Я установил ZAProxy и FireFox, убедившись, что прокси-сервер настроен правильно и одинаков для обоих инструментов, localhost и 8080. У меня есть веб-приложение с именем OpenEMR в настоящее время работает на сервере XAMPP Apache, и я могу получить к нему доступ как http://localhost:8080/openemr
изнутри FireFox.
Проблема в Zap, в опции «Быстрый старт»: если я вставлю вышеуказанный URL-адрес и нажму «Атака», появится сообщение об ошибке:
Не удалось атаковать URL: получено 400 код ответа
В качестве альтернативы я также пытался получить доступ к веб-приложению из FireFox, но оно не отображается в списке веб-сайтов в Zap для запуска атаки.
Я что-то пропустил?
С другой стороны, я смог просто скопировать и вставить URL-адреса (например, веб-сайт вики-сайта) для атаки. Кажется, это работает нормально. Аналогично, если я просматриваю активный веб-сайт в FireFox, он отображается в списке веб-сайтов Zap для сканирования.
Версия Zap — 2.6. Кажется маловероятным, что версия Java будет проблемой — я не проверял это.
В чем может быть проблема?
Это определенно будет проблема конфигурации — я использую ZAP для атаки на локальные приложения все время 🙂
Вы запускаете ZAP на другом порту? Вам нужно сделать это, чтобы они не конфликтовали. Вы можете изменить его с помощью параметров ZAP или использовать -port
опция командной строки.
Стоит запросить URL через редактор запросов вручную — см. https://github.com/zaproxy/zaproxy/wiki/FAQquickScanFailed Больше подробностей.
Других решений пока нет …