关于 ZAP MCP Server with SQLMap Integration Setup Guide
这是一款安全测试类 MCP Server,连接 OWASP ZAP 代理与 SQLMap 注入检测工具,可在代理抓包过程中自动识别疑似 SQL 注入点并交由 SQLMap 验证,适合做 Web 应用渗透测试和安全审计时使用。
它能做什么
- 对接 ZAP 抓取的 HTTP 请求流量,自动筛选可能存在注入的参数。
- 调用 SQLMap 对可疑点进行 SQL 注入检测,输出注入类型与利用方式。
- 联动两者的扫描结果,统一汇总到测试报告中。
使用前需要准备
- 本地或远端已部署 OWASP ZAP,并开放其 API 端口(默认 8080)。
- 本机已安装 SQLMap 命令行工具,且
sqlmap命令在系统 PATH 中可用。 - ZAP API Key(如开启了身份验证)以及 SQLMap 所在路径需要在 MCP 客户端中配置为连接参数,不会在此公开。
本介绍仅作功能说明,具体的部署步骤、API Key 与命令路径请查阅官方文档并妥善保管,不要在公开页面泄露密钥信息。