ZAProxy: 400 HTTP-ответ при атаке на локальный хост: 8080

Я установил ZAProxy и FireFox, убедившись, что прокси-сервер настроен правильно и одинаков для обоих инструментов, localhost и 8080. У меня есть веб-приложение с именем OpenEMR в настоящее время работает на сервере XAMPP Apache, и я могу получить к нему доступ как http://localhost:8080/openemr изнутри FireFox.

Проблема в Zap, в опции «Быстрый старт»: если я вставлю вышеуказанный URL-адрес и нажму «Атака», появится сообщение об ошибке:

Не удалось атаковать URL: получено 400 код ответа

В качестве альтернативы я также пытался получить доступ к веб-приложению из FireFox, но оно не отображается в списке веб-сайтов в Zap для запуска атаки.

Я что-то пропустил?

С другой стороны, я смог просто скопировать и вставить URL-адреса (например, веб-сайт вики-сайта) для атаки. Кажется, это работает нормально. Аналогично, если я просматриваю активный веб-сайт в FireFox, он отображается в списке веб-сайтов Zap для сканирования.

Версия Zap — 2.6. Кажется маловероятным, что версия Java будет проблемой — я не проверял это.

В чем может быть проблема?

1

Решение

Это определенно будет проблема конфигурации — я использую ZAP для атаки на локальные приложения все время 🙂

Вы запускаете ZAP на другом порту? Вам нужно сделать это, чтобы они не конфликтовали. Вы можете изменить его с помощью параметров ZAP или использовать -port опция командной строки.

Стоит запросить URL через редактор запросов вручную — см. https://github.com/zaproxy/zaproxy/wiki/FAQquickScanFailed Больше подробностей.

0

Другие решения

Других решений пока нет …

По вопросам рекламы [email protected]