美文网首页
OWASP ZAP抓取HTTPS

OWASP ZAP抓取HTTPS

作者: 李春辉 | 来源:发表于2019-10-30 19:30 被阅读0次

1. 生成ZAP证书

在ZAP生成证书并导入浏览器中,打开ZAP,点击Tools->Options->Dynamic SSL Certificates,点击SAVE,保存到本地。


EXPORT_ZAP.jpeg

2. 把上一步生成的证书导致浏览器

以FireFox为例,点首选项--隐私与安全--查看证书。
证书颁分机构TAB,导入上一步ZAP生成的证书。
查看证书列表,有OWASP Root CA的证书,表明导入成功。


查看证书 为浏览器导入ZAP证书
查看导入ZAP证书结果

3. 设置ZAP与浏览的代理地址

设置ZAP本地代理,点击Tool--Options--Local Proxies,本人设置的127.0.0.1,端口是8082。
设置浏览器代理,以FireFox为例,点首选项--网络代理设置。
选择手动代理配置,配置内容与之前设置的ZAP的本地代理一致。


ZAP代理设置 浏览器代理设置

相关文章

  • OWASP ZAP抓取HTTPS

    1. 生成ZAP证书 在ZAP生成证书并导入浏览器中,打开ZAP,点击Tools->Options->Dynami...

  • OWASP-ZAP

    OWASP-ZAP OWASP ZAP 是世界上最受欢迎的免费安全审计工具之一,由数百名国际志愿者积极维护。它可以...

  • 🔎 OWASP ZAP快速上手之SETP BY STEP

    1、OWASP ZAP ,开源/黑盒/安全扫描工具。与另一开源工具JMETER相反,ZAP极其复杂,功能多到目眩,...

  • OWASP_ZAP

    OWASP_ZAP是kali自带的一款web工具。 使用 扫描结果是否保存 1.保存到默认位置2.保存到指定位置3...

  • OWASP_ZAP

    title: OWASP_ZAPdate: 2016-10-13 20:50tags: Kali渗透测试 Web渗...

  • 已经安装完jdk,启动程序仍然提示需要安装jdk

    问题描述:win + R , cmd ,java -vesion查看已经安装jdk 1.8;安装OWASP ZAP...

  • OWASP ZAP安全测试

    工具介绍 OWASP Zed attack proxy 是一款 web application 集成渗透测试和漏洞...

  • 10 勘察:使用 ZAP 查找文件和目录

    OWASP ZAP(Zed Attack Proxy)是一个全能的 Web 安全测试工具。它包含以下功能:Prox...

  • 自动扫描工具

    后面这段小文集,包含已下内容: Nikto 自动化扫描工具 Wapiti 自动化扫描工具 OWASP ZAP 漏洞...

  • OWASP ZAP使用说明

    介绍 OWASP是一个开源的、非盈利的全球性安全组织,致力于应用软件的安全研究。主要功能包含了:代理、数据拦截修改...

网友评论

      本文标题:OWASP ZAP抓取HTTPS

      本文链接:https://www.haomeiwen.com/subject/sndvmctx.html