticationtest.com/simpleFormAuth/&#34;&gt;https://authenticationtest.com/simpleFormAuth/&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;bbaplus&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://authenticationtest.com/simpleFormAuth/&#34;&gt;https://authenticationtest.com/simpleFormAuth/&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; Failed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://authenticationtest.com/totpChallenge/&#34;&gt;https://authenticationtest.com/totpChallenge/&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;bbaplus&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://authenticationtest.com/totpChallenge/&#34;&gt;https://authenticationtest.com/totpChallenge/&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; Failed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://bsky.app&#34;&gt;https://bsky.app&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;BBA is failing verification detection.&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://ctflearn.com&#34;&gt;https://ctflearn.com&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://ginandjuice.shop&#34;&gt;https://ginandjuice.shop&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://hack-yourself-first.com&#34;&gt;https://hack-yourself-first.com&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; Failed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://infosec.exchange&#34;&gt;https://infosec.exchange&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://www.instagram.com&#34;&gt;https://www.instagram.com&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; Failed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;BBA is failing due to popups.&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://www.linkedin.com&#34;&gt;https://www.linkedin.com&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://bugzilla.mozilla.org&#34;&gt;https://bugzilla.mozilla.org&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;http://php.testsparker.com&#34;&gt;http://php.testsparker.com&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://www.reddit.com&#34;&gt;https://www.reddit.com&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; Failed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;http://testasp.vulnweb.com&#34;&gt;http://testasp.vulnweb.com&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;http://testfire.net&#34;&gt;http://testfire.net&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;bbaplus&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;http://testfire.net&#34;&gt;http://testfire.net&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;csa&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-na&#34;&gt;&amp;mdash; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-na&#34;&gt;&amp;mdash; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;http://testfire.net&#34;&gt;http://testfire.net&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;http://testhtml5.vulnweb.com&#34;&gt;http://testhtml5.vulnweb.com&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; Failed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-fail&#34;&gt;&amp;#10060; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;http://testphp.vulnweb.com&#34;&gt;http://testphp.vulnweb.com&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://en.wikipedia.org&#34;&gt;https://en.wikipedia.org&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;tr&gt;&#xA;        &#xA;        &lt;td&gt;&lt;a href=&#34;https://zoom.us&#34;&gt;https://zoom.us&lt;/a&gt;&lt;/td&gt;&#xA;        &#xA;        &lt;td&gt;stdbba&lt;/td&gt;&#xA;        &lt;td&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; Passed &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&lt;td align=&#34;center&#34;&gt;&lt;div class=&#34;scan-result-pass&#34;&gt;&amp;#10003; &lt;/div&gt;&lt;/td&gt;&#xA;        &lt;td&gt;BBA is failing due to popups.&lt;/td&gt;&#xA;        &lt;/tr&gt;&lt;/table&gt;&#xA;&#xA;&#xA;&lt;h4 id=&#34;configuration&#34;&gt;Configuration &lt;a class=&#34;header-link&#34; href=&#34;#configuration&#34;&gt;&lt;svg class=&#34;fill-current o-60 hover-accent-color-light&#34; height=&#34;22px&#34; viewBox=&#34;0 0 24 24&#34; width=&#34;22px&#34; xmlns=&#34;http://www.w3.org/2000/svg&#34;&gt;&lt;path d=&#34;M0 0h24v24H0z&#34; fill=&#34;none&#34;/&gt;&lt;path d=&#34;M3.9 12c0-1.71 1.39-3.1 3.1-3.1h4V7H7c-2.76 0-5 2.24-5 5s2.24 5 5 5h4v-1.9H7c-1.71 0-3.1-1.39-3.1-3.1zM8 13h8v-2H8v2zm9-6h-4v1.9h4c1.71 0 3.1 1.39 3.1 3.1s-1.39 3.1-3.1 3.1h-4V17h4c2.76 0 5-2.24 5-5s-2.24-5-5-5z&#34; fill=&#34;currentColor&#34;/&gt;&lt;/svg&gt;&lt;/a&gt;&lt;/h4&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;Config&lt;/th&gt;&#xA;          &lt;th&gt;Details&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;Frequency&lt;/td&gt;&#xA;          &lt;td&gt;Daily &amp;amp; On-demand&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;Scripts&lt;/td&gt;&#xA;          &lt;td&gt;&lt;a href=&#34;https://github.com/zapbot/zap-mgmt-scripts/blob/master/scans/auth/&#34;&gt;https://github.com/zapbot/zap-mgmt-scripts/blob/master/scans/auth/&lt;/a&gt;&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;Action&lt;/td&gt;&#xA;          &lt;td&gt;&lt;a href=&#34;https://github.com/zapbot/zap-mgmt-scripts/blob/master/.github/workflows/auth-tests.yml&#34;&gt;https://github.com/zapbot/zap-mgmt-scripts/blob/master/.github/workflows/auth-tests.yml&lt;/a&gt;&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&#xA;&lt;h4 id=&#34;settings&#34;&gt;Settings &lt;a class=&#34;header-link&#34; href=&#34;#settings&#34;&gt;&lt;svg class=&#34;fill-current o-60 hover-accent-color-light&#34; height=&#34;22px&#34; viewBox=&#34;0 0 24 24&#34; width=&#34;22px&#34; xmlns=&#34;http://www.w3.org/2000/svg&#34;&gt;&lt;path d=&#34;M0 0h24v24H0z&#34; fill=&#34;none&#34;/&gt;&lt;path d=&#34;M3.9 12c0-1.71 1.39-3.1 3.1-3.1h4V7H7c-2.76 0-5 2.24-5 5s2.24 5 5 5h4v-1.9H7c-1.71 0-3.1-1.39-3.1-3.1zM8 13h8v-2H8v2zm9-6h-4v1.9h4c1.71 0 3.1 1.39 3.1 3.1s-1.39 3.1-3.1 3.1h-4V17h4c2.76 0 5-2.24 5-5s-2.24-5-5-5z&#34; fill=&#34;currentColor&#34;/&gt;&lt;/svg&gt;&lt;/a&gt;&lt;/h4&gt;&#xA;&lt;p&gt;The latest &lt;a href=&#34;https://github.com/zaproxy/zaproxy/pkgs/container/zaproxy&#34;&gt;Nightly ZAP Docker image&lt;/a&gt; is run with the default settings against these apps with no exceptions.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ZAP vs Firing Range</title>
      <link>/docs/scans/firingrange/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/docs/scans/firingrange/</guid>
      <description>&lt;p&gt;Google Firing Range is a test bed for automated web application security scanners.&lt;/p&gt;&#xA;&lt;p&gt;It is available online at &lt;a href=&#34;https://public-firing-range.appspot.com/&#34;&gt;https://public-firing-range.appspot.com/&lt;/a&gt; and the GitHub repo is &lt;a href=&#34;https://github.com/google/firing-range&#34;&gt;https://github.com/google/firing-range&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;It does not appear to be being actively maintained and some of the tests no longer appear to work with modern browsers.&lt;/p&gt;&#xA;&lt;p&gt;Tests which we are sure are no longer valid are marked: &amp;ldquo;⚠️ No vuln&amp;rdquo; - if you can prove otherwise then please let us know!&lt;/p&gt;</description>
    </item>
    <item>
      <title>ZAP vs OWASP Benchmark</title>
      <link>/docs/scans/benchmark/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/docs/scans/benchmark/</guid>
      <description>&lt;p&gt;OWASP Benchmark is a Java test suite designed to verify the speed and accuracy of vulnerability detection tools.&lt;/p&gt;&#xA;&lt;p&gt;You can find the home page for the project at &lt;a href=&#34;https://owasp.org/www-project-benchmark/&#34;&gt;https://owasp.org/www-project-benchmark/&lt;/a&gt; and the source code at &lt;a href=&#34;https://github.com/OWASP-Benchmark/BenchmarkJava&#34;&gt;https://github.com/OWASP-Benchmark/BenchmarkJava&lt;/a&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Click on the Sections to see the full set of results, which include the path of the test in the application and the scan rule which should find the vulnerability.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ZAP vs OWASP Juice Shop</title>
      <link>/docs/scans/juiceshop/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/docs/scans/juiceshop/</guid>
      <description>&lt;p&gt;OWASP Juice Shop is &amp;ldquo;probably the most modern and sophisticated insecure web application!&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;The main project page is &lt;a href=&#34;https://owasp.org/www-project-juice-shop/&#34;&gt;https://owasp.org/www-project-juice-shop/&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;It is actively maintained.&lt;/p&gt;&#xA;&lt;p&gt;In this case we use it to check that the &lt;a href=&#34;/docs/desktop/addons/ajax-spider/&#34;&gt;AJAX Spider&lt;/a&gt; finds all of the expected pages.&#xA;Juice Shop was manually explored using a browser - if you find a new URL in Juice Shop that can be discovered by &amp;rsquo;normal&#39;&#xA;exploration but which is not listed then please &lt;a href=&#34;https://github.com/zaproxy/zaproxy/issues/new?template=bug-report.yml&#34;&gt;raise an issue&lt;/a&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ZAP vs Security Crawl Maze</title>
      <link>/docs/scans/crawlmaze/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/docs/scans/crawlmaze/</guid>
      <description>&lt;p&gt;Google Security Crawl Maze is a comprehensive testbed for web security crawlers.&lt;/p&gt;&#xA;&lt;p&gt;It is available online at &lt;a href=&#34;https://security-crawl-maze.app/&#34;&gt;https://security-crawl-maze.app/&lt;/a&gt; and the GitHub repo is &lt;a href=&#34;https://github.com/google/security-crawl-maze&#34;&gt;https://github.com/google/security-crawl-maze&lt;/a&gt;&#xA;It does appear to be being actively maintained and has merged a fix that we submitted.&lt;/p&gt;&#xA;&lt;p&gt;As long as one of the ZAP spiders finds the relevant page we count that as a pass, but ideally both spiders will find as many of the URLs as possible.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ZAP vs WAVSEP</title>
      <link>/docs/scans/wavsep/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/docs/scans/wavsep/</guid>
      <description>&lt;p&gt;WAVSEP is a vulnerable web application designed to help assessing the features, quality and accuracy of web application vulnerability scanners.&lt;/p&gt;&#xA;&lt;p&gt;It is the most comprehensive OSS DAST specific test suite that we know of.&lt;/p&gt;&#xA;&lt;p&gt;This version of WAVSEP is now maintained by the ZAP Team: &lt;a href=&#34;https://github.com/zaproxy/wavsep&#34;&gt;https://github.com/zaproxy/wavsep&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;Click on the Sections to see the full set of results, which also give the local URL and the scan rule which should find the vulnerability.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ZAP vs Webseclab</title>
      <link>/docs/scans/webseclab/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/docs/scans/webseclab/</guid>
      <description>&lt;p&gt;Yahoo Webseclab is a set of web security test cases and a toolkit to construct new ones. It can be used for testing security scanners, to replicate or reconstruct issues, or to help with investigations or discussions of particular types of web security bugs.&lt;/p&gt;&#xA;&lt;p&gt;It is not available online, the GitHub repo is &lt;a href=&#34;https://github.com/yahoo/webseclab&#34;&gt;https://github.com/yahoo/webseclab&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>ZAP vs Websites Vulnerable to SSTI</title>
      <link>/docs/scans/ssti/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>/docs/scans/ssti/</guid>
      <description>&lt;p&gt;Websites Vulnerable to SSTI is a set of simple servers which are vulnerable to Server Side Template Injection.&lt;/p&gt;&#xA;&lt;p&gt;It is not available online, the GitHub repo is &lt;a href=&#34;https://github.com/DiogoMRSilva/websitesVulnerableToSSTI&#34;&gt;https://github.com/DiogoMRSilva/websitesVulnerableToSSTI&lt;/a&gt;&#xA;It is actively maintained by a ZAP contributor: &lt;a href=&#34;https://github.com/DiogoMRSilva&#34;&gt;Diogo Silva&lt;/a&gt;.&lt;/p&gt;&#xA;&lt;p&gt;The vulnerabilities are reported by various ZAP scan rules - if any of them find a vulnerability then we count that as a pass.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
