OWASP ZAP mac chrome代理配置取消URL强制Https【已解决】
创始人
2024-02-10 20:15:56
0

1.OWASP ZAP

OWASP Zed攻击代理(ZAP)是世界上最受欢迎的免费安全审计工具之一,由数百名国际志愿者积极维护。它可以帮助你在开发和测试应用程序时自动查找Web应用程序中的安全漏洞。

也可以说ZAP是一个中间人代理。它能够获取你对Web应用程序发出的所有请求以及你从中收到的所有响应。

它即可以用于安全专家、开发人员、功能测试人员,甚至是渗透测试入门人员。它也是经验丰富的测试人员用于手动安全测试的绝佳工具。

2. 下载地址

OWASP ZAP 下载Welcome to ZAP!https://www.zaproxy.org/download/

3. Mac Chrome 代理配置

3.1 打开电脑 系统设置(System Preferences)-网络(Network)-WIFI高级(Advanced)-代理(Proxies)

进行图中设置,http/https都是127.0.0.1:8080,然后应用

 

3.2 打开ZAP- 设置 - 网络(Network)-本地代理(Local Proxies) 

 #由于手动测试时,网站会默认打开网址为HTTPS,所以还要进行如下设置!!重要!!!

3.3 取消测试时URL强制HTTPs通道

打开ZAP- 设置 - HUD- 取消所有的勾选

 4 Chrome证书配置

 4.1 打开ZAP- 设置 - Server Certificates - 保存(Save)

  4.2 打开Chrome- 设置 - 隐私与安全(Privacy and security) - 安全(Security)-管理设备证书(Manage device certificates)- 点击 系统(System)- 证书(Certificates)

将刚刚保存的ZAP证书拖入其中

 

 4.3 右键点击刚拖进去的证书- 获取信息(get info) - 信任(Trust)-选择 总是信任(Always Trust)

5 可以开始输入网址进行 自动/手动测试

 


参考链接:

OWASP ZAP mac版Chrome代理配置

ZAP adding unnecessary headers and redirecting to HTTPS for some reason · Issue #5790 · zaproxy/zaproxy · GitHub

相关内容

热门资讯

每周股票复盘:武进不锈(603... 截至2025年12月26日收盘,武进不锈(603878)报收于9.94元,较上周的10.14元下跌1...
每周股票复盘:华依科技(688... 截至2025年12月26日收盘,华依科技(688071)报收于33.81元,较上周的32.34元上涨...
每周股票复盘:文灿股份(603... 截至2025年12月26日收盘,文灿股份(603348)报收于19.23元,较上周的19.5元下跌1...
每周股票复盘:中邮科技(688... 截至2025年12月26日收盘,中邮科技(688648)报收于58.51元,较上周的58.49元上涨...
每周股票复盘:蓝科高新(601... 截至2025年12月26日收盘,蓝科高新(601798)报收于8.99元,较上周的8.98元上涨0....
每周股票复盘:红豆股份(600... 截至2025年12月26日收盘,红豆股份(600400)报收于2.42元,较上周的2.5元下跌3.2...
每周股票复盘:金证股份(600... 截至2025年12月26日收盘,金证股份(600446)报收于15.75元,较上周的15.46元上涨...
每周股票复盘:日盈电子(603... 截至2025年12月26日收盘,日盈电子(603286)报收于59.5元,较上周的57.11元上涨4...
每周股票复盘:盐 田 港(00... 截至2025年12月26日收盘,盐 田 港(000088)报收于4.53元,较上周的4.52元上涨0...
每周股票复盘:广电网络(600... 截至2025年12月26日收盘,广电网络(600831)报收于4.2元,较上周的4.36元下跌3.6...